安卓Root的选择与使用教程指南

安卓Root的选择与使用教程指南

一、先搞清楚:Root 到底是什么#很多人以为「Root」是某个 App,装上就够了。实际上它是一个框架 + 一个管理界面的统称:

组成作用Root 框架真正拿到 root 权限的那层代码(Magisk / KernelSU / APatch)管理器 App授予/撤销 App 的 root 权限、装模块、看日志的界面su 二进制其他 App 通过它申请提权模块(Modules)各种第三方扩展:去广告、改系统字体、装 Lsposed 框架等现在还在维护的主流框架只有三个:Magisk、KernelSU、APatch。老一代的 SuperSU、KingRoot、Root 守护程序(RootCloak)这类「改 system 分区」方案已经不适用于当前的安卓系统。

二、三大框架对比#2.1 核心差异#

维度MagiskKernelSUAPatchroot 位置用户空间,直接注入到 boot 镜像内核空间,内核内置或 LKM 加载内核空间,直接 patch 内核需要自定义内核否否(用官方预编译 LKM)/ 是(GKI编译)否修补的镜像boot.imgboot.img或init_boot.imgboot.imgZygisk原生支持需另装 ZygiskNext需另装 ZygiskNext模块生态历史久远,模块最全最多原生模块仅数百个,但兼容大部分 Magisk 模块原生模块较少,另支持 KPM 内核模块上手难度最低中等中等对银行 App 兼容性/隐藏能力需模块组合最好(内核级授权)较好2.2 版本现状(截至 2026-10)#

项目最新版本发布日期官方仓库Magiskv30.72026-02-23topjohnwu/MagiskKernelSUv3.3.02026-08-28tiann/KernelSUAPatch112242026-08-07bmax121/APatchMagisk v30.7 更新要点:

[MagiskInit] Support Android 16 QPR2 sepolicy format

[MagiskInit] Support using klogdump partition as pre-init storage

[Zygisk] Support Android 16 QPR2 and higher

[Zygisk] Support Android XR and some Nubia devices

[MagiskSU] Do not drop capabilities by default, even when switching to non-root UIDs. Explicitly use the argument to drop capabilities.--drop-cap

[MagiskBoot] Better lzma format detection

[MagiskBoot] Fix various commandline argument parsing bugs

KernelSU v3.3.0 更新要点:

新增 x86_64 LKM 支持

新增 Android 17 + Linux 6.18 支持,修复 6.6 内核 backport 场景

从文件修补启动镜像时自动备份原始 stock image

su 支持设置 SELinux context

官方 Release 直接提供预编译 .ko,覆盖内核版本:5.10 / 5.15 / 6.1 / 6.6 / 6.12 / 6.18

Apatch 11224 更新要点:

修复已知问题

三、怎么选#Magisk(含 Delta/Alpha)#

优点:生态最大,模块最多,LSPosed 最稳;新手首选;老机型(内核 < 5.10)兼容性强;自带 Zygisk+Denylist,上手简单

缺点:底层权限不如内核级,部分强检测环境难隐藏

适合:新手、普通模块玩家、老手机、不想折腾内核补丁、主要用 LSPosed

KernelSU(KSUN/SukiSU-Ultra 分支更强)#

优点:内核级权限,隐藏上限高(搭配 SUSFS);权限管控精细;现代 GKI 安卓(5.10+)首选内核 RootKernelSU

缺点:原生不带 Zygisk,需要 ZygiskNext;模块生态略少于 Magisk;老非 GKI 机型麻烦

适合:GKI 新手机、需要强隐藏(银行 / 游戏检测)、内核模块玩家

APatch(首选FolkPatch分支,功能更多)#

优点:支持超广内核 3.18~6.12,很多非 GKI 救星;内置 Magic Mount、KPM 自动加载;内核级路径隐藏;不需要预编译内核,直接 patch 原厂 boot

缺点:模块生态小于 Magisk;APatch 底层,玩机门槛更高;小众方案,出问题搜教程少

适合:非 GKI 老机型、需要 KPM 内核补丁

一句话结论:

第一次玩 Root / 手机内核低于 5.10 / 大量 Magisk 模块 → Magisk

GKI 2.0 新机型,追求最强隐藏、内核级权限 → KernelSU(SukiSU-Ultra)

老机型非 GKI、内核 3.18~5.4,想上内核级 Root → APatch(FolkPatch)

四、安装前的准备#4.1安装驱动并下载Fastboot\adb工具#前往一键安装安卓驱动-官网下载一键安装adb\fastboot驱动程序,并进行安装

前往SDK 平台工具版本说明 | Android Studio | Android Developers下载适用于自己设备的工具

4.2 解锁 Bootloader#这是唯一的硬门槛,三种方案都需要,且无法绕过。

解锁会清空手机全部数据

解锁后厂商保修基本作废

三星的 Knox 熔断是永久的,刷机也刷不回来:设置 → 关于手机 → Knox 保证位 会显示 0x1

各厂商解锁渠道:

品牌方式Google Pixelfastboot flash unlock(fastboot 模式下音量下 + 电源,或 adb reboot bootloader)小米 / 红米目前已封死解锁渠道,部分机型可通过芯片后门解锁一加 / 真我音量下 + 电源进 fastboot,fastboot flashing unlock三星下载模式音量下 + 侧边键 → 屏幕提示 Unlock 长按OPPO / vivo需提交工单申请,审核通过后下解锁文件4.3 完整备份#解锁前把这些都备好,别指望解锁后还能取回:

照片、视频、聊天记录(微信/QQ 迁移)

各类 App 的本地数据(游戏存档、笔记、密码库)

双重验证器的导出种子/备份码

4.4 提取 stock 启动镜像(关键)#这是新手最容易翻车的地方:Android 13 以后,大部分机型不再把 ramdisk 放在 boot.img,而是拆到了 init_boot.img。 补错了镜像轻则没 Root,重则变砖。

判断方法:

检查项结论机型发布时出厂系统于 Android 12 及更早大概率是 boot.img机型发布时出厂系统于 Android 13 及以后大概率是 init_boot.img解锁后手机型号变成 a/b 而不是 a/b/c说明是 GKI 2.0 机型 → init_boot.img用 Magisk 内置修补器时它自动选对了分区直接用它的选择提取方法一:全量包提取(推荐)

去手机厂商官网或可信的固件聚合站,下载完整线刷包(.zip / .ozip / .tgz),而不是手机里更新用的增量包。解包后找到 boot.img 或 init_boot.img。

提取方法二:自己 dump(需已Root)

手机开机后,打开adb调试,利用数据线连接到电脑上,在adb工具目录打开终端,输入下面命令

Terminal window1adb shell2su3# 查询当前激活槽位(a/b分区)4getprop ro.boot.slot_suffix5# 输出一般是 _a 或者 _b6

7# 例子:槽位是_a,则分区名 boot_a8dd if=/dev/block/boot_a of=/sdcard/boot.img9# 如果是init_boot机型10dd if=/dev/block/init_boot_a of=/sdcard/init_boot.img执行完成后,手机内部存储根目录就有镜像,adb pull 拉到电脑

Terminal window1adb pull /sdcard/boot.img⚠️ 坑:必须读取当前 active 槽位!读错槽位拿到旧系统镜像,修补后直接卡 fastboot

提取方法三:从卡刷包解 payload.bin

从卡刷包解压出payload.bin文件,利用柚坛工具箱提取boot.img 或 init_boot.img

五、Magisk 安装#5.1 下载#从官方 GitHub 下载:

1https://github.com/topjohnwu/Magisk/releases下载Magisk-v30.7.apk,app-debug.apk为调试版应用

5.2 修补镜像#一般设备修补Boot镜像即可

Magisk App → 右上角 安装

选择 选择并修补一个文件

把 boot.img 或 init_boot.img 传到手机的根目录,选中它

等修补完成,输出文件在 Download/magisk_patched-30700-xxxxx.img

将修补后的文件传输到fastboot工具目录

5.3 刷入#重启,开机时按住音量下+电源键进入Fastboot(线刷模式)

Terminal window1# 如果你修补的是 boot.img2fastboot flash boot magisk_patched-30700-xxxxx.img3

4# 如果你修补的是 init_boot.img5fastboot flash magisk_patched-30700-xxxxx.img6

7fastboot reboot如果卡在 waiting for any device,可尝试更换数据线、USB口,如果还不行可重装驱动或重启电脑

5.4 验证#开机后打开 Magisk,首页应显示已安装的版本号,而不是 N/A。如果还是 N/A,说明:

刷错了分区(该刷 init_boot 却刷了 boot)

或者刷的不是 stock 原版镜像

六、KernelSU 安装#6.1 方式 A:修补 boot 镜像#前提:你的机型是 GKI 2.0,内核版本在官方 .ko 覆盖范围内(5.10 / 5.15 / 6.1 / 6.6 / 6.12 / 6.18)。

下载 KernelSU_v3.3.0_32601-release.apk 并安装

打开软件, 点击上方未安装(点击安装)选项卡 → 选择文件并修补 → 选择LKM:如有提示说明本机LKM,则按照提示选择;若无KMI提示,则选择与自己内核版本一致的;若无自己需要的LKM,可去酷安等权威社区下载适用自己机型的LKM(.ko)文件 → 输出文件在Download/kernelsu_patched-xxxxxxxx-xxxxxx.img

将修补后的镜像传输到电脑

进行与上文magisk一致的刷入镜像操作,并重启

重启后进入系统若管理器显示工作中,则Root完成

6.2 方式 B:使用GKI编译镜像#此方法需要他人预编译好的GKI镜像,可从酷安等权威社区获取(谨慎辨别,小心格机)。因为是在内核中编译了kernelsu的静态代码,所以隐藏效果最好。

旧机型(5.10一下)仅能通过此方法使用kernelsu及其分支进行root操作

刷入GKI镜像与上文一致,不过仅需刷boot镜像

七、APatch 安装#apatch的安装是这三个管理器最需要谨慎对待的

从官方下载 APatch_11224_*.apk 并安装

打开并选择需要修补的文件

选择性设定超级密钥

开始修补

输出文件为Download/apatch_patched-11224-xxxxxx_xxxx.img

刷入修补后的镜像,与上文刷入步骤一致

⚠️ APatch 的 SuperKey 注意事项:

忘记 SuperKey = 失去 Root,且无法通过任何官方途径找回

建议存在密码管理器里,不要记在脑子里

不要用生日、连输次数这种弱密码,它是解 Root 锁的唯一凭据

APatch 特有优势: 支持 KPM(Kernel Patch Module) 内核级代码注入,隐藏性优良,这是 Magisk 和 KernelSU 都做不到的。同时兼容 Magisk 格式模块(APM)。

八、救砖:卡在开机画面怎么办#极有可能是你刷错了镜像,刷回修补前的镜像即可

Root 后变砖绝大多数不是 Magisk/KernelSU 本身的问题,是模块的问题。

安卓自带安全模式,会禁用所有第三方模块,不删除任何数据。

卡在开机 logo 时,长按电源键重启

开机震动 / 出现品牌 logo 瞬间,长按音量减,保持按住直到进入系统,屏幕左下角出现【安全模式】字样

进入系统后,打开 Magisk/KSU,卸载最近安装、导致卡开机的模块,重启退出安全模式

部分机型安全模式触发逻辑不一样:长按电源菜单里的重启按钮,弹出安全模式选项。

九、OTA 更新怎么处理#OTA更新前关闭所有模块,刷回原版镜像后进行OTA更新。更新完成后重新提取镜像进行修补,刷入镜像即可。

十一、必须知道的四件事#1. Root 不是「免费性能提升」#绝大多数 Root 方案对日常流畅度没有正向帮助,反而有轻微性能开销(守护进程、模块加载)。Root 的价值在于:去广告、改系统行为、装扩展框架、备份还原、应用逆向调试。别为了「更快」去 Root。

2. Root 扩大了攻击面#Root 之后,恶意 App 拿到 root 权限的门槛大幅降低。装 Root 后不要装来路不明的 APK,「Root 过的手机」本身就是高价目标。

3. 别信任何「免解锁 Root」工具#市面上宣称「不解锁、不清数据、不触发熔断」的工具,要么只提供重启即失效的临时 Root,要么就是钓鱼软件下 malware。真正免解锁的临时 Root 在锁 Bootloader 的设备上做不到持久化——重启就没了。

4. 银行 App 与 Root 的兼容是长期博弈#今天能用不代表明天能用。最稳的做法是:日常机不 Root,专门刷一台备用机做 Root 实验,或者用双系统/独立用户空间隔离。别把主力机的支付功能押在社区模块的更新速度上。

十二、分支#这些管理器都有部分分支,分支拥有独特的UI或者功能。

其中kernelsu有KernelSU NextSukiSUUltra、ReSukiSU。

APatch有FolkPatch

总结#

你的情况选什么走哪条安装路径第一次 Root / 想用 LSPosedMagisk内置修补器 patch init_boot → fastboot 刷入银行 App 刚需 + 机型有 .koKernelSU官方预编译 LKM 打进内核刷了带 KSU 的第三方 ROMKernelSUManager 直接装前两者都不行、你是进阶用户APatchpatch 内核,牢记superkey只是想让 App 少点广告试试 NewPipe / 无广告前端不用 Root行动顺序永远是:1.备份 → 2.解锁 → 3.提取并保存 stock 镜像 → 4.修补 → 5.刷入 → 6.验证

跳过第 1、3 步,后面任何一步失败都会让你失去退路。

—本文使用AI进行润色和信息补充,若有错误请指出—

相关推荐

别再忽视站姿啦!快用正确站姿开启健康生活!
沧州属于什么市 ,河北省“沧州市”基本简介
机动战士高达00登场机体列表
cydia:發展歷程,起源,目的,歷史,付費機制,使用教程,軟體安裝,使用方法,常
魔兽世界怀旧服深渊大帝怎么打?达格兰索瑞森大帝打法攻略
掌握染唇液的基本使用方法,熟練到可以使用自己的方式!