news 2026/9/9 15:53:20

刷机不翻车:KernelSU 内核 root 的 2 条安装路线与 3 级救砖路径

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
刷机不翻车:KernelSU 内核 root 的 2 条安装路线与 3 级救砖路径

刷机不翻车:KernelSU 内核 root 的 2 条安装路线与 3 级救砖路径

【免费下载链接】KernelSUA Kernel based root solution for Android项目地址: https://gitcode.com/GitHub_Trending/ke/KernelSU

KernelSU 是一款运行在内核态的 Android 内核 root 方案,通过内核空间直接向应用授权。本文面向已解锁 bootloader 的用户,按装前确认、路线选择、刷后验证、故障救砖四个阶段展开:讲清 GKI 与 LKM 两种模式分别怎么刷、boot 分区如何备份,以及模块冲突、安全模式的实际用法。

一、装前确认:设备是否官方支持,内核参数怎么读

管理器三态显示,判断你的设备能不能直接刷

前提只有一个:bootloader 必须已解锁。KernelSU 官方支持 GKI 内核 5.10 及以上的设备(实践中即出厂 Android 12 及以上的机型);更老的内核需要自行集成,可参考 非 GKI 设备集成指南。

安装 KernelSU 管理器后,界面显示对应两种结果:

  • 未安装(Not installed):设备在官方支持范围内,可以直接进入刷机流程;
  • 不支持(Unsupported):官方不会提供现成的 boot.img 给你刷,需要自己编译内核集成 KernelSU,可先对照 非官方支持设备列表 看是否有同款机型的现成方案。

从内核版本字符串读出 KMI 和安全补丁级别

选镜像的依据永远是内核版本,而不是 Android 版本——内核版本一般对应设备出厂时的系统,后续升级系统通常不会变它。查询命令:

adb shell getprop ro.boot.kernel_version

GKI 的版本格式是w.x.y-androidN-k-suffix,例如5.10.101-android12-9-g30979850fc20,其中w.x-androidN-k(即5.10-android12-9)就是KMI:KMI 相同的内核互相兼容,中间的次版本号(y)不计入 KMI。刷入 KMI 不符的镜像可能直接无法开机。

注意:部分新设备对 boot 镜像带有安全补丁级别的防回滚机制,补丁级别偏旧的镜像会刷不进去。挑选镜像时优先选安全补丁级别最新的版本。

二、选安装路线:LKM 保留原厂内核,GKI 替换内核

LKM 模式:打补丁到 init_boot,OTA 和升级都省事

LKM 模式不替换内核,而是向运行中的内核注入可加载内核模块,适合这三类场景:对原厂内核(或第三方内核)有特殊需求的设备;经常 OTA 的场景,升级后可直接"安装到非活动槽位";以及临时 root 需求——卸载模块不用重刷、甚至不用重启。

两个必须知道的细节:

  1. LKM 修改的是 ramdisk,Android 13 及以上的设备要打补丁到init_boot分区,而 GKI 模式始终操作boot分区;
  2. 设备若支持fastboot boot,最顺的路径是:先用fastboot boot临时启动 KernelSU 的 GKI 内核拿到临时 root,装好管理器后选择直接安装,管理器会自动完成补丁与刷写,并在当前槽位未被打过补丁时把原厂镜像自动备份到/data/adb/ksu/

不想用管理器时,可以在电脑上用ksud直接打补丁:

ksud boot-patch -b boot.img --kmi android13-5.10

内核名不符合 KMI 规范时必须用--kmi手动指定,其余参数(-k替换内核、-m替换模块等)见 安装文档。

GKI 模式:刷官方 boot.img,先确认压缩格式

GKI 模式用 KernelSU 提供的通用内核镜像替换原厂内核,兼容性更广:三星开启 KNOX 的设备(LKM 无法工作)、魔改系统、模拟器/WSA/Waydroid 都走这条路。官方建议是:手机优先 LKM,模拟器优先 GKI。

下载页面对每个"KMI + 安全补丁级别"提供三个文件,内容相同,只差内核压缩格式(如lz4gz)。必须选与原厂 boot.img 一致的格式,格式错了刷机后开不了机。判断格式的办法:用 magiskboot 解包原厂 boot 查看,或向同款机型的玩家求证。

注意:小米设备常见gzuncompressed;Pixel 的 boot.img 通常是lz4_legacy,直接刷官方镜像往往无法启动,需要用 magiskboot 解包原厂镜像、替换其中的内核文件后再重打包。具体步骤见 安装文档。

刷写步骤:

adb reboot bootloader fastboot flash boot boot.img fastboot reboot

不放心可以先fastboot boot boot.img临时启动验证,有问题重新开关机即可恢复原状。

三、开机后的验证:确认内核 root 生效,让模块跑起来

验证 root 并安装 metamodule

开机后打开管理器,确认显示 KernelSU 已安装、root 权限可用,即安装成功。

模块存放在/data/adb/modules,大多数 Magisk 模块可以直接安装。但有一个前提要分清:模块需要修改/system文件时,必须先装一个 metamodule(官方实现是meta-overlayfs),否则模块里的system目录不会被挂载、不生效;只包含脚本、sepolicy 规则、system.prop 的模块则不需要。同一时间只能装一个 metamodule,详见 元模块指南 与 模块指南。

模块冲突定位:一次装一个,定位不了先进安全模式

最可靠的定位方式是控制变量:一次只装一个模块,重启观察稳定后再装下一个。已经混乱时,先把模块全部禁用再逐个开启。

进安全模式有两条路,进入后 KernelSU 会自动禁用全部模块,你可以在模块页把可疑项卸载:

  1. 系统自带安全模式:一般是长按音量下键触发(MIUI/HyperOS 机型可从 Recovery 触发);
  2. KernelSU 内置安全模式:开机第一屏出现后,连续按放 3 次以上音量下键,是"按-放"不是长按。

注意:该监听在内核模块初始化时注册、开机动画前注销,触发窗口很短,设备启动快时可能按不到,以实际机型为准。另外,模块通过 initrc 注入的脚本在安全模式下依然会执行。

系统能启动且 ADB 可拿到 root 时,用ksud精确操作:

ksud module list ksud module disable <id> ksud module uninstall <id>

四、系统开不了机:先分清是镜像问题还是模块问题

boot 分区备份方法,以及刷坏后的回刷命令

刷机前必须留好原厂镜像,两个来源:

  1. 已有 root(例如fastboot boot拿到的临时 root)时:
adb shell su -c 'dd if=/dev/block/by-name/boot of=/sdcard/boot_stock.img' adb pull /sdcard/boot_stock.img .

走 Android 13+ LKM 路线的话,init_boot分区也一并备份(分区路径以实际机型为准)。 2. 没有 root 时,从对应型号、对应系统版本的官方固件包中提取。

管理器也提供了自动备份:"直接安装"会自动备份原厂镜像(存放于/data/adb/ksu/ksu_backup_$SHA1);3.3.0 起,首次无 root 安装时通过"选择文件"打补丁后也可勾选备份,刷入并开机后会移至/data/adb/ksu。之后"卸载 → 恢复原厂镜像"可直接回滚。

刷错镜像(KMI 不符、压缩格式不符、安全补丁级别过旧)导致不开机时,进 fastboot 刷回原厂即可:

fastboot flash boot boot_stock.img

注意:刷写可能导致数据丢失,操作前先把手机内重要数据导出备份。

模块导致的启动失败:3 级救援依次尝试

确认是安全模块引发的开机失败后,按级别往上走:

第 1 级:安全模式。优先尝试音量下键安全模式(操作与时机见 3.2),进入后所有模块被禁用,卸载问题模块再重启。

第 2 级:ADB + ksud。系统起不来但 ADB 能连上并拿到 root 时,直接禁用或卸载:

ksud module disable <id> ksud module uninstall <id> reboot

第 3 级:Recovery 手动清理。ADB 也不可用时,需要 TWRP 等第三方 Recovery。挂载/data(可能需要先解密)后,删掉加载模块的用户态进程;GKI 设备的 init 是共享的,Recovery 下内核模块仍会加载,挂载metadatadata后也可以直接运行/data/adb/ksud管理模块:

mount /data rm -f /data/adb/ksud mount /metadata rm -f /metadata/ksu/modules.rc rm -f /metadata/watchdog/ksu/modules.rc reboot

重启后 KernelSU 会跳过全部模块。三级都救不回来时,多半是模块对系统造成了其他破坏,只能刷官方固件并清除数据,或联系售后。

整个流程可以浓缩成一句话:读对 KMI、选对路线、刷前留备份、刷后先验证;出问题时按"镜像问题回刷原厂、模块问题分级救援"处理。更多细节可查 安装文档、救砖文档 和 FAQ。

【免费下载链接】KernelSUA Kernel based root solution for Android项目地址: https://gitcode.com/GitHub_Trending/ke/KernelSU

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/9 15:52:35

具身智能零基础入门:从仿真闭环到强化学习的实操路线

如果你正在搜索“具身智能零基础入门”&#xff0c;大概率遇到过这样的场景&#xff1a;浏览器里躺着几十个教程&#xff0c;电脑里已经装好了 MuJoCo&#xff0c;今天看了强化学习算法&#xff0c;明天准备了解一下具身大模型&#xff0c;但真正想“做一个机器人项目”时&…

作者头像 李华
网站建设 2026/9/9 15:52:11

Selenium客户项目实战:环境配置、元素定位与等待策略精讲

1. 客户项目的第一道坎&#xff1a;环境准备比写脚本更耗时之前接过一个客户端的自动化测试项目&#xff0c;需求说得很简单&#xff1a;“把我们的核心业务链路用 Selenium 自动化跑起来&#xff0c;以后回归不用人工点。”一开始我以为是技术问题&#xff0c;结果真正开工后才…

作者头像 李华
网站建设 2026/9/9 15:51:47

yuzu Switch模拟器:从安装到跑通游戏的3步路径

yuzu Switch模拟器&#xff1a;从安装到跑通游戏的3步路径 【免费下载链接】yuzu 任天堂 Switch 模拟器 项目地址: https://gitcode.com/GitHub_Trending/yu/yuzu yuzu 是一款用 C 编写的任天堂 Switch 开源模拟器&#xff0c;覆盖 Windows、Linux 和 Android 三个平台。…

作者头像 李华
网站建设 2026/9/9 15:51:01

江苏企业拆迁,综合律所和专业行政律所的区别?

江苏企业拆迁&#xff0c;综合律所和专业行政律所的区别?一、江苏企业拆迁的现实困境江苏作为制造业大省&#xff0c;苏南苏中苏北产业升级节奏快&#xff0c;工业园区腾退、交通基础设施征地、环保关停等项目密集落地。一家年产值数千万的制造企业&#xff0c;一旦遇上征收拆…

作者头像 李华
网站建设 2026/9/9 15:50:59

告别命令行,SillyTavern 桌面版一条命令启动

告别命令行&#xff0c;SillyTavern 桌面版一条命令启动 【免费下载链接】SillyTavern LLM Frontend for Power Users. 项目地址: https://gitcode.com/GitHub_Trending/si/SillyTavern 想象一下&#xff1a;你打开 SillyTavern 这个 LLM 前端&#xff08;连接大模型、和…

作者头像 李华
网站建设 2026/9/9 15:50:38

机房动环专用空调控制器厂家选型介绍

结合机房动环工程落地场景&#xff0c;空调控制器主要分为两类&#xff1a;一是精密空调原厂自带主控设备&#xff0c;适配大型IDC、A级机房专业精密空调&#xff1b;二是第三方外挂式智能控制器&#xff0c;主要用于普通家用、商用挂机与柜机的智能化改造&#xff0c;实现设备…

作者头像 李华