安卓ROOT
Android SDK Platform-Tools 是 Android SDK 的一个组件。它包含与 And…
资源
Android SDK Platform-Tools 是 Android SDK 的一个组件。它包含与 Android 平台进行交互的工具,主要是 adb 和 fastboot。
https://developer.android.com/tools/releases/platform-tools?hl=zh-cn
内核版本高
root 的原理是修复一个引导文件,不同版本的修复的引导文件又不一样,更改它的内核,获取su权限
Boot.img:在老版本系统中,内核(Kernel)和通用内存盘(Ramdisk)都在这里。Root 时通常修补它。
Init_boot.img:新款手机(如搭载骁龙 8 Gen 2/3 的机型)为了标准化,把启动所需的 Ramdisk 抽离出来放在了这个独立分区。
重点:如果你的手机有
init_boot分区,那么想要 Root,就必须修补init_boot而不是boot。修补错了,手机就开不了机。
查看手机的内核版本

我们知道自己需要修补哪个文件之后,我们需要下载Magisk 或者 KernelSU,并安装在手机上,然后需要去获取 boot或 init_boot,途径有两个,第一个是你当前使用的卡刷包,第2个是你当前使用的线刷包。如果是官方版本的话,可以去官网下载现在所使用的版本:
如果是第三版本,你自己肯定是有安装包的。
这是一个专门用于解包和封包 Android 镜像文件(如
boot.img,recovery.img等)的专业工具。主要功能:当你拿到一个官方的内核镜像文件,但想要修改其中的内核或 Ramdisk 内容(例如手动添加 Root 支持或修改启动参数)时,就需要用到这个工具。
下载KernelSU的apk文件并下载对应的内核文件
打开下载的内核文件,里面有个image文件
打开线刷包,找到线刷包里面的boot文件
把boot文件拖入上方的专业工具,执行unpacking.bat
会多出两个文件夹,打开splite_img,里面有一个boot.img-kernal
接下来把KernelSU的内核文件重命名覆盖这个文件
之后我们运行repacking.bat文件重新打包,他会生成image-new.img的新文件(取代卡刷包的boot文件)
之后手机进入fastboot界面,输入:
fastboot flash boot /path/to/image-new.img
# 完成之后输入
fastboot reboot接下来重启,安装KernelSU的APK,就可以看到工作中,此时就已经完成了root,但是如果你想运行模块,还需要安装下面两个依赖模块
https://github.com/LSPosed/LSPosed/releases/tag/v1.9.2
它是 Xposed 框架 的现代进化版。
https://github.com/Dr-TSNG/ZygiskNext/releases/tag/v1.3.2
这是一个独立实现的 Zygisk 运行环境。Zygisk 原本是 Magisk(面具)自带的一个功能,运行在 Android 的核心进程 Zygote 中。
随着 Magisk 开发者的变动,官方版 Magisk 的 Zygisk 更新变慢。ZygiskNext 提供了一个更现代、更高效的替代方案。模块支持:它是运行 LSPosed 和许多 Root 插件的“土壤”。如果没有 Zygisk 环境,LSPosed 就无法正常工作。
更好的兼容性:它特别适合与 KernelSU(你之前问过的内核级 Root)配合使用,为那些原生不支持 Zygisk 的 Root 方案提供支持。
隐蔽性:它在设计上考虑了如何更好地规避 App 的 Root 检测。
在KernelSU中安装模块完成之后,重启一下手机,此时,任务管理器就可以出现,如果没有的话,可以打开LSPosed的zip包,安装manager.apk就是
如果内核版本较高既需要另一个解包工具
https://github.com/ssut/payload-dumper-go
打开线刷包,里面有一个很大的bin格式的文件,将其解压出来,直接拖动到这个刚刚的解包工具上,然后多出一个文件夹
将所需要的init_boot文件拷贝出来到手机上,安装并打开KernelSU,会有提示你未安装

点击安装以后,选择修补一个init_boot文件

修补完成之后把新修补的文件拷贝到电脑上,之后手机进入fastboot模式输入命令
fastboot flash init_boot /path/to/新修补好的文件.img
fastboot reboot完成之后重启手机就完成了root
内核版本低的手机
下载最新的面具安装包并安装到手机上
https://github.com/topjohnwu/Magisk
然后提取你的刷机包的 boot文件,并把boot拷贝到手机内(制作出image-new.img)
打开面具 App,选择安装,选择修补一个文件,然后选择我们拷贝进去的 boot 文件
把修补好的文件拷贝到电脑上
手机进入 fast boot 模式,连接电脑输入命令
fastboot flash boot /path/to/修补过的文件
# 完成之后输入
fastboot reboot重启手机,打开面具会提醒你需要修复环境,过几秒会自动重启,这次重启之后就 root 完成了
之后可以安装两个模块:


如果你按照操作之后,手机开不了机了也不要害怕
只需要把刷机包里的原 boot,或者init_boot再刷进去一次,就可以启动了
在这个页面找自己的安卓版本:
https://github.com/tiann/KernelSU/releases
如果自己安卓版本比这个高,或者相同,那就可以使用 Magisk 或者 KernelSU
如果自己版本比这个低那就只能使用 Magisk
博主更推荐使用 KernelSU
用 Go 语言编写的 Android OTA 有效载荷转储器。
1. 卡刷包 vs 线刷包:进屋的方式不同
这是最基础的两种刷机包格式:
卡刷包 (Recovery ROM):通常是 .zip 格式。
- 操作:把包放在手机内存里,通过手机自带或第三方 Recovery(如 TWRP)直接刷入。
- 场景:日常升级系统、刷入第三方 ROM。它像是在系统内部进行“无损装修”。
线刷包 (Fastboot ROM):通常是 .tgz 或解压后的一堆镜像文件(.img)。
- 操作:手机进入 Fastboot 模式,通过数据线连接电脑,用官方工具(如小米的 MiFlash)刷入。
- 场景:救砖神器。它会彻底格式化分区并重写,就像是把房子推倒重建。
2. 核心分区:手机的“功能房间”
手机存储不是一整块,而是分成了很多“房间”:
- Boot:内核分区,负责启动系统。
- System:操作系统的主体(UI、设置等)。
- Vendor:硬件驱动供应商提供的固件。
- Data:你的照片、应用和个人数据(刷机常说的“双清”就是清这里)。
- Recovery:一个独立的小系统,用来维修或安装更新。
4. Magisk 与 KernelSU:获取“最高权限”的两种流派
它们都是为了让你获得 Root 权限,但原理完全不同:
| 特性 | Magisk (面具) | KernelSU (KSU) |
|---|---|---|
| 位置 | 在用户层(通过修补 Boot 镜像) | 在内核层(直接集成在系统内核中) |
| 隐蔽性 | 需要通过各种插件来“躲避”检测 | 原生隐身,App 极难检测到 Root 存在 |
| 门槛 | 适配性广,大部分手机都能用 | 需要特定内核支持,门槛较高 |
| 状态 | “挂载”在系统之上 | “生长”在系统底层 |
什么是 LSP (LSPosed)?
如果你说 Magisk 是“赋予权限”,那么 LSPosed 就是“使用权限”来实现黑科技的平台。
LSPosed 是 Xposed 框架的一个现代分支。
作用:它允许你在不修改应用源代码的情况下,改变系统或 App 的行为。
常见玩法:
- 微信/QQ 的防撤回、自动抢红包。
- 修改系统 UI(比如把信号图标换个位置)。
- 绕过某些 App 的截屏限制。
逻辑链条:解锁 BL $\rightarrow$ 刷入 Boot/Init_boot (获取 Magisk/KSU 权限) $\rightarrow$ 安装 LSPosed 模块 $\rightarrow$ 实现各种骚操作。
SukiSU(全称 SukiSU-Ultra)是 2024-2025 年间在玩机圈非常火的一个 KernelSU 修改版(Fork)。
简单来说,它就像是 KernelSU 的“增强版”或“进阶版”。由于原版 KernelSU 的作者(tiann)在功能添加上比较克制,一些开发者为了实现更强的隐蔽性和功能,推出了 SukiSU。
1. 它是干什么的?
- 不仅是 Root:它继承了 KernelSU 的内核级权限管理。
- 更好的隐蔽性 (SUSFS):SukiSU 深度集成了 SUSFS(一种更高级的文件系统隐藏技术)。这让它在对抗像《王者荣耀》、《和平精英》或一些极其严格的银行 App 检测时,比原版 KernelSU 表现更稳。
- 支持非 GKI 设备:这点对你最重要。SukiSU 社区对 4.19 内核(也就是你的小米 12X)有非常多的 backport(向后移植)支持。
2. SukiSU vs 原版 KernelSU
| 特性 | 原版 KernelSU | SukiSU Ultra |
|---|---|---|
| 官方支持 | 仅官方维护的 GKI 设备 | 包含大量社区维护的非 GKI 设备 |
| 隐藏能力 | 基础内核挂载隐藏 | 集成 SUSFS,可隐藏更多挂载痕迹 |
| 功能扩展 | 较少,保持纯净 | 支持 KPM (Kernel Patch Module) 扩展 |
| 界面 | 极简 | 略有定制,通常包含更多调试信息 |
评论
评论加载中……