一、先搞清楚:Root 到底是什么#很多人以为「Root」是某个 App,装上就够了。实际上它是一个框架 + 一个管理界面的统称:
组成作用Root 框架真正拿到 root 权限的那层代码(Magisk / KernelSU / APatch)管理器 App授予/撤销 App 的 root 权限、装模块、看日志的界面su 二进制其他 App 通过它申请提权模块(Modules)各种第三方扩展:去广告、改系统字体、装 Lsposed 框架等现在还在维护的主流框架只有三个:Magisk、KernelSU、APatch。老一代的 SuperSU、KingRoot、Root 守护程序(RootCloak)这类「改 system 分区」方案已经不适用于当前的安卓系统。
二、三大框架对比#2.1 核心差异#
维度MagiskKernelSUAPatchroot 位置用户空间,直接注入到 boot 镜像内核空间,内核内置或 LKM 加载内核空间,直接 patch 内核需要自定义内核否否(用官方预编译 LKM)/ 是(GKI编译)否修补的镜像boot.imgboot.img或init_boot.imgboot.imgZygisk原生支持需另装 ZygiskNext需另装 ZygiskNext模块生态历史久远,模块最全最多原生模块仅数百个,但兼容大部分 Magisk 模块原生模块较少,另支持 KPM 内核模块上手难度最低中等中等对银行 App 兼容性/隐藏能力需模块组合最好(内核级授权)较好2.2 版本现状(截至 2026-10)#
项目最新版本发布日期官方仓库Magiskv30.72026-02-23topjohnwu/MagiskKernelSUv3.3.02026-08-28tiann/KernelSUAPatch112242026-08-07bmax121/APatchMagisk v30.7 更新要点:
[MagiskInit] Support Android 16 QPR2 sepolicy format
[MagiskInit] Support using klogdump partition as pre-init storage
[Zygisk] Support Android 16 QPR2 and higher
[Zygisk] Support Android XR and some Nubia devices
[MagiskSU] Do not drop capabilities by default, even when switching to non-root UIDs. Explicitly use the argument to drop capabilities.--drop-cap
[MagiskBoot] Better lzma format detection
[MagiskBoot] Fix various commandline argument parsing bugs
KernelSU v3.3.0 更新要点:
新增 x86_64 LKM 支持
新增 Android 17 + Linux 6.18 支持,修复 6.6 内核 backport 场景
从文件修补启动镜像时自动备份原始 stock image
su 支持设置 SELinux context
官方 Release 直接提供预编译 .ko,覆盖内核版本:5.10 / 5.15 / 6.1 / 6.6 / 6.12 / 6.18
Apatch 11224 更新要点:
修复已知问题
三、怎么选#Magisk(含 Delta/Alpha)#
优点:生态最大,模块最多,LSPosed 最稳;新手首选;老机型(内核 < 5.10)兼容性强;自带 Zygisk+Denylist,上手简单
缺点:底层权限不如内核级,部分强检测环境难隐藏
适合:新手、普通模块玩家、老手机、不想折腾内核补丁、主要用 LSPosed
KernelSU(KSUN/SukiSU-Ultra 分支更强)#
优点:内核级权限,隐藏上限高(搭配 SUSFS);权限管控精细;现代 GKI 安卓(5.10+)首选内核 RootKernelSU
缺点:原生不带 Zygisk,需要 ZygiskNext;模块生态略少于 Magisk;老非 GKI 机型麻烦
适合:GKI 新手机、需要强隐藏(银行 / 游戏检测)、内核模块玩家
APatch(首选FolkPatch分支,功能更多)#
优点:支持超广内核 3.18~6.12,很多非 GKI 救星;内置 Magic Mount、KPM 自动加载;内核级路径隐藏;不需要预编译内核,直接 patch 原厂 boot
缺点:模块生态小于 Magisk;APatch 底层,玩机门槛更高;小众方案,出问题搜教程少
适合:非 GKI 老机型、需要 KPM 内核补丁
一句话结论:
第一次玩 Root / 手机内核低于 5.10 / 大量 Magisk 模块 → Magisk
GKI 2.0 新机型,追求最强隐藏、内核级权限 → KernelSU(SukiSU-Ultra)
老机型非 GKI、内核 3.18~5.4,想上内核级 Root → APatch(FolkPatch)
四、安装前的准备#4.1安装驱动并下载Fastboot\adb工具#前往一键安装安卓驱动-官网下载一键安装adb\fastboot驱动程序,并进行安装
前往SDK 平台工具版本说明 | Android Studio | Android Developers下载适用于自己设备的工具
4.2 解锁 Bootloader#这是唯一的硬门槛,三种方案都需要,且无法绕过。
解锁会清空手机全部数据
解锁后厂商保修基本作废
三星的 Knox 熔断是永久的,刷机也刷不回来:设置 → 关于手机 → Knox 保证位 会显示 0x1
各厂商解锁渠道:
品牌方式Google Pixelfastboot flash unlock(fastboot 模式下音量下 + 电源,或 adb reboot bootloader)小米 / 红米目前已封死解锁渠道,部分机型可通过芯片后门解锁一加 / 真我音量下 + 电源进 fastboot,fastboot flashing unlock三星下载模式音量下 + 侧边键 → 屏幕提示 Unlock 长按OPPO / vivo需提交工单申请,审核通过后下解锁文件4.3 完整备份#解锁前把这些都备好,别指望解锁后还能取回:
照片、视频、聊天记录(微信/QQ 迁移)
各类 App 的本地数据(游戏存档、笔记、密码库)
双重验证器的导出种子/备份码
4.4 提取 stock 启动镜像(关键)#这是新手最容易翻车的地方:Android 13 以后,大部分机型不再把 ramdisk 放在 boot.img,而是拆到了 init_boot.img。 补错了镜像轻则没 Root,重则变砖。
判断方法:
检查项结论机型发布时出厂系统于 Android 12 及更早大概率是 boot.img机型发布时出厂系统于 Android 13 及以后大概率是 init_boot.img解锁后手机型号变成 a/b 而不是 a/b/c说明是 GKI 2.0 机型 → init_boot.img用 Magisk 内置修补器时它自动选对了分区直接用它的选择提取方法一:全量包提取(推荐)
去手机厂商官网或可信的固件聚合站,下载完整线刷包(.zip / .ozip / .tgz),而不是手机里更新用的增量包。解包后找到 boot.img 或 init_boot.img。
提取方法二:自己 dump(需已Root)
手机开机后,打开adb调试,利用数据线连接到电脑上,在adb工具目录打开终端,输入下面命令
Terminal window1adb shell2su3# 查询当前激活槽位(a/b分区)4getprop ro.boot.slot_suffix5# 输出一般是 _a 或者 _b6
7# 例子:槽位是_a,则分区名 boot_a8dd if=/dev/block/boot_a of=/sdcard/boot.img9# 如果是init_boot机型10dd if=/dev/block/init_boot_a of=/sdcard/init_boot.img执行完成后,手机内部存储根目录就有镜像,adb pull 拉到电脑
Terminal window1adb pull /sdcard/boot.img⚠️ 坑:必须读取当前 active 槽位!读错槽位拿到旧系统镜像,修补后直接卡 fastboot
提取方法三:从卡刷包解 payload.bin
从卡刷包解压出payload.bin文件,利用柚坛工具箱提取boot.img 或 init_boot.img
五、Magisk 安装#5.1 下载#从官方 GitHub 下载:
1https://github.com/topjohnwu/Magisk/releases下载Magisk-v30.7.apk,app-debug.apk为调试版应用
5.2 修补镜像#一般设备修补Boot镜像即可
Magisk App → 右上角 安装
选择 选择并修补一个文件
把 boot.img 或 init_boot.img 传到手机的根目录,选中它
等修补完成,输出文件在 Download/magisk_patched-30700-xxxxx.img
将修补后的文件传输到fastboot工具目录
5.3 刷入#重启,开机时按住音量下+电源键进入Fastboot(线刷模式)
Terminal window1# 如果你修补的是 boot.img2fastboot flash boot magisk_patched-30700-xxxxx.img3
4# 如果你修补的是 init_boot.img5fastboot flash magisk_patched-30700-xxxxx.img6
7fastboot reboot如果卡在 waiting for any device,可尝试更换数据线、USB口,如果还不行可重装驱动或重启电脑
5.4 验证#开机后打开 Magisk,首页应显示已安装的版本号,而不是 N/A。如果还是 N/A,说明:
刷错了分区(该刷 init_boot 却刷了 boot)
或者刷的不是 stock 原版镜像
六、KernelSU 安装#6.1 方式 A:修补 boot 镜像#前提:你的机型是 GKI 2.0,内核版本在官方 .ko 覆盖范围内(5.10 / 5.15 / 6.1 / 6.6 / 6.12 / 6.18)。
下载 KernelSU_v3.3.0_32601-release.apk 并安装
打开软件, 点击上方未安装(点击安装)选项卡 → 选择文件并修补 → 选择LKM:如有提示说明本机LKM,则按照提示选择;若无KMI提示,则选择与自己内核版本一致的;若无自己需要的LKM,可去酷安等权威社区下载适用自己机型的LKM(.ko)文件 → 输出文件在Download/kernelsu_patched-xxxxxxxx-xxxxxx.img
将修补后的镜像传输到电脑
进行与上文magisk一致的刷入镜像操作,并重启
重启后进入系统若管理器显示工作中,则Root完成
6.2 方式 B:使用GKI编译镜像#此方法需要他人预编译好的GKI镜像,可从酷安等权威社区获取(谨慎辨别,小心格机)。因为是在内核中编译了kernelsu的静态代码,所以隐藏效果最好。
旧机型(5.10一下)仅能通过此方法使用kernelsu及其分支进行root操作
刷入GKI镜像与上文一致,不过仅需刷boot镜像
七、APatch 安装#apatch的安装是这三个管理器最需要谨慎对待的
从官方下载 APatch_11224_*.apk 并安装
打开并选择需要修补的文件
选择性设定超级密钥
开始修补
输出文件为Download/apatch_patched-11224-xxxxxx_xxxx.img
刷入修补后的镜像,与上文刷入步骤一致
⚠️ APatch 的 SuperKey 注意事项:
忘记 SuperKey = 失去 Root,且无法通过任何官方途径找回
建议存在密码管理器里,不要记在脑子里
不要用生日、连输次数这种弱密码,它是解 Root 锁的唯一凭据
APatch 特有优势: 支持 KPM(Kernel Patch Module) 内核级代码注入,隐藏性优良,这是 Magisk 和 KernelSU 都做不到的。同时兼容 Magisk 格式模块(APM)。
八、救砖:卡在开机画面怎么办#极有可能是你刷错了镜像,刷回修补前的镜像即可
Root 后变砖绝大多数不是 Magisk/KernelSU 本身的问题,是模块的问题。
安卓自带安全模式,会禁用所有第三方模块,不删除任何数据。
卡在开机 logo 时,长按电源键重启
开机震动 / 出现品牌 logo 瞬间,长按音量减,保持按住直到进入系统,屏幕左下角出现【安全模式】字样
进入系统后,打开 Magisk/KSU,卸载最近安装、导致卡开机的模块,重启退出安全模式
部分机型安全模式触发逻辑不一样:长按电源菜单里的重启按钮,弹出安全模式选项。
九、OTA 更新怎么处理#OTA更新前关闭所有模块,刷回原版镜像后进行OTA更新。更新完成后重新提取镜像进行修补,刷入镜像即可。
十一、必须知道的四件事#1. Root 不是「免费性能提升」#绝大多数 Root 方案对日常流畅度没有正向帮助,反而有轻微性能开销(守护进程、模块加载)。Root 的价值在于:去广告、改系统行为、装扩展框架、备份还原、应用逆向调试。别为了「更快」去 Root。
2. Root 扩大了攻击面#Root 之后,恶意 App 拿到 root 权限的门槛大幅降低。装 Root 后不要装来路不明的 APK,「Root 过的手机」本身就是高价目标。
3. 别信任何「免解锁 Root」工具#市面上宣称「不解锁、不清数据、不触发熔断」的工具,要么只提供重启即失效的临时 Root,要么就是钓鱼软件下 malware。真正免解锁的临时 Root 在锁 Bootloader 的设备上做不到持久化——重启就没了。
4. 银行 App 与 Root 的兼容是长期博弈#今天能用不代表明天能用。最稳的做法是:日常机不 Root,专门刷一台备用机做 Root 实验,或者用双系统/独立用户空间隔离。别把主力机的支付功能押在社区模块的更新速度上。
十二、分支#这些管理器都有部分分支,分支拥有独特的UI或者功能。
其中kernelsu有KernelSU NextSukiSUUltra、ReSukiSU。
APatch有FolkPatch
总结#
你的情况选什么走哪条安装路径第一次 Root / 想用 LSPosedMagisk内置修补器 patch init_boot → fastboot 刷入银行 App 刚需 + 机型有 .koKernelSU官方预编译 LKM 打进内核刷了带 KSU 的第三方 ROMKernelSUManager 直接装前两者都不行、你是进阶用户APatchpatch 内核,牢记superkey只是想让 App 少点广告试试 NewPipe / 无广告前端不用 Root行动顺序永远是:1.备份 → 2.解锁 → 3.提取并保存 stock 镜像 → 4.修补 → 5.刷入 → 6.验证
跳过第 1、3 步,后面任何一步失败都会让你失去退路。
—本文使用AI进行润色和信息补充,若有错误请指出—