刷机不翻车:KernelSU 内核 root 的 2 条安装路线与 3 级救砖路径

刷机不翻车:KernelSU 内核 root 的 2 条安装路线与 3 级救砖路径 刷机不翻车KernelSU 内核 root 的 2 条安装路线与 3 级救砖路径【免费下载链接】KernelSUA Kernel based root solution for Android项目地址: https://gitcode.com/GitHub_Trending/ke/KernelSUKernelSU 是一款运行在内核态的 Android 内核 root 方案通过内核空间直接向应用授权。本文面向已解锁 bootloader 的用户按装前确认、路线选择、刷后验证、故障救砖四个阶段展开讲清 GKI 与 LKM 两种模式分别怎么刷、boot 分区如何备份以及模块冲突、安全模式的实际用法。一、装前确认设备是否官方支持内核参数怎么读管理器三态显示判断你的设备能不能直接刷前提只有一个bootloader 必须已解锁。KernelSU 官方支持 GKI 内核 5.10 及以上的设备实践中即出厂 Android 12 及以上的机型更老的内核需要自行集成可参考 非 GKI 设备集成指南。安装 KernelSU 管理器后界面显示对应两种结果未安装Not installed设备在官方支持范围内可以直接进入刷机流程不支持Unsupported官方不会提供现成的 boot.img 给你刷需要自己编译内核集成 KernelSU可先对照 非官方支持设备列表 看是否有同款机型的现成方案。从内核版本字符串读出 KMI 和安全补丁级别选镜像的依据永远是内核版本而不是 Android 版本——内核版本一般对应设备出厂时的系统后续升级系统通常不会变它。查询命令adb shell getprop ro.boot.kernel_versionGKI 的版本格式是w.x.y-androidN-k-suffix例如5.10.101-android12-9-g30979850fc20其中w.x-androidN-k即5.10-android12-9就是KMIKMI 相同的内核互相兼容中间的次版本号y不计入 KMI。刷入 KMI 不符的镜像可能直接无法开机。注意部分新设备对 boot 镜像带有安全补丁级别的防回滚机制补丁级别偏旧的镜像会刷不进去。挑选镜像时优先选安全补丁级别最新的版本。二、选安装路线LKM 保留原厂内核GKI 替换内核LKM 模式打补丁到 init_bootOTA 和升级都省事LKM 模式不替换内核而是向运行中的内核注入可加载内核模块适合这三类场景对原厂内核或第三方内核有特殊需求的设备经常 OTA 的场景升级后可直接安装到非活动槽位以及临时 root 需求——卸载模块不用重刷、甚至不用重启。两个必须知道的细节LKM 修改的是 ramdiskAndroid 13 及以上的设备要打补丁到init_boot分区而 GKI 模式始终操作boot分区设备若支持fastboot boot最顺的路径是先用fastboot boot临时启动 KernelSU 的 GKI 内核拿到临时 root装好管理器后选择直接安装管理器会自动完成补丁与刷写并在当前槽位未被打过补丁时把原厂镜像自动备份到/data/adb/ksu/。不想用管理器时可以在电脑上用ksud直接打补丁ksud boot-patch -b boot.img --kmi android13-5.10内核名不符合 KMI 规范时必须用--kmi手动指定其余参数-k替换内核、-m替换模块等见 安装文档。GKI 模式刷官方 boot.img先确认压缩格式GKI 模式用 KernelSU 提供的通用内核镜像替换原厂内核兼容性更广三星开启 KNOX 的设备LKM 无法工作、魔改系统、模拟器/WSA/Waydroid 都走这条路。官方建议是手机优先 LKM模拟器优先 GKI。下载页面对每个KMI 安全补丁级别提供三个文件内容相同只差内核压缩格式如lz4、gz。必须选与原厂 boot.img 一致的格式格式错了刷机后开不了机。判断格式的办法用 magiskboot 解包原厂 boot 查看或向同款机型的玩家求证。注意小米设备常见gz或uncompressedPixel 的 boot.img 通常是lz4_legacy直接刷官方镜像往往无法启动需要用 magiskboot 解包原厂镜像、替换其中的内核文件后再重打包。具体步骤见 安装文档。刷写步骤adb reboot bootloader fastboot flash boot boot.img fastboot reboot不放心可以先fastboot boot boot.img临时启动验证有问题重新开关机即可恢复原状。三、开机后的验证确认内核 root 生效让模块跑起来验证 root 并安装 metamodule开机后打开管理器确认显示 KernelSU 已安装、root 权限可用即安装成功。模块存放在/data/adb/modules大多数 Magisk 模块可以直接安装。但有一个前提要分清模块需要修改/system文件时必须先装一个 metamodule官方实现是meta-overlayfs否则模块里的system目录不会被挂载、不生效只包含脚本、sepolicy 规则、system.prop 的模块则不需要。同一时间只能装一个 metamodule详见 元模块指南 与 模块指南。模块冲突定位一次装一个定位不了先进安全模式最可靠的定位方式是控制变量一次只装一个模块重启观察稳定后再装下一个。已经混乱时先把模块全部禁用再逐个开启。进安全模式有两条路进入后 KernelSU 会自动禁用全部模块你可以在模块页把可疑项卸载系统自带安全模式一般是长按音量下键触发MIUI/HyperOS 机型可从 Recovery 触发KernelSU 内置安全模式开机第一屏出现后连续按放 3 次以上音量下键是按-放不是长按。注意该监听在内核模块初始化时注册、开机动画前注销触发窗口很短设备启动快时可能按不到以实际机型为准。另外模块通过 initrc 注入的脚本在安全模式下依然会执行。系统能启动且 ADB 可拿到 root 时用ksud精确操作ksud module list ksud module disable id ksud module uninstall id四、系统开不了机先分清是镜像问题还是模块问题boot 分区备份方法以及刷坏后的回刷命令刷机前必须留好原厂镜像两个来源已有 root例如fastboot boot拿到的临时 root时adb shell su -c dd if/dev/block/by-name/boot of/sdcard/boot_stock.img adb pull /sdcard/boot_stock.img .走 Android 13 LKM 路线的话init_boot分区也一并备份分区路径以实际机型为准。 2. 没有 root 时从对应型号、对应系统版本的官方固件包中提取。管理器也提供了自动备份直接安装会自动备份原厂镜像存放于/data/adb/ksu/ksu_backup_$SHA13.3.0 起首次无 root 安装时通过选择文件打补丁后也可勾选备份刷入并开机后会移至/data/adb/ksu。之后卸载 → 恢复原厂镜像可直接回滚。刷错镜像KMI 不符、压缩格式不符、安全补丁级别过旧导致不开机时进 fastboot 刷回原厂即可fastboot flash boot boot_stock.img注意刷写可能导致数据丢失操作前先把手机内重要数据导出备份。模块导致的启动失败3 级救援依次尝试确认是安全模块引发的开机失败后按级别往上走第 1 级安全模式。优先尝试音量下键安全模式操作与时机见 3.2进入后所有模块被禁用卸载问题模块再重启。第 2 级ADB ksud。系统起不来但 ADB 能连上并拿到 root 时直接禁用或卸载ksud module disable id ksud module uninstall id reboot第 3 级Recovery 手动清理。ADB 也不可用时需要 TWRP 等第三方 Recovery。挂载/data可能需要先解密后删掉加载模块的用户态进程GKI 设备的 init 是共享的Recovery 下内核模块仍会加载挂载metadata和data后也可以直接运行/data/adb/ksud管理模块mount /data rm -f /data/adb/ksud mount /metadata rm -f /metadata/ksu/modules.rc rm -f /metadata/watchdog/ksu/modules.rc reboot重启后 KernelSU 会跳过全部模块。三级都救不回来时多半是模块对系统造成了其他破坏只能刷官方固件并清除数据或联系售后。整个流程可以浓缩成一句话读对 KMI、选对路线、刷前留备份、刷后先验证出问题时按镜像问题回刷原厂、模块问题分级救援处理。更多细节可查 安装文档、救砖文档 和 FAQ。【免费下载链接】KernelSUA Kernel based root solution for Android项目地址: https://gitcode.com/GitHub_Trending/ke/KernelSU创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考