45 GUIDES · 中文 / ENGLISH
先理解,再动手
覆盖 14 个主类别、45 个小类别和数据集中的全部 1,622 个项目;每个项目都被放进对应教程的技术路线中,一个不漏。
从原厂镜像到可回滚 Root:Magisk 首次安装与 OTA 维护
用同一构建的原厂镜像完成 Magisk 修补、最小授权验证和回滚归档,并理解 A/B 设备保留 Root 的 OTA 顺序。
完成任务在已官方解锁的设备上完成一次可验证、可回退的 Magisk 安装,并保存下一次 OTA 所需记录。你的内核真的支持 KernelSU 吗?GKI、KMI 与 LKM 兼容性体检
读取设备内核与 KMI 证据,比较 LKM 和 GKI 路线,并只在精确匹配且可回退时做临时启动验证。
完成任务完成 KernelSU 兼容性审计,并得到可装、需自行编译或应停止的可验证结论。Magisk、KernelSU 还是 APatch?先选层,再安全修补 APatch boot
先按设备与维护能力比较三类 Root 路线,再只用原厂 boot 完成 APatch 条件核验、SuperKey 保护、修补与救援演练。
完成任务在满足官方条件的 ARM64 备用机上完成 APatch 最小安装与 Safe Mode 回滚演练,或安全地得出停止结论。别急着刷 ZIP:第一次 Magisk 模块的审计、验证与救援
在电脑审计模块结构和脚本,确认救援通道后只安装一个低风险模块,并验证效果与完整撤销。
完成任务安全审计、安装、验证并撤销一个单一用途 Magisk 模块,证明救援路径可用。只 Hook 一个 App:LSPosed、Vector 的最小作用域与安全撤销
在备用机或 AVD 中只对自有 Demo App 启用一个可审计模块,导出日志,并按作用域、模块、框架顺序完整撤销。
完成任务让一个演示模块只影响一个自有测试 App,取得日志证据并恢复原始行为。可恢复地精简 Android:ADB、Shizuku 与 Systemless 路线实战
先导出包名与状态,只对一个低风险预装应用执行 user-0 精简,重启验收并恢复,理解三类工具的边界。
完成任务只精简并恢复一个低风险包,证明设备功能和回滚流程都可验证。Play Integrity 不等于 Root Checker:读 verdict 并定位失败层
区分本地检测、Play 认证与服务端完整性判定,建立证据表,并选择更新、恢复官方系统或停止的合规修复。
完成任务区分五类完整性信号,定位失败层,并形成可验证的官方修复或停止结论。Root 隐藏不是隐身斗篷:用检测矩阵做暴露面自检
用 Root Checker/RootBeer、开源 Native Detector、Momo、Key Attestation 与 SPIC 建立基线、单变量和撤销矩阵,理解各层边界。
完成任务建立 baseline、单一隔离控制与撤销后三阶段检测矩阵,并明确哪些信号改变、哪些不变。App 为什么拒绝运行?在授权实验室定位 Root 与 Hook 检测
用开源 Demo、logcat、静态引用和 Frida trace 定位检测触发点,产出误报与开发者修复报告,不修改第三方生产 App。
完成任务在自有或开源 Demo 中定位一条运行时检测路径,并交付可复测的防御性报告。这个 Root CVE 真影响你的 Android 吗?从公告到 PoC 的安全判读
不运行提权载荷,连接 CVE、上游补丁、Android/OEM 公告、设备构建与 PoC 假设,形成适用性结论。
完成任务对一个历史 Android 提权 CVE 完成证据链审计,并得出受影响、已修补或无法判断的结论。先确认能解再动手:2026 品牌政策审计与 Pixel 解锁实例
建立型号、地区、运营商与官方资格档案,理解清数据、Knox 和认证后果,只在明确支持的 Pixel 上演示 fastboot 解锁。
完成任务完成 Bootloader 解锁资格审计,并在受支持 Pixel 上解锁、初始化和验证状态,或在品牌边界前停止。“一键 Root”可信吗?用 AVD 与旧 MTK 学会匹配支持范围
不先安装 APK,为候选工具核对设备类别、SoC、build、kernel、SPL 与 boot chain,并在可丢弃 AVD 练习回滚。
完成任务对一个机型 Root 工具完成六项精确匹配,并得出继续、需要高级研究或停止的结论。第一次刷自定义 ROM:按官方设备页安装 Recovery 与 Sideload
用目标 ROM 的官方设备页核对 codename、固件前置、Recovery 和包哈希,完成格式化、sideload、首启与硬件验收。
完成任务按一个受支持设备的官方页面完成 Recovery、ROM sideload、首启验收,并保留完整原厂回滚。boot、init_boot、vendor_boot、vbmeta 装什么?一次不刷机的拆包实验
从同构建官方包只读拆解启动镜像,记录 header、kernel、ramdisk、DTB 与 AVB,再重打包比较但不写设备。
完成任务不刷机完成四类启动镜像的拆包、重打包和差异记录,并判断 Root 工具为何不能互换目标。刷回原厂别先点 Flash:从 Full OTA 到 Odin、9008 的救援树
先按还能进入的模式选择最低破坏恢复层级,以 Pixel full OTA 完成软砖修复,理解 fastbootd、Samsung 与 EDL 停止边界。
完成任务根据设备可进入模式选择最低破坏路径,并完成一次 exact-build Pixel full OTA sideload 与启动验证。第一次逆向自己的 Android APK:用 JADX 找代码、用 Frida 看运行时
在可重置模拟器中用 JADX、Apktool 与 Frida 分析自有 APK,完成一次只观察、不绕过保护的静态与动态交叉验证。
完成任务从自有或 OWASP 练习 APK 定位一个方法,观察其运行时调用,并保存可重复的证据与回滚点。可疑 APK 安全体检:不碰真机的静态分析与隔离沙箱
用本地 MobSF、JADX 与 Android 模拟器给 OWASP 教学 APK 做安全分诊,产出证据报告并完整回滚实验环境。
完成任务在不接触真实账号或网络的前提下完成 APK 静态分诊、一次受控动态观察和可重复的清理验证。免 Root 也能看清谁在联网:Android 流量审计与防火墙实战
用 PCAPdroid 建立测试 App 流量基线,再用本地 VPN 防火墙做一条可撤销规则并验证功能与网络恢复。
完成任务找出一个测试 App 的主要连接,安全阻断一个非必要目标,并通过对照与回滚证明规则有效。Shizuku 新手全流程:无线调试启动、授权与安全撤销
在 Android 11+ 上用官方 Shizuku 完成无线调试启动,给 aShell You 一次只读授权,并验证撤权、停服与重启边界。
完成任务启动 Shizuku、完成一次只读 ADB 级任务,再撤销客户端授权并把设备恢复到关闭调试的状态。不用 Root 做第一个手机自动化:触发器、动作、约束与急停
用 MacroDroid 或 Tasker 构建家庭 Wi-Fi 专注模式,加入约束、退出动作、运行日志和可见急停,并完成故障演练。
完成任务创建一个只改本机音量和打开待办 App 的可逆自动化,并验证误触发、退出与急停路径。把 Android 变成随身 Linux 工作台:Termux + proot-distro
不 Root 手机,用 Termux 与 proot-distro 安装一个可备份、可删除的 Debian 学习环境,并验证身份边界、文件持久化和回滚。
完成任务在无 Root 的 Android 上部署 Debian,使用普通用户运行一个 Python 小任务,再备份并安全删除实验环境。Rootless 工具箱怎么选:冻结应用、音效、桌面与共享上网
用一项可逆的 Hail 冻结实验理解 Rootless 工具的权限与边界,再按任务选择音效、桌面、共享上网和区域辅助工具。
完成任务通过 Shizuku 后端冻结并恢复一个自装测试 App,建立选择 Rootless 工具时的权限、验证和回滚方法。Root 后如何真正备份 App 数据:备份、校验与恢复演练
用一个可丢弃的开源笔记 App 完成 APK 与私有数据备份、加密、离机副本和恢复演练,识别 Keystore 与版本兼容边界。
完成任务为一个无重要数据的测试 App 建立可验证备份,并通过改变数据再恢复,证明它确实可用。Root 系统管理不翻车:先盘点、再冻结、最后才考虑删除
用 Inure 或 App Manager 盘点一个自装测试 App,导出 APK、冻结、重启验证再解冻,建立可逆的 Root 系统管理流程。
完成任务不删除任何系统包,用 Root 管理器完成一个用户 App 的盘点、备份、冻结与恢复闭环。用 Root 做可回滚自动化:充电上限与温度急停
用 ACC 设置保守的 80/70 充电区间,再用 Tasker 或 MacroDroid 建立独立温度告警,完成一次有人值守的验证和完整回滚。
完成任务不改电压、电流、sysfs 或温控守护进程,建立并验证一个有停止条件和救援命令的 Root 充电自动化。看懂并验真一篇 Root 教程:机型、版本、分区与回滚清单
在不解锁、不刷写的前提下,用系统信息、ADB 和官方固件核对 Root 教程的机型、build、目标分区、反回滚与恢复路径。
完成任务把任意 Root 教程审计成一张可判定的绿/黄/红清单,在所有条件一致前不执行刷写。从 Awesome 清单到可信 APK:Root 资源库的筛选与验签
把 Awesome 清单当发现入口,沿上游仓库、固定发行版、SHA-256 与 APK 签名证书建立证据链,再决定是否在备用机试装。
完成任务对一个只读 Android 工具完成来源、维护状态、发行资产、摘要和签名审计,并给出安装或拒绝结论。如何安全复现 Android Root 研究样例:只在可重置实验室里做
在无个人数据的 Android Studio AVD 中固定 OWASP 样例版本、哈希与快照,重复一次只观察不绕过的实验,并彻底恢复环境。
完成任务用 OWASP UnCrackable App 在可重置模拟器中完成有假设、有基线、有复现记录和销毁步骤的安全研究实验。Linux 的 root 不等于 Android Root:sudo、UID 0 与最小权限入门
在自己的 Linux 测试机中用 id、sudo 与 capabilities 看清身份边界,并学会只为一条可信命令授予必要权限。
完成任务在 Linux 测试环境中记录普通用户与 UID 0 的差异,安全检查 sudo 规则,并完成一次可审计、可结束的单命令提权。容器里显示 root,手机就 Root 了吗?rootfs、chroot、PRoot 与 Rootless 容器图解
用 Linux user namespace 做一次可销毁实验,亲眼验证容器内 UID 0、宿主用户和 Android Root 是三种不同边界。
完成任务在自己的 Linux 测试机中建立临时 user namespace,比较内外 UID 映射和文件所有者,并退出后确认宿主没有被 Root。第一次管理 Linux 服务器:不用直接登录 root 的 SSH、sudo 与 systemd 工作流
在自己的测试 VM 上验证普通管理员公钥登录,再用可回滚的 SSH drop-in 禁止直接 root 登录并核验生效配置。
完成任务保留控制台与现有会话,在第二个会话验证普通管理员账户后,安全禁用 SSH 直接 root 登录并完成回滚演练。“安装根证书”不是获取 Root:从证书链到本地 HTTPS 的安全入门
使用 OpenSSL 与 mkcert 为 localhost 建立可撤销的本机 HTTPS 实验,并理解根证书、叶子证书和 Android Root 的区别。
完成任务在个人开发机上为 localhost 创建并验证一条本地信任链,随后撤销本地 CA 信任并删除实验私钥。Web 里的四种 root:DocumentRoot、Nginx root、DOM 根与 ShadowRoot
在仅绑定本机的静态页面中观察服务器文档根、DOM 根、ShadowRoot 与 CSS :root,并避免把它们误认成 Android Root。
完成任务启动一个可随时停止的 localhost 静态站点,亲自定位文件系统文档根和三个浏览器端 root 概念,再完整清理实验目录。项目根目录到底在哪?Git、编辑器与 Monorepo 的 root 识别指南
创建一个不安装依赖的最小 monorepo,用 Git、VS Code 与 npm 的只读命令辨认仓库根、工作区根和包根。
完成任务在可删除的实验目录中建立两个空包,分别找出 Git 顶层、编辑器工作区和 npm package root,并记录它们为何可能不同。iOS 的 Rootless 越狱不是 Android Root:先看芯片、系统版本与引导类型
不运行越狱程序,只用设备关于页面与官方项目文档制作一张支持性结论卡,分清 jailbreak、TrollStore 和 rootless。
完成任务为自己的一台 iPhone/iPad 记录精确型号和系统 build,对照上游 README 得出支持、不支持或证据不足的安全结论。WSA Root、管理员权限与 Rootkit 是三回事:Windows 新手安全辨析
只用微软签名检查、Autoruns 与 Defender 的防御流程分类一个可疑启动项,不编译、加载或隐藏任何 rootkit。
完成任务在自己的 Windows 电脑上导出一份只读启动项快照,为一个样本核对路径、发布者和签名,并决定保留、升级调查或离线扫描。macOS 的 root、SIP、签名系统卷与 Android 模拟器:别把宿主和来宾搞混
用 macOS 与 ADB 的只读信息制作宿主、模拟器来宾和 App UID 三层边界卡,不关闭 SIP 或修改虚拟磁盘。
完成任务在 Mac 上记录 host 的身份与平台保护状态,识别每个 ADB transport 的目标,并证明来宾 root 状态不会改变 host 或物理手机。方程的根、平方根与树根节点:程序员最常遇到的三种 root
用一个无第三方依赖的 Python 小实验计算平方根、验证非线性方程 residual,并从唯一根节点遍历一棵树。
完成任务在可删除脚本中得到 sqrt(9)、x³−x−2 的数值根与 BFS 顺序,并用断言验证误差和树结构。Merkle Root 与 State Root 怎么验证?从叶子到区块头的可视化教程
用 OpenZeppelin 官方 JavaScript 库在本地构建四叶 StandardMerkleTree,验证正确 proof 与篡改反例,全程不用钱包或真实资产。
完成任务在隔离目录生成固定测试地址/数量的 Merkle root、单叶 proof 和树图,并证明原值通过、篡改值失败后删除环境。同一个 Root,两种“根”:词形还原与植物根系图像分析入门
用两张本地任务卡把一段自有文本和一张根系图像分别路由到 lemmatization 与植物表型工具,避免按名称误装软件。
完成任务为语言和植物图像各完成一张输入、目标输出、验证与工具选择卡,并能解释为何两者都不是 Android Root。名字里有 Root 就能下载吗?GitHub 项目五步验真与安全分流
不克隆、不下载、不执行,用 README、平台、维护证据与签名/attestation 声明把六个 root 同名仓库安全分流。
完成任务为当前目录的六个代表样本完成浏览器只读审核表,并分别归入 Android Root、检测、No-root、同名、高风险或证据不足出口。