支持 fastboot boot 的设备如何用 KernelSU 的 GKI 内核临时启动快速获得 root?
【免费下载链接】KernelSUA Kernel based root solution for Android项目地址: https://gitcode.com/GitHub_Trending/ke/KernelSU
如果你的设备支持fastboot boot,KernelSU 官方文档给出的最推荐、最简单的安装路径就是:用fastboot boot临时启动 KernelSU 提供的 GKI 内核拿到临时 root,再安装 KernelSU 管理器,最后通过管理器的「直接安装」一步刷入永久 root。整条路径不需要手动下载官方固件,也不需要手动提取 boot 分区。本文按 官方安装指南 描述这条路径的前提条件、镜像选择、执行步骤和验证方式。
先确认设备属于官方支持范围
临时启动方案依赖 KernelSU 为 GKI 设备提供的通用内核镜像,所以第一步要确认你的设备能被官方支持:
- 从 KernelSU 的 GitHub Releases 下载 KernelSU 管理器(Manager)应用,安装到设备并打开。
- 查看应用显示的状态:
- 显示
Not installed:设备被 KernelSU 官方支持,可以继续。 - 显示
Unsupported:设备暂不受官方支持,KernelSU 不会、也永远不会提供给你可刷写的 boot.img,只能自行编译内核(可参考 非官方支持设备列表)。这种情况下本文的临时启动方案不适用。
- 显示
另外两个前提(见 FAQ):设备必须已解锁 bootloader;官方支持范围是 GKI Linux Kernel 5.10+ 的设备(实践中意味着设备出厂为 Android 12)。
刷写前先备份原厂 boot.img
在正式刷入之前,必须先备份原厂boot.img。如果后续出现 bootloop,你可以通过 fastboot 刷回原厂 boot 恢复系统。官方文档明确警告:刷机操作可能导致数据丢失,必要时还应备份设备上的全部数据。
说明:
fastboot boot boot.img只是临时引导,不修改设备分区;但后续管理器「直接安装」会修补并刷写 boot 分区,所以这一步备份仍然必做。
选对 boot.img:KMI、安全补丁级别与压缩格式
临时启动失败最常见的原因是选错了镜像。从 GitHub Releases 下载 boot.img 时,按以下三条标准选择(文档要求“不知道下载哪个文件时”必须读这部分):
1. KMI 一致
GKI 设备内核版本格式为:
KernelRelease := Version.PatchLevel.SubLevel-AndroidRelease-KmiGeneration-suffix w .x .y -zzz -k -something其中w.x-zzz-k就是 KMI。例如设备内核版本是5.10.101-android12-9-g30979850fc20,它的 KMI 是5.10-android12-9。注意 SubLevel(.y)不属于 KMI:5.10.101-android12-9-g30979850fc20与5.10.137-android12-9-g30979850fc20的 KMI 相同。KMI 不一致的内核互相不兼容,刷入可能导致死机。
2. 安全补丁级别不能过旧
较新的 Android 设备可能有防回滚机制,拒绝启动安全补丁级别更旧的镜像。以上面的例子,设备安全补丁级别为2023-11,即使 KMI 一致,刷入安全补丁级别为2023-06的内核也可能无法开机。因此在 KMI 一致的前提下,优先选择安全补丁级别更新的镜像。
3. 内核压缩格式匹配
同一个 KMI 和同一安全补丁级别下,Release 中通常有三个 boot 文件,除了内核压缩格式(如lz4、gz)外内容相同。你必须选择与自己原厂boot.img一致的内核压缩格式,用错格式刷入后可能无法开机。判断方法:
- 用 magiskboot 解包自己的原厂 boot.img 查看压缩格式;
- 或询问同机型、有经验的社区成员;
- 内核压缩格式通常不会变,某个格式曾成功开机,后续可优先尝试该格式。
文档给出的两个经验提示:小米设备通常使用gz或不压缩;Pixel 设备比较特殊(lz4_legacy格式),直接刷 KernelSU 的 boot.img 可能无法开机,需要走手动修补镜像的另一条路径,不属于本文这条路径。
执行 fastboot boot 临时启动
确认镜像选对之后,在电脑上执行:
adb reboot bootloader通过 adb 让设备进入 fastboot 模式,然后用fastboot boot加载 KernelSU 的 GKI 镜像:
fastboot boot boot.img这里的boot.img是你上一步从 GitHub Releases 下载的文件。文档的建议是:即使你打算直接刷入,也先尝试fastboot boot boot.img引导系统——如果临时启动出现意外,重新重启一次设备即可正常开机,设备分区没有被修改。
临时启动成功意味着 GKI 内核已在设备上生效并带有临时 root 权限。此时进入系统安装 KernelSU 管理器应用。
用管理器「直接安装」获得永久 root
打开管理器,点击右上角的安装图标,出现三个选项:
- 选择并修补一个文件:设备没有 root 时使用,选择官方固件文件由管理器修补,刷入修补后的文件即可永久获得 root。
- 直接安装:设备已有 root 时使用。管理器自动获取设备信息,自动修补官方固件并刷入。这正是
fastboot boot临时启动后应该使用的选项——文档说明它也是 KernelSU 升级最主要的方式。 - 安装到非活动槽位:设备支持 A/B 分区时使用,适合 OTA 之后直接装到另一个分区。
按本文场景,你现在处于临时 root 状态,选「直接安装」。管理器会自动完成修补与刷写,无需再手动下载官方固件或提取 boot。一个与刷写分区相关的细节:LKM 模式修改的是ramdisk,在出厂 Android 13 的设备上需要修补init_boot分区而非boot分区,而 GKI 模式始终操作boot分区——这部分由管理器自动处理。
关于备份,文档补充了一个有用机制:「直接安装」会自动备份原厂 boot(或 init_boot)镜像,用于增量 OTA 时临时还原;只有当前槽位未被 KernelSU 修补过时才会生成备份。备份镜像的 SHA1 保存在修补后的 boot 镜像中,备份文件存放在/data/adb/ksu/ksu_backup_$SHA1。之后如果通过管理器的「卸载 → 还原原厂镜像」操作,且当前修补镜像记录的 SHA1 存在对应备份文件,就会直接恢复。
验证与恢复路径
按文档给出的判断标准检查操作是否完成:
- 支持状态验证:安装前管理器显示
Not installed,说明设备受官方支持;如果显示Unsupported,停止本文流程。 - 临时启动验证:
fastboot boot boot.img后设备能正常进入系统,说明镜像的 KMI、安全补丁级别和压缩格式都匹配;如果无法开机或启动异常,重启设备即可回到原厂状态(临时引导未改动分区)。 - 永久安装验证:「直接安装」完成后重启设备,进入系统打开管理器,此时 KernelSU 已安装并获得永久 root 权限;同时可在
/data/adb/ksu/下确认自动备份文件ksu_backup_$SHA1存在。 - 出问题的恢复:出现 bootloop 时,刷回此前备份的原厂
boot.img即可恢复系统。
如果永久刷入后仍无法开机且备份也无法恢复,回到原厂镜像刷写流程;若你后续还想用只修改/system文件的模块,则需要在安装完成后另装 metamodule,这超出本文临时启动获取 root 的范围。
参考文档:安装指南、FAQ、非官方支持设备。
【免费下载链接】KernelSUA Kernel based root solution for Android项目地址: https://gitcode.com/GitHub_Trending/ke/KernelSU
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考