
kernelsu最新版本是一款专为Android GKI设备打造的内核级ROOT解决方案,通过深度集成至系统内核,直接在内核空间为目标应用授予root权限。该工具当前主要支持GKI内核架构,并附带详细的刷机教程,帮助用户高效修复变砖设备。作为一款基于内核技术的权限管理工具,kernelsu不仅提供精准的权限控制与系统信息检测,还持续优化模块系统与兼容性,功能仍在不断演进中,值得高级用户与开发者持续关注。
核心优势与特色功能
· 安全高效的最高权限管理:kernelsu手机版以内核模式运行,从根本上保障root权限分配的安全性与稳定性。
· 深度系统精简能力:支持一键卸载厂商预装软件,有效释放存储空间并提升设备整体性能。
· 隐私与体验双重保护:可拦截系统级通知与广告推送,减少干扰,守护用户隐私安全。

官方版技术定位
KernelSU是专为Android通用内核接口(GKI)设备设计的root方案,其核心机制是在内核空间直接为用户态应用程序授予root权限,绕过传统用户层代理的限制。
该工具内置基于overlayfs的模块系统,允许用户灵活加载自定义插件,并提供对/system分区文件的安全修改能力,为系统定制开辟新路径。
实用功能详解
【自启管理】:精准控制应用自启动行为,有效拦截软件间的相互唤醒,降低后台资源占用。
【预装卸载】:一键移除系统预装应用,显著释放内存与存储空间,提升设备响应速度。
【一键加速】:智能优化系统资源调度,实测游戏运行流畅度提升约30%。
用户体验亮点
- 权限控制高度自由,用户可根据实际需求灵活配置各项系统权限;
- 广泛兼容主流安卓机型,覆盖大量2265用户群体,满足多样化设备需求;
- 支持一键获取root权限,简化操作流程,使众多高级应用使用更便捷;
- 界面支持字体大小与颜色自定义,并开放多款主题供用户选择;
- 集成强大的游戏参数调整功能,助力玩家快速优化游戏性能与体验。
KernelSU技术原理简析
KernelSU,即“基于内核的Superuser”,其本质是通过替换或修改设备内核,在内核层面直接赋予指定进程root权限。相比传统用户空间ROOT方案,它具备更高的执行效率与更强的系统控制能力。
安装指南:分步详解
请先在本站下载KernelSU应用,打开后根据设备内核状态分为两种情形处理:
情形一:安装页面显示“未安装”

此为标准安装场景,建议优先备份原厂boot.img以防意外变砖。官方提供以下四种安装方式:
- 通过内核刷写App安装(如Franco Kernel Manager)
适用于已获取root权限的设备(如已安装Magisk或旧版KernelSU)。
步骤:
(1)从Release页下载AnyKernel3格式刷机包;
(2)使用内核管理App加载该包完成刷入。 - 使用fastboot刷写官方boot.img
无需TWRP或已有root,适合首次安装。
(1)从GitHub Release下载与设备KMI版本匹配的boot.img(如android12-5.10.101需对应android-5.10.101_yyyy-MM.boot-.img);
注意:务必确认原boot.img的压缩格式(如lz4、gz或无压缩),小米设备常用gz或无压缩,Pixel设备较特殊;可通过magiskboot检测格式。
(2)连接设备执行:
adb reboot bootloader
fastboot flash boot boot.img
建议先用 fastboot boot boot.img 测试引导是否正常。 - 通过第三方Recovery(如TWRP)安装
需设备已刷入TWRP等自定义Recovery。
步骤:
(1)下载对应内核版本的AnyKernel3-*.zip包;
(2)重启进入TWRP;
(3)通过adb push将zip包传至/sdcard,或使用adb sideload直接刷入。 - 手动修补boot.img后安装
适用于非标准boot格式设备(如Pixel使用lz4_legacy压缩)。
可选工具:
- Android Image Kitchen(PC端)
- Magisk(手机端配合magiskboot)
准备工作:
? 获取原厂boot.img
? 下载匹配KMI的AnyKernel3包并提取Image内核文件
使用Android-Image-Kitchen流程:
(1)将boot.img放入工具目录;
(2)执行 ./unpackimg.sh 解包;
(3)用提取的Image替换split_img/boot.img-kernel;
(4)执行 ./repackimg.sh 生成image-new.img,再用fastboot刷入。
使用magiskboot流程:
(1)提取libmagiskboot.so并推送到设备;
(2)推送原boot.img与Image;
(3)在adb shell中执行:
./magiskboot unpack boot.img
mv -f Image kernel
./magiskboot repack boot.img
得到new-boot.img后刷入即可。
情形二:安装页面显示“不支持”

表明当前设备内核非GKI架构或未适配。此时可选择:
? 自行编译内核并将KernelSU集成至非GKI内核;
? 等待社区开发者提供适配版本。
官方集成教程详见:
https://kernelsu.org/zh_CN/guide/how-to-integrate-for-non-gki.html
高频问题解答
KernelSU能否实现Xposed功能?
目前不能直接支持。因Xposed作用于用户空间,而KernelSU聚焦内核层。但可通过ptrace注入等技术部分模拟,未来或有更优方案。
能否完美隐藏root?
理论上可行。内核具备最高特权,可拦截所有系统调用,实现对应用层的信息屏蔽,是root隐藏的“终极武器”。
最大优势是什么?
提供内核级HOOK能力,可拦截openat、inotify等系统调用,实现对所有进程的精准控制(除非对手同为root进程)。
支持哪些设备?
仅支持Linux内核5.10及以上版本的GKI设备。旧内核暂不支持,未来或通过静态二进制插桩技术回溯支持。
与Magisk等传统ROOT有何区别?
KernelSU运行于内核空间,而Magisk等方案实际工作在用户空间,前者权限层级更高、控制更底层。
是否有类似Magisk的模块系统?
有,但设计思路不同。KernelSU模块侧重加载代码至内核执行,而非仅文件系统overlay,但后者在技术上亦可实现。
快速使用教程
- 通过第三方Recovery安装:下载匹配内核版本的AnyKernel3 zip包,在TWRP中刷入即可。
- 使用fastboot刷写boot.img:
? 下载与设备内核版本及压缩格式一致的boot.img;
? 务必先备份原boot.img;
? 测试命令:fastboot boot boot.img;
? 正式刷入:adb reboot bootloader → fastboot flash boot boot.img。 - 通过内核管理App安装:适用于已root设备,使用Franco Kernel Manager等工具加载AnyKernel3包。
- 手动修补boot.img:适用于特殊设备(如Pixel),参考前文详细步骤操作。
作者:初代目葱娘 来源:bilibili
近期更新日志
v1.0.1 版本
修复部分功能异常。
v0.7.0 版本
1. 修复应用卸载后授权列表错乱问题;
2. 新增 android14-5.15 与 android14-6.1 支持,适配 Pixel 8 系列;
3. App Profile 不再依赖 CAP_DAC_READ_SEARCH 权限;
4. 修复类似 CVE-2023-5521 的安全漏洞,建议立即升级;
5. App Profile 支持模板功能;
6. 修复模块目录意外卸载导致管理器显示为空的BUG;
7. 解决与 Magisk 共存时可能导致的无限重启问题。
v0.6.9 版本
? 修复更新日志过长导致对话框异常;
? 模块系统适配 Android 9 以下 init 进程;
? 修复内核安全漏洞;
? GKI 内核支持模块自动卸载,规避应用检测。
v0.6.8 版本
? 模块与管理器更新前可预览更新日志;
? 修复 su 授权应用执行命令异常;
? 解决模块安装失败导致全部模块消失的问题;
? 优化模块安装界面交互与日志展示。
v0.6.6 版本
? 修复大体积模块刷入失败问题;
? 模块卸载改为重启后执行,确保清理彻底;
? 新增 boot-completed 启动阶段脚本支持;
? 修复4.9内核keyring安装异常;
? 自动修复模块目录SELinux上下文;
? 多语言翻译大幅更新。
v0.6.2 版本
1. App Profile 支持设置 sepolicy rules;
2. 修复 WSA 环境下配置保存异常;
3. 新增西班牙语翻译;
4. 允许内核挂载回环设备,提升模块兼容性;
5. 修复模块安装时按返回键重复触发的问题。



