这篇文章先解决选型,再在确实适合的 ARM64 备用机上完成 APatch 最小实验。APatch 的 SuperKey 权限高于普通 root,KPM 还能在内核执行代码;因此本文不安装 APM/KPM、不使用第三方 patched kernel,也不把“更隐蔽”当作选择理由。
你会完成什么#
- 按修改层、镜像、内核要求和恢复能力选择 Magisk、KernelSU 或 APatch。
- 核验 APatch 的架构、内核范围、
CONFIG_KALLSYMS与 exact-build stockboot.img。 - 在官方 Manager 中创建并保护唯一 SuperKey,修补且只刷
boot。 - 验证一个授权,并演练音量键 Safe Mode 与刷回 stock boot 两条救援路径。
先看结论#
| 需求与设备 | 更合适的起点 | 原因 |
|---|---|---|
| 想要最大用户态生态、设备有明确 Magisk 路线 | Magisk | 文档和模块生态成熟,按 ramdisk 布局选择镜像 |
| 维护者提供精确 KMI/内核支持,愿意管理内核兼容 | KernelSU | 授权在内核层,LKM/GKI 需要严格匹配 |
| ARM64、内核与 KALLSYMS 条件明确,能保护高权限密钥 | APatch | 官方只 patch boot,KernelPatch/SuperKey 风险更高 |
| 唯一日用机、无原厂包或只想让银行 App 打开 | 都不要 | Root 不是服务兼容保证,也不应以风控规避为目标 |
心智模型#
Magisk: boot ramdisk patch → daemon → su policy → module
KernelSU: matching kernel/LKM → kernel grant → module/metamodule
APatch: stock boot → KernelPatch → SuperKey → AP/KP authorization
└→ KPM can execute in kernel
三者都能提供高权限,但故障层和信任成本不同。APatch Manager 只是控制面;KernelPatch 位于关键启动链,SuperKey 可调用比普通 root 更高的能力,KPM 则进一步扩大内核攻击面。首次实验的最佳结果不是装最多组件,而是只改变一个变量并能完全撤销。
工具清单#
| 工具 | 角色 | 什么时候用 | 来源与注意 |
|---|---|---|---|
| APatch Manager | 自动检查与修补 stock boot | 官方条件全部通过后 | 只从项目 Release 获取,核对签名/哈希 |
| Platform-Tools | 读取 product/slot并刷回 boot | 已有稳定 USB 与原图时 | 分区必须是 boot,不是 init_boot |
stock boot.img | 唯一修补输入与回滚点 | 当前 exact build | 已经被 Magisk/KSU/APatch 处理过的图不能再用 |
| APatch Safe Mode | 禁用有问题的 APModule/KPModule | 模块导致启动异常时 | 不能修复错分区、清数据或硬砖 |
项目全景:APatch 与其他 Root的 47 个项目,一个不漏#
先解释 APatch/KernelPatch 与其他内核 Root 家族,再把隐藏模块、Root 应用、设备教程和明确免 Root 的项目分流。该桶本身就是“APatch 与其他 Root”,文章必须主动揭示它的混合性质。
| 技术路线 | 项目数 | 处理等级 | 在主题任务中的位置 |
|---|---|---|---|
| 检测、挂载与策略隐藏 | 7 | 参考/审计 | 在基础 Root 之后比较 mount 隐藏、SELinux 策略遮蔽、检测器和 APK 检测补丁。检测器用于量测,绕过项目仅限自有测试应用;不要把“检测不到”写成安全保证。 |
| 免 Root 替代与错误归类 | 6 | 候选路线 | 把 Shizuku、共享 UID、非 Root Linux 和明确标注 no-root 的项目作为对照路线。它们应完整保留,但不能被描述成 APatch 安装或内核 Root。 |
| 设备、模拟器与平台专用 Root | 8 | 候选路线 | 覆盖 WSA、Brunch、三星、Tinker OS、Android Studio 模拟器和单机型记录。每项都标注适用平台,避免把专用脚本包装成通用 APatch 流程。 |
| APatch 与其他内核 Root 家族 | 12 | 候选路线 | 以 bmax121/APatch 为锚点,解释 KernelPatch/KPM 以及 FolkPatch、SukiSU、YukiSU、ShiroSU、SakiSU、VortexSU、AgnesSU 等分支血缘。逐个出现,但不把 fork 数量等同于技术路线数量。 |
| 模块、Root 应用与实用工具 | 13 | 候选路线 | 把广告过滤、包安装、文件管理、透明代理、USB/ISO、证书、CPU 调度、游戏存档等项目放在“获得 Root 以后”的应用层。先说明权限需求,再给最小授权与卸载回退。 |
| 其他 Root 能力与待核验条目 | 1 | 边界复核 | 兜底展示无法稳定归入前述路线的能力总结、脚本与描述不足项目。只给用途、维护状态和审计入口,不把未知的一键 Root 当成建议。 |
1. 检测、挂载与策略隐藏 · 7#
在基础 Root 之后比较 mount 隐藏、SELinux 策略遮蔽、检测器和 APK 检测补丁。检测器用于量测,绕过项目仅限自有测试应用;不要把“检测不到”写成安全保证。
本组共 7 项:7 个源项目、0 个 Fork,其中 0 项已归档。它们用于对照、诊断或审计,不组成可批量安装的推荐清单。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| AndroidReverser-Test/mount_hidder | 主题用途:将 AndroidReverser-Test/mount_hidder 放在「检测、挂载与策略隐藏」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):一个用于隐藏apatch root挂载文件特征的内核模块 | 未归档源项目 · ★ 104 · Apache-2.0 · 2025-02-26。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
| hojjatsajjadinia/AndRoPass | 主题用途:将 hojjatsajjadinia/AndRoPass 放在「检测、挂载与策略隐藏」中作对照或审计参考,使用 android-crack · android-security · android-security-tools · Python 判断它与当前任务的边界。 上游自述(保留原文):Tool to check the strength of Android root and emulator detection | 未归档源项目 · ★ 99 · MIT · 2025-02-15。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
| Ccccccccvvm/dsp_bypass | 主题用途:将 Ccccccccvvm/dsp_bypass 放在「检测、挂载与策略隐藏」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):APatch/KernelPatch KPM that masks root-framework sepolicy rules from userspace SELinux probes (e.g. DirtySepolicy). | 未归档源项目 · ★ 30 · 协议未声明 · 2026-05-11。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
| HiddenPirates/Root-Checker | 主题用途:将 HiddenPirates/Root-Checker 放在「检测、挂载与策略隐藏」中作对照或审计参考,使用 android · android-application · android-root · Java 判断它与当前任务的边界。 为避免转载攻击步骤或载荷,不复制上游操作性简介。 | 未归档源项目 · ★ 11 · 协议未声明 · 2022-04-29。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
| meyoutuysq/GuangTouQiangDetector | 主题用途:将 meyoutuysq/GuangTouQiangDetector 放在「检测、挂载与策略隐藏」中作对照或审计参考,使用 仓库名、README 与发布记录 判断它与当前任务的边界。 上游自述(保留原文):🪓 世界上最难过的 Android Root 检测器 | 未归档源项目 · ★ 6 · GPL-3.0 · 2026-04-12。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
| secondsquadron/apk_rootpatch | 主题用途:将 secondsquadron/apk_rootpatch 放在「检测、挂载与策略隐藏」中作对照或审计参考,使用 android · patch · smali 判断它与当前任务的边界。 上游自述(保留原文):How to patch an apk to bypass root checking. | 未归档源项目 · ★ 5 · MIT · 2020-12-22。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
| Laert-Android/Advanced-Root-Checker | 主题用途:将 Laert-Android/Advanced-Root-Checker 放在「检测、挂载与策略隐藏」中作对照或审计参考,使用 Java 判断它与当前任务的边界。 上游自述(保留原文):Advanced Root Checker — offline Android root detection, no ads, no tracking, open source | 未归档源项目 · ★ 4 · NOASSERTION · 2026-07-16。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
2. 免 Root 替代与错误归类 · 6#
把 Shizuku、共享 UID、非 Root Linux 和明确标注 no-root 的项目作为对照路线。它们应完整保留,但不能被描述成 APatch 安装或内核 Root。
本组共 6 项:6 个源项目、0 个 Fork,其中 0 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| SanmerApps/PI | 主题用途:将 SanmerApps/PI 纳入「免 Root 替代与错误归类」候选路线,根据 android · root · shizuku · Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):PackageInstaller | 未归档源项目 · ★ 694 · MIT · 2026-07-15。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| Willie169/Android-Non-Root | 主题用途:将 Willie169/Android-Non-Root 纳入「免 Root 替代与错误归类」候选路线,根据 HTML 核对功能、平台与版本适配。 上游自述(保留原文):Open-source tools for non-root Android functionality, security, privacy, and customization, such as Termux, F-Droid, Shizuku, Tor, TrackerControl, InviZible Pro, QEMU, Tailscale, OpenSSH, and PipePipe. | 未归档源项目 · ★ 164 · 协议未声明 · 2026-05-31。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| chenxqiyu/android_ce_no_root | 主题用途:将 chenxqiyu/android_ce_no_root 纳入「免 Root 替代与错误归类」候选路线,根据 Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):安卓共享UID实现Cheat Engine(CE)/Frida免Root修改 | 未归档源项目 · ★ 14 · 协议未声明 · 2026-02-05。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| Meapri/android-on-linux | 主题用途:将 Meapri/android-on-linux 纳入「免 Root 替代与错误归类」候选路线,根据 Python 核对功能、平台与版本适配。 上游自述(保留原文):ALR — run native ARM64 glibc Linux GUI apps (GIMP) on non-root Android via an in-app Wayland compositor, public graphics APIs only | 未归档源项目 · ★ 13 · 协议未声明 · 2026-06-04。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| widerecords/android-config | 主题用途:将 widerecords/android-config 纳入「免 Root 替代与错误归类」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):android superuser no_root (Shizuka + termux)data config | 未归档源项目 · ★ 9 · 协议未声明 · 2022-05-28。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| shehan-9909/root | 主题用途:将 shehan-9909/root 纳入「免 Root 替代与错误归类」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Non root android device root asscess tool | 未归档源项目 · ★ 4 · Apache-2.0 · 2020-08-05。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
3. 设备、模拟器与平台专用 Root · 8#
覆盖 WSA、Brunch、三星、Tinker OS、Android Studio 模拟器和单机型记录。每项都标注适用平台,避免把专用脚本包装成通用 APatch 流程。
本组共 8 项:8 个源项目、0 个 Fork,其中 2 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| MustardChef/WSABuilds | 主题用途:将 MustardChef/WSABuilds 纳入「设备、模拟器与平台专用 Root」候选路线,根据 android · android-emulator · google-apps · Python 核对功能、平台与版本适配。 上游自述(保留原文):Run Windows Subsystem For Android on your Windows 10 and Windows 11 PC using prebuilt binaries with Google Play Store (MindTheGapps) and/or Magisk or KernelSU (root solutions) built in. | 未归档源项目 · ★ 1.8万 · AGPL-3.0 · 2026-07-03。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| Lyxot/WSAOnWin10 | 主题用途:将 Lyxot/WSAOnWin10 纳入「设备、模拟器与平台专用 Root」候选路线,根据 android · google-apps · magiskonwsa · C++ 核对功能、平台与版本适配。 上游自述(保留原文):Integrate Magisk root and Google Apps into WSA (Windows Subsystem for Android) and make it run on Win10 with GitHub Actions | 已归档源项目 · ★ 456 · AGPL-3.0 · 2024-08-15。已归档:保留作历史、迁移或兼容性参考,不作为默认安装源。 |
| MagicianGuo/Android-SamsungRoot | 主题用途:将 MagicianGuo/Android-SamsungRoot 纳入「设备、模拟器与平台专用 Root」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):三星手机root方法 | 已归档源项目 · ★ 68 · 协议未声明 · 2025-04-19。已归档:保留作历史、迁移或兼容性参考,不作为默认安装源。 |
| Gerriarob/arob | 主题用途:将 Gerriarob/arob 纳入「设备、模拟器与平台专用 Root」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):Android rooting on Brunch Framework | 未归档源项目 · ★ 40 · 协议未声明 · 2020-05-28。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| m2sup3rn0va/RASEv2 | 主题用途:将 m2sup3rn0va/RASEv2 纳入「设备、模拟器与平台专用 Root」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):Cross platform solution to root android studio emulator and much more.... | 未归档源项目 · ★ 8 · 协议未声明 · 2022-05-02。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| MonkHelios/Root-access-on-Tinker-OS-android | 主题用途:将 MonkHelios/Root-access-on-Tinker-OS-android 纳入「设备、模拟器与平台专用 Root」候选路线,根据 android · androidroot · asus · Batchfile 核对功能、平台与版本适配。 上游自述(保留原文):By default The android version of the Tinker OS does not have root privileges which is required to do various things a developer would like to do with a Tinker board, for instance, conrolling its GPIO pins. Follow the readme file to get root access on your Tinker board. | 未归档源项目 · ★ 6 · 协议未声明 · 2020-02-14。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| sparkuru/android-root | 主题用途:将 sparkuru/android-root 纳入「设备、模拟器与平台专用 Root」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):android device root record. | 未归档源项目 · ★ 5 · NOASSERTION · 2026-06-02。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| sounava777/Android13_Root | 主题用途:将 sounava777/Android13_Root 纳入「设备、模拟器与平台专用 Root」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):Root Android 13 (Android API 33) in an easy way! | 未归档源项目 · ★ 4 · 协议未声明 · 2022-08-23。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
4. APatch 与其他内核 Root 家族 · 12#
以 bmax121/APatch 为锚点,解释 KernelPatch/KPM 以及 FolkPatch、SukiSU、YukiSU、ShiroSU、SakiSU、VortexSU、AgnesSU 等分支血缘。逐个出现,但不把 fork 数量等同于技术路线数量。
本组共 12 项:9 个源项目、3 个 Fork,其中 0 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| bmax121/APatch | 主题用途:将 bmax121/APatch 纳入「APatch 与其他内核 Root 家族」候选路线,根据 android · inline-hook · kernel · Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):The patching of Android kernel and Android system | 未归档源项目 · ★ 7673 · GPL-3.0 · 2026-07-07。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| SukiSU-Ultra/SukiSU-Ultra | 主题用途:将 SukiSU-Ultra/SukiSU-Ultra 纳入「APatch 与其他内核 Root 家族」候选路线,根据 Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):Kernel-based Android Root Solution & KPM | 未归档源项目 · ★ 5922 · GPL-3.0 · 2026-07-10。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| LyraVoid/FolkPatch | 主题用途:将 LyraVoid/FolkPatch 纳入「APatch 与其他内核 Root 家族」候选路线,根据 Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):基于 APatch 开发的内核级别ROOT方案! | 未归档源项目 · ★ 909 · GPL-3.0 · 2026-07-04。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| Anatdx/YukiSU | 主题用途:将 Anatdx/YukiSU 纳入「APatch 与其他内核 Root 家族」候选路线,根据 Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):Kernel-based Android Root Solution | 未归档源项目 · ★ 100 · GPL-3.0 · 2026-07-19。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| OOM-WG/ShiroSU | 主题用途:将 OOM-WG/ShiroSU 纳入「APatch 与其他内核 Root 家族」候选路线,根据 android · root · root-manager · V 核对功能、平台与版本适配。 上游自述(保留原文):(formerly SakiSU / SakitinSU) Comprehensive Android Root Implementation & Manager / Android root 方案与管理工具 | 未归档源项目 · ★ 77 · NOASSERTION · 2026-07-14。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| zh-sc/Skroot-Next | 主题用途:将 zh-sc/Skroot-Next 纳入「APatch 与其他内核 Root 家族」候选路线,根据 C++ 核对功能、平台与版本适配。 上游自述(保留原文):适用于 Android 的patch内核 root 解决方案 | 未归档源项目 · ★ 59 · GPL-3.0 · 2025-01-20。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| XingChenRS/SakiSU | 主题用途:将 XingChenRS/SakiSU 纳入「APatch 与其他内核 Root 家族」候选路线,根据 Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):Kernel-based Android Root Solution,forked from resukisu | 未归档源项目 · ★ 19 · GPL-3.0 · 2026-07-17。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| vc-teahouse/SukiSU-Ultra | 主题用途:将 vc-teahouse/SukiSU-Ultra 纳入「APatch 与其他内核 Root 家族」候选路线,根据 Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):The SukiSU spoofed fork,Kernel-based Android Root Solution & KPM | 未归档 Fork · ★ 7 · GPL-3.0 · 2026-06-28。Fork:采用前先与上游比较提交、Release 和维护者说明。 |
| HmnDev-Tech/BPatch | 主题用途:将 HmnDev-Tech/BPatch 纳入「APatch 与其他内核 Root 家族」候选路线,根据 Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):The modernized Android rooting app with Jetpack Compose, APatch Fork! | 未归档 Fork · ★ 6 · GPL-3.0 · 2026-06-06。Fork:采用前先与上游比较提交、Release 和维护者说明。 |
| Arkael-Dev/VortexSU | 主题用途:将 Arkael-Dev/VortexSU 纳入「APatch 与其他内核 Root 家族」候选路线,根据 Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):Kernel-based Android Root Solution from VorteXSU | 未归档源项目 · ★ 5 · GPL-3.0 · 2026-07-18。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| sidex15/SukiSU-Ultra | 主题用途:将 sidex15/SukiSU-Ultra 纳入「APatch 与其他内核 Root 家族」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):Kernel-based Android Root Solution & KPM | 未归档 Fork · ★ 4 · GPL-3.0 · 2025-05-15。Fork:采用前先与上游比较提交、Release 和维护者说明。 |
| Yakayna/AgnesSU | 主题用途:将 Yakayna/AgnesSU 纳入「APatch 与其他内核 Root 家族」候选路线,根据 Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):Kernel-based Android Root Solution,forked from resukisu | 未归档源项目 · ★ 4 · GPL-3.0 · 2026-05-17。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
5. 模块、Root 应用与实用工具 · 13#
把广告过滤、包安装、文件管理、透明代理、USB/ISO、证书、CPU 调度、游戏存档等项目放在“获得 Root 以后”的应用层。先说明权限需求,再给最小授权与卸载回退。
本组共 13 项:12 个源项目、1 个 Fork,其中 0 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| mikropsoft/StevenBlock | 主题用途:将 mikropsoft/StevenBlock 纳入「模块、Root 应用与实用工具」候选路线,根据 ad-block · adblock · adblocker · Shell 核对功能、平台与版本适配。 上游自述(保留原文):🚫 Advanced Ad-Blocking Module for Android / Compatible with Magisk, KernelSU, and APatch 🔒 | 未归档源项目 · ★ 292 · GPL-2.0 · 2026-04-25。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| HSSkyBoy/OmniSched | 主题用途:将 HSSkyBoy/OmniSched 纳入「模块、Root 应用与实用工具」候选路线,根据 android · root · C++ 核对功能、平台与版本适配。 上游自述(保留原文):A modern, event-driven Android scheduling and Vulkan optimization module based on NeoZygisk. Features zero-polling daemon, seamless hot-reload, and a built-in WebUI. | 未归档源项目 · ★ 66 · 协议未声明 · 2026-07-07。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| Yanndroid/Samsung-My-Files-Root-Extension | 主题用途:将 Yanndroid/Samsung-My-Files-Root-Extension 纳入「模块、Root 应用与实用工具」候选路线,根据 android · root · Java 核对功能、平台与版本适配。 上游自述(保留原文):Provides root access to the Samsung My Files app | 未归档源项目 · ★ 30 · 协议未声明 · 2022-05-24。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| MiChongs/WutherCore | 主题用途:将 MiChongs/WutherCore 纳入「模块、Root 应用与实用工具」候选路线,根据 Rust 核对功能、平台与版本适配。 上游自述(保留原文):Rust proxy core - Friendly YAML, Smart node selection, mihomo/sing-box compatible, Android root IPv4/IPv6 transparent proxy | 未归档源项目 · ★ 26 · 协议未声明 · 2026-05-16。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| Rosemoe/ArcaeaScores | 主题用途:将 Rosemoe/ArcaeaScores 纳入「模块、Root 应用与实用工具」候选路线,根据 android · arcaea · Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):使用 Android Root 权限获取本地 Arcaea 存档,并计算 Best30 的工具 / Tool to read local Arcaea save and calculate Best 30 | 未归档源项目 · ★ 22 · 协议未声明 · 2026-07-20。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| Swyter/android-usb-mass-storage-enable | 主题用途:将 Swyter/android-usb-mass-storage-enable 纳入「模块、Root 应用与实用工具」候选路线,根据 android · bash · bash-script · Shell 核对功能、平台与版本适配。 上游自述(保留原文):Tiny shell script to mount disk images and ISO files on rooted Android, on supported Linux kernels. Emulates a flash/optical drive and can make the host computer boot via PXE. I'm working on simultaneous RNDIS USB tethering to also boot iPXE/netboot.xyz without needing Ethernet cards. | 未归档源项目 · ★ 21 · 协议未声明 · 2023-11-05。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| bigwolftime/mount_cert_with_sh | 主题用途:将 bigwolftime/mount_cert_with_sh 纳入「模块、Root 应用与实用工具」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):A shell script to help Android root devices mount user certifications. | 未归档源项目 · ★ 12 · 协议未声明 · 2024-07-30。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| cinitdev/AppOpt | 主题用途:将 cinitdev/AppOpt 纳入「模块、Root 应用与实用工具」候选路线,根据 android · android-ndk · apatch · Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):面向 Root Android 设备的 CPU 线程绑核优化模块,支持自动校准和 eBPF FPS 监测。 | 未归档源项目 · ★ 11 · 协议未声明 · 2026-07-19。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| Escape000-bit/URManager | 主题用途:将 Escape000-bit/URManager 纳入「模块、Root 应用与实用工具」候选路线,根据 Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):A powerful Root Manager for Android, packed with advanced features and tools for rooted devices. | 未归档源项目 · ★ 6 · MIT · 2026-03-08。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| Santoshkurmi/android_iso_mounter_root | 主题用途:将 Santoshkurmi/android_iso_mounter_root 纳入「模块、Root 应用与实用工具」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):bash scrip to mount iso in supported android phone. It is used for alternative of drivedroid if drivedroid is not supporting. | 未归档源项目 · ★ 6 · 协议未声明 · 2025-01-25。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| vaginessa/Android-Toolkit-ROOT- | 主题用途:将 vaginessa/Android-Toolkit-ROOT- 纳入「模块、Root 应用与实用工具」候选路线,根据 Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):Multiple Android root utilities in one place | 未归档 Fork · ★ 6 · Apache-2.0 · 2023-11-30。Fork:采用前先与上游比较提交、Release 和维护者说明。 |
| geoai777/android_ipv6_disable_root | 主题用途:将 geoai777/android_ipv6_disable_root 纳入「模块、Root 应用与实用工具」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Script to check/disable ipv6 on android | 未归档源项目 · ★ 5 · 协议未声明 · 2024-09-25。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| bluetrees2/novpn | 主题用途:将 bluetrees2/novpn 纳入「模块、Root 应用与实用工具」候选路线,根据 Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):Android root app for controlling VPN access on a per app basis | 未归档源项目 · ★ 5 · MIT · 2020-07-23。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
6. 其他 Root 能力与待核验条目 · 1#
兜底展示无法稳定归入前述路线的能力总结、脚本与描述不足项目。只给用途、维护状态和审计入口,不把未知的一键 Root 当成建议。
本组共 1 项:1 个源项目、0 个 Fork,其中 0 项已归档。它们的平台、用途或分类存在边界,只作逐项核验,不当作默认安装候选。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| faywong/android_root_caps | 主题用途:将 faywong/android_root_caps 作为「其他 Root 能力与待核验条目」边界条目,通过 android · android-rootkit · crack 核对它实际是否属于本教程。 为避免转载攻击步骤或载荷,不复制上游操作性简介。 | 未归档源项目 · ★ 25 · GPL-3.0 · 2024-12-13。边界条目:先核对实际平台、用途和分类理由,不作为默认安装源。 |
开始前#
保存 exact model/codename/build、ARM ABI、uname -r、SPL、当前槽位和完整固件。按 APatch 当前官方说明核对 ARM64、支持的内核范围(2026-08-09 核验为 3.18–6.12)以及 CONFIG_KALLSYMS;满足范围只代表候选,不代表厂商内核已验证。计算原厂 boot.img SHA-256,并确认它没有被任何 Root 方案修补。
SuperKey 不进入截图、云剪贴板、同步密码库的公开备注、shell history 或 issue 日志。它应随机、足够长且只服务这一台测试设备;一旦怀疑泄露,应恢复 stock boot并重新规划,而不是只改普通 root 授权。
操作步骤#
1. 做三方案与设备适配决定#
先完成上表:若设备维护文档首选 Magisk,或没有可靠 APatch 恢复经验,就不要为“新”而换方案。选择 APatch 后,确认当前设备没有 Magisk/KernelSU 残留;最干净的起点是已正常启动的同构建官方系统和原始 boot。保留原图、完整包、哈希、Platform-Tools 版本及回刷命令。
2. 生成 SuperKey 并自动修补 stock boot#
安装官方 APatch Manager,在离线、无屏幕录制状态创建唯一强 SuperKey。选择原厂 boot.img 走 Manager 自动 patch,不走手工 kptools,也不装他人提供的 kernel。产物复制回电脑后记录新哈希和大小;若日志显示不支持、找不到符号或输出目标异常,保留日志并停止。
3. 核对目标后刷写与最小授权#
进入 bootloader,重新运行 fastboot devices、product 与 current-slot 检查。只有设备资料确认标准 fastboot 和 boot 目标时,才执行对应槽的 fastboot flash boot <apatch-output>;A/B 命名与槽位策略服从设备文档。启动后先检查硬件,再让一个终端运行 su -c id。不安装 APM、KPM、Zygisk 或隐藏栈。
4. 演练两级救援并回到基线#
阅读并在设备上记住 APatch 官方 Safe Mode 的音量键时机;无需安装模块也要把步骤写进离机救援卡。随后验证能进入 bootloader,并确认 stock boot 的哈希与回刷命令。若这是纯练习,可刷回 stock boot、正常启动并确认 Manager 不再报告安装;只有这一步成功,才说明回滚点真实可用。
验证#
| 验证项 | 成功证据 | 不足意味着什么 |
|---|---|---|
| 输入纯净 | stock boot 与当前 build、hash 一致且未修补 | 不得生成 APatch 产物 |
| Manager/内核 | APatch 状态正常,无符号或版本错误 | 设备不适配,回 stock |
| 最小授权 | 单一终端得到 UID 0,授权列表干净 | 排查混装或撤销授权 |
| Safe Mode 预案 | 音量键时机与用途离机记录 | 安装任何模块前先补齐 |
| 完整回滚 | stock boot 刷回后两次正常启动 | 不继续 KPM/APM 实验 |
不要用“检测器没发现”验证 APatch 安装;这既不能证明安全,也不能证明远端 attestation。成功标准是设备功能、授权、日志和可恢复性全部可观察。
排错#
| 现象 | 常见原因 | 安全处理 |
|---|---|---|
| Manager 拒绝 patch | 内核版本、符号或输入镜像不满足 | 保存日志,恢复原始状态,不换第三方 patched kernel |
| 刷后 bootloop | build、槽位、厂商内核或产物不兼容 | 回 bootloader 刷 stock boot;进不去则走厂商完整恢复 |
| SuperKey 不再可信 | 截图、日志或同步泄露 | 断开实验、回 stock;把设备密钥视为已泄露 |
| 模块后异常 | APM/KPM 冲突或恶意代码 | 使用官方 Safe Mode禁用;无效时刷 stock boot |
| OTA 后 Root 消失 | 更新替换 boot | 用新构建的原始 boot 重新评估,绝不复用旧 patched 图 |
完成清单#
- 已根据设备维护能力比较 Magisk、KernelSU 和 APatch,而非按“隐藏性”选型。
- 已确认 ARM64、当前支持内核范围、KALLSYMS、exact build 与 stock boot。
- SuperKey 唯一、足够强,未进入截图、剪贴板、日志或公开 issue。
- 只由官方 Manager patch
boot.img,未使用第三方 patched kernel。 - 只验证一个终端授权,未安装 APM、KPM、Zygisk 或隐藏组件。
- 已记录 Safe Mode,并实际证明 stock boot 可恢复正常启动。