news 2026/10/10 15:46:56

如何正确使用 su:BakaSU 权限管理、授权策略与 ADB Root 速查手册

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
如何正确使用 su:BakaSU 权限管理、授权策略与 ADB Root 速查手册

【免费下载链接】BakaSU

A KernelSU based root solution for Android

项目地址:https://gitcode.com/gh_mirrors/re/BakaSU
点击查看免费下载

BakaSU 是一款基于 KernelSU 的 Android 内核 Root 方案。本文带你快速掌握三件事:su 命令的正确用法、管理器中的授权策略(Allowlist / App Profile),以及ADB Root 一键开启,让新手也能安全、可控地使用 Root 权限。

一、BakaSU 的 su 是如何工作的?

与传统 Root 不同,BakaSU 并不在系统里放一个真正的su二进制文件,而是由内核直接拦截:

  1. 当应用执行/system/bin/su时,内核的 su 兼容层(su compat)拦截这次execve调用,并将其重定向到用户空间的守护进程ksud(位于/data/adb/ksu/bin/);
  2. ksud通过 supercall 向内核请求提权,内核在确认该应用已在允许列表(allowlist)后,才会执行escape_with_root_profile(),按你配置的Root Profile完成提权。

相关源码:

  • su 拦截与重定向:kernel/feature/sucompat.c
  • 提权请求处理(KSU_IOCTL_GRANT_ROOT):kernel/supercall/dispatch.c
  • supercall 命令定义:uapi/supercall.h

💡 这意味着:只有在管理器中授权过的应用,su才能真正生效;未授权应用即使调用了su,内核也会直接拒绝。

二、授权策略速查:管理器中的三套机制

1. 允许列表(Allowlist)——决定谁能 su

  • 应用首次请求 Root 时,管理器会弹出授权弹窗,可选择允许 / 本次允许 / 拒绝;
  • 已授权列表持久化保存在/data/adb/ksu/.allowlist(见 kernel/policy/allowlist.c);
  • 在管理器的SuperUser(超级用户)页面可随时撤销或重新授权任意应用:SuperUserPage.kt。

2. App Profile——把 Root 关进笼子

BakaSU 为每个应用维护一份"权限档案"(App Profile),核心是两组配置(定义见 uapi/app_profile.h):

配置作用
Root Profile该应用提权后的身份:UID/GID、附加组、Capabilities、SELinux 域、命名空间,以及是否禁止再次提权(no_new_privs)
Non-Root Profile该应用未获授权时是否卸载模块(umount_modules),默认为是

也就是说,即使授予了 Root,你也可以把某个应用的权限"裁剪"到最小,防止它被恶意利用。配置界面在管理器的应用详情与 App Profile 页面:AppProfile.kt、RootProfileConfig.kt。

3. 多管理器支持

BakaSU 内核可以搭配官方 KernelSU 管理器或 KOWSU 管理器使用,授权体验一致(见 docs/zh/README.md)。

三、su 命令常用选项速查

su由ksud提供,常用选项如下(实现见 userspace/ksud/src/android/su.rs):

命令说明
su进入 root shell
su -c "命令"以 root 执行单条命令
su -l以登录 shell 方式启动
su -s /system/bin/sh指定要使用的 shell
su -p保留当前环境变量
su -M强制在全局挂载命名空间下运行
su -g 1000 / -G 1000,3003指定主组 / 附加组
su -Z u:r:magisk:s0指定 SELinux 上下文
su -W不使用 ksud 的文件描述符包装
su --ksu-no-new-privs禁止该进程及其子进程再次提权

示例:

su -c "getprop ro.build.version.sdk" # 单条命令 su -M # 需要看到模块挂载内容时使用

四、ADB Root:一键让 adb shell 变 root

BakaSU 内置 ADB Root 功能,开启后adb shell直接获得 root,无需再输入su。

开启方式:管理器 → 设置 → 内核功能 →ADB Root("Run adbd daemon with root privileges"),开关代码见 SettingsPage.kt。

工作原理:内核的adb_root特性(特性 ID 见 uapi/feature.h)会在每次启动adbd守护进程时注入LD_PRELOAD=/data/adb/ksu/lib/libadbroot.so,并切换到 root 的 SELinux 上下文,实现见 kernel/feature/adb_root.c。

⚠️安全提醒:官方字符串也明确提示——"Do not enable this unless absolutely necessary"(见 strings.xml)。仅在开发调试时开启,日常使用请保持关闭,避免降低设备安全性。

五、常见问题排查

  • 提示su: not found或无响应:确认管理器中已授权该应用,且未处于"拒绝"状态;
  • su 成功但看不到模块内容:未授权应用默认会卸载模块视图,可尝试su -M;
  • 排查权限被拒原因:开启 Sulog(su 日志),在管理器日志页查看每次授权的内核记录,界面见 SulogScreen.kt,内核侧见 kernel/sulog/;
  • 特性总开关:su 兼容层、模块卸载、Sulog、ADB Root、SELinux 隐藏等内核特性均可通过 supercall 开关,统一枚举定义在 uapi/feature.h。

六、关键路径一览

内容路径
su 兼容层(内核)kernel/feature/sucompat.c
允许列表(内核)kernel/policy/allowlist.c
ADB Root(内核)kernel/feature/adb_root.c
特性开关定义uapi/feature.h
su 命令实现(用户空间)userspace/ksud/src/android/su.rs
管理器授权页面SuperUserPage.kt
项目说明文档docs/zh/README.md

按以上步骤操作,你就能在 BakaSU 中既方便地使用su与 ADB Root,又把 Root 权限稳稳地关在自己掌控的"笼子"里。

【免费下载链接】BakaSU

A KernelSU based root solution for Android

项目地址:https://gitcode.com/gh_mirrors/re/BakaSU
点击查看免费下载

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/10 15:46:32

纯Numpy手写BP神经网络:MNIST手写数字识别准确率97%

简介:面向机器学习初学者与MATLAB使用者的手写数字识别实操项目,基于BP神经网络完成从图像输入到数字分类的完整流程,帮助理解反向传播、梯度下降与网络调参方法。这类技术常被用于邮政编码自动读取、银行签名验证和各类OCR系统,因…

作者头像 李华
网站建设 2026/10/10 15:46:26

Meshroom 三维重建实战:从照片到可量测模型的摄影测量管线与避坑指南

简介:Meshroom是一款基于摄影测量技术的开源三维重建软件,面向建筑测绘、考古记录、虚拟现实与游戏设计等领域的从业者及三维建模爱好者,无需专业扫描设备,仅凭多角度普通照片即可生成高精度三维模型。本资源为Windows免安装版本&…

作者头像 李华
网站建设 2026/10/10 15:44:46

订阅接入后的六个高频报错,从版本回落到额度读不到

把 ChatGPT / Codex 订阅接进 DeepSeek Harness(下称 DSH),本质上是把一个外部账号体系塞进本地客户端的插件槽位里:登录走 OAuth、模型目录来自账号、额度来自服务端。链条一长,出错点就分散在“装、登、选、跑、看额…

作者头像 李华
网站建设 2026/10/10 15:44:41

装了 dsh-genui 却只看到代码块?七个真实故障的定位与修复

dsh-genui 装完之后最常见的抱怨不是「装不上」,而是「装上了,但回答里那个该变成看板的围栏,还是一坨代码」。这类问题的成因分散在激活链、宿主版本、包名、依赖与版本解析五个地方,但每一个都有明确的现象和判据。下面把七个高…

作者头像 李华
网站建设 2026/10/10 15:41:57

基于微信小程序与SSM的智慧旅游平台开发实践

简介:这是一份面向计算机专业学生及开发者的智慧旅游平台毕业设计论文文档,聚焦微信小程序端与后台管理系统的完整开发过程,内容包括研究背景、研究目的与系统设计思想。文档基于SSM框架(Spring、SpringMVC、MyBatis)展…

作者头像 李华
网站建设 2026/10/10 15:41:08

MAST-ML实战指南:材料结构到性能预测的本地化机器学习工作流

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华