刷机不翻车:KernelSU 内核 root 的 2 条安装路线与 3 级救砖路径
【免费下载链接】KernelSUA Kernel based root solution for Android项目地址: https://gitcode.com/GitHub_Trending/ke/KernelSU
KernelSU 是一款运行在内核态的 Android 内核 root 方案,通过内核空间直接向应用授权。本文面向已解锁 bootloader 的用户,按装前确认、路线选择、刷后验证、故障救砖四个阶段展开:讲清 GKI 与 LKM 两种模式分别怎么刷、boot 分区如何备份,以及模块冲突、安全模式的实际用法。
一、装前确认:设备是否官方支持,内核参数怎么读
管理器三态显示,判断你的设备能不能直接刷
前提只有一个:bootloader 必须已解锁。KernelSU 官方支持 GKI 内核 5.10 及以上的设备(实践中即出厂 Android 12 及以上的机型);更老的内核需要自行集成,可参考 非 GKI 设备集成指南。
安装 KernelSU 管理器后,界面显示对应两种结果:
- 未安装(Not installed):设备在官方支持范围内,可以直接进入刷机流程;
- 不支持(Unsupported):官方不会提供现成的 boot.img 给你刷,需要自己编译内核集成 KernelSU,可先对照 非官方支持设备列表 看是否有同款机型的现成方案。
从内核版本字符串读出 KMI 和安全补丁级别
选镜像的依据永远是内核版本,而不是 Android 版本——内核版本一般对应设备出厂时的系统,后续升级系统通常不会变它。查询命令:
adb shell getprop ro.boot.kernel_versionGKI 的版本格式是w.x.y-androidN-k-suffix,例如5.10.101-android12-9-g30979850fc20,其中w.x-androidN-k(即5.10-android12-9)就是KMI:KMI 相同的内核互相兼容,中间的次版本号(y)不计入 KMI。刷入 KMI 不符的镜像可能直接无法开机。
注意:部分新设备对 boot 镜像带有安全补丁级别的防回滚机制,补丁级别偏旧的镜像会刷不进去。挑选镜像时优先选安全补丁级别最新的版本。
二、选安装路线:LKM 保留原厂内核,GKI 替换内核
LKM 模式:打补丁到 init_boot,OTA 和升级都省事
LKM 模式不替换内核,而是向运行中的内核注入可加载内核模块,适合这三类场景:对原厂内核(或第三方内核)有特殊需求的设备;经常 OTA 的场景,升级后可直接"安装到非活动槽位";以及临时 root 需求——卸载模块不用重刷、甚至不用重启。
两个必须知道的细节:
- LKM 修改的是 ramdisk,Android 13 及以上的设备要打补丁到
init_boot分区,而 GKI 模式始终操作boot分区; - 设备若支持
fastboot boot,最顺的路径是:先用fastboot boot临时启动 KernelSU 的 GKI 内核拿到临时 root,装好管理器后选择直接安装,管理器会自动完成补丁与刷写,并在当前槽位未被打过补丁时把原厂镜像自动备份到/data/adb/ksu/。
不想用管理器时,可以在电脑上用ksud直接打补丁:
ksud boot-patch -b boot.img --kmi android13-5.10内核名不符合 KMI 规范时必须用--kmi手动指定,其余参数(-k替换内核、-m替换模块等)见 安装文档。
GKI 模式:刷官方 boot.img,先确认压缩格式
GKI 模式用 KernelSU 提供的通用内核镜像替换原厂内核,兼容性更广:三星开启 KNOX 的设备(LKM 无法工作)、魔改系统、模拟器/WSA/Waydroid 都走这条路。官方建议是:手机优先 LKM,模拟器优先 GKI。
下载页面对每个"KMI + 安全补丁级别"提供三个文件,内容相同,只差内核压缩格式(如lz4、gz)。必须选与原厂 boot.img 一致的格式,格式错了刷机后开不了机。判断格式的办法:用 magiskboot 解包原厂 boot 查看,或向同款机型的玩家求证。
注意:小米设备常见
gz或uncompressed;Pixel 的 boot.img 通常是lz4_legacy,直接刷官方镜像往往无法启动,需要用 magiskboot 解包原厂镜像、替换其中的内核文件后再重打包。具体步骤见 安装文档。
刷写步骤:
adb reboot bootloader fastboot flash boot boot.img fastboot reboot不放心可以先fastboot boot boot.img临时启动验证,有问题重新开关机即可恢复原状。
三、开机后的验证:确认内核 root 生效,让模块跑起来
验证 root 并安装 metamodule
开机后打开管理器,确认显示 KernelSU 已安装、root 权限可用,即安装成功。
模块存放在/data/adb/modules,大多数 Magisk 模块可以直接安装。但有一个前提要分清:模块需要修改/system文件时,必须先装一个 metamodule(官方实现是meta-overlayfs),否则模块里的system目录不会被挂载、不生效;只包含脚本、sepolicy 规则、system.prop 的模块则不需要。同一时间只能装一个 metamodule,详见 元模块指南 与 模块指南。
模块冲突定位:一次装一个,定位不了先进安全模式
最可靠的定位方式是控制变量:一次只装一个模块,重启观察稳定后再装下一个。已经混乱时,先把模块全部禁用再逐个开启。
进安全模式有两条路,进入后 KernelSU 会自动禁用全部模块,你可以在模块页把可疑项卸载:
- 系统自带安全模式:一般是长按音量下键触发(MIUI/HyperOS 机型可从 Recovery 触发);
- KernelSU 内置安全模式:开机第一屏出现后,连续按放 3 次以上音量下键,是"按-放"不是长按。
注意:该监听在内核模块初始化时注册、开机动画前注销,触发窗口很短,设备启动快时可能按不到,以实际机型为准。另外,模块通过 initrc 注入的脚本在安全模式下依然会执行。
系统能启动且 ADB 可拿到 root 时,用ksud精确操作:
ksud module list ksud module disable <id> ksud module uninstall <id>四、系统开不了机:先分清是镜像问题还是模块问题
boot 分区备份方法,以及刷坏后的回刷命令
刷机前必须留好原厂镜像,两个来源:
- 已有 root(例如
fastboot boot拿到的临时 root)时:
adb shell su -c 'dd if=/dev/block/by-name/boot of=/sdcard/boot_stock.img' adb pull /sdcard/boot_stock.img .走 Android 13+ LKM 路线的话,init_boot分区也一并备份(分区路径以实际机型为准)。 2. 没有 root 时,从对应型号、对应系统版本的官方固件包中提取。
管理器也提供了自动备份:"直接安装"会自动备份原厂镜像(存放于/data/adb/ksu/ksu_backup_$SHA1);3.3.0 起,首次无 root 安装时通过"选择文件"打补丁后也可勾选备份,刷入并开机后会移至/data/adb/ksu。之后"卸载 → 恢复原厂镜像"可直接回滚。
刷错镜像(KMI 不符、压缩格式不符、安全补丁级别过旧)导致不开机时,进 fastboot 刷回原厂即可:
fastboot flash boot boot_stock.img注意:刷写可能导致数据丢失,操作前先把手机内重要数据导出备份。
模块导致的启动失败:3 级救援依次尝试
确认是安全模块引发的开机失败后,按级别往上走:
第 1 级:安全模式。优先尝试音量下键安全模式(操作与时机见 3.2),进入后所有模块被禁用,卸载问题模块再重启。
第 2 级:ADB + ksud。系统起不来但 ADB 能连上并拿到 root 时,直接禁用或卸载:
ksud module disable <id> ksud module uninstall <id> reboot第 3 级:Recovery 手动清理。ADB 也不可用时,需要 TWRP 等第三方 Recovery。挂载/data(可能需要先解密)后,删掉加载模块的用户态进程;GKI 设备的 init 是共享的,Recovery 下内核模块仍会加载,挂载metadata和data后也可以直接运行/data/adb/ksud管理模块:
mount /data rm -f /data/adb/ksud mount /metadata rm -f /metadata/ksu/modules.rc rm -f /metadata/watchdog/ksu/modules.rc reboot重启后 KernelSU 会跳过全部模块。三级都救不回来时,多半是模块对系统造成了其他破坏,只能刷官方固件并清除数据,或联系售后。
整个流程可以浓缩成一句话:读对 KMI、选对路线、刷前留备份、刷后先验证;出问题时按"镜像问题回刷原厂、模块问题分级救援"处理。更多细节可查 安装文档、救砖文档 和 FAQ。
【免费下载链接】KernelSUA Kernel based root solution for Android项目地址: https://gitcode.com/GitHub_Trending/ke/KernelSU
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考