KernelSU Next 使用教程#
KernelSU Next 是 KernelSU 的非官方增强分支(作者 rifsxd),在内核级 Root 方案的基础上加入了 SUSFS、WireGuard、BBR 等高级功能。本文从零开始,带你完成安装、配置与进阶操作。
入门#
什么是 KernelSU Next#
KernelSU Next 基于 tiann 的 KernelSU 进行了大幅扩展,核心区别如下:
| 特性 | KernelSU(官方) | KernelSU Next |
|---|---|---|
| 支持 GKI 内核 | ✅ (5.10+) | ✅ (5.10–6.6+) |
| 支持非 GKI 内核 | ❌ (0.9 后放弃) | ✅ (4.x–5.4, LTS 模式) |
| SUSFS(Root 隐藏) | ❌ | ✅ 内置支持 |
| WireGuard 隧道 | ❌ | ✅ 内核级 WireGuard |
| BBR 拥塞控制 | ❌ | ✅ 可选 BBR v1 |
| Magic Mount | ✅ | ✅ |
| OverlayFS 挂载 | ✅ | ✅ |
| 模块备份恢复 | ❌ | ✅ 一键备份/恢复 |
| 管理器界面 | 经典风格 | 全新设计 |
安装前检查#
打开 KernelSU Next 管理器 APK,首页会显示内核支持状态:
- “未安装” — 内核已支持 KSU Next,可直接刷入修补后的
boot.img。 - “不支持” — 需要自行编译带 KSU Next 的内核,或下载第三方预编译内核。
# 查看当前内核版本
adb shell uname -r快速安装(GKI 设备)#
GKI 设备(内核 5.10+)最简单的安装方式:
- 从 GitHub Releases 下载管理器 APK。
- 下载与你设备匹配的预编译内核镜像(或使用 GitHub Actions 自动构建)。
- 解压后通过 fastboot 刷入:
adb reboot bootloader
fastboot flash boot boot-ksu-next.img
fastboot reboot- 重启后打开管理器,确认显示工作正常。
中级#
使用内核刷写工具(Kernel Flasher)#
如果不想用 fastboot 命令行,推荐使用 Horizon Kernel Flasher 直接在手机上刷入内核:
# 安装 Kernel Flasher APK 后
# 选择 boot-ksu-next.img → 刷入 → 重启安装 SUSFS 模块#
SUSFS 是 KernelSU Next 最重要的隐藏 Root 组件,需要单独安装用户空间模块:
# 1. 下载 susfs 模块 zip
# 2. 在 KSU Next 管理器中进入"模块"页
# 3. 点击"从存储安装"→ 选择 zip → 安装
# 4. 重启设备安装后可在管理器首页看到 SuSFS 状态,确认已激活。
安装 Zygisk Next#
KernelSU Next 不自带 Zygisk(不像 Magisk),依赖 Zygisk 的模块需要先安装 Zygisk Next:
# 下载 Zygisk Next 模块 zip
# → 在管理器中安装 → 重启
# 安装 LSPosed 等Xposed 模块前必须先装 Zygisk Next模块管理命令#
KernelSU Next 使用 ksud_next 命令管理模块:
# 赋予 root 权限
su
# 安装模块
ksud_next module install /sdcard/module.zip
# 列出已安装模块(含详细信息)
ksud_next module list --verbose
# 启用/禁用模块
ksud_next module enable <module_id>
ksud_next module disable <module_id>
# 卸载模块
ksud_next module remove <module_id>高级#
编译自定义内核(集成 KSU Next + SUSFS)#
对于高级用户,可以在内核源码中手动集成 KernelSU Next。以下以通用 GKI 内核为例:
# 1. 同步内核源码
git clone https://github.com/KernelSU-Next/KernelSU-Next.git ksu-next
cd ksu-next
# 2. 应用 SUSFS 补丁
git clone https://github.com/simonpunk/susfs4ksu.git susfs
cd susfs && git checkout gki-android14-6.1-dev
cp *.patch ../kernel/
# 3. 配置内核编译参数
# 启用关键配置
scripts/config -e CONFIG_MODULES
scripts/config -e CONFIG_KPROBES
scripts/config -e CONFIG_HAVE_KPROBES
scripts/config -e CONFIG_KPROBE_EVENTS
scripts/config -e CONFIG_OVERLAY_FS
scripts/config -e CONFIG_KSU
scripts/config -e CONFIG_KSU_SUSFS
# 4. 编译内核
make -j$(nproc)编译产物 Image 即带 KSU Next + SUSFS 的内核。
使用 GitHub Actions 自动构建#
KernelSU Next 社区提供 GitHub Actions 自动构建流水线,支持定时/手动触发:
- Fork 含 KSU Next 的 GKI 仓库(如
WildKernels/GKI_KernelSU_SUSFS)。 - 在 Actions 页面手动触发构建。
- 等待约 10–15 分钟,从 Artifacts 下载压缩包。
- 解压后刷入对应内核镜像。
构建脚本关键参数可在 .github/workflows/build-kernel-release.yml 中调整:
# 示例:构建参数
KERNELSU_MANAGER: "Next" # 选择管理器类型
SUSFS_VERSION: "v1.5.5" # SUSFS 版本
ENABLE_WIREGUARD: true # 启用 WireGuard
ENABLE_BBR: false # 启用 BBRWireGuard 内核隧道#
KernelSU Next 集成的 WireGuard 允许在内核层面建立 VPN 隧道,无需用户空间代理,延迟更低:
# 生成密钥对
wg genkey | tee privatekey | wg pubkey > publickey
# 配置 WireGuard 接口(需 root)
su
ip link add dev wg0 type wireguard
ip address add dev wg0 10.0.0.2/24
wg set wg0 private-key /data/local/tmp/privatekey
wg set wg0 peer <SERVER_PUBKEY> endpoint <SERVER_IP>:51820 allowed-ips 0.0.0.0/0
ip link set up dev wg0大师#
手动修补 boot.img(非 GKI 内核)#
对于老旧设备(内核 4.x)或非标准 boot 格式(如 Pixel 的 lz4_legacy),需要手动修补:
# 1. 获取原始 boot.img(提取或下载)
# 2. 下载 AnyKernel3 格式的 KSU Next 包,提取 Image
# 3. 使用 magiskboot 修补
magiskboot unpack boot.img
mv -f Image kernel
magiskboot repack boot.img
# 4. 刷入生成的 new-boot.img
fastboot flash boot new-boot.imgMaphide 底层隐藏机制#
KernelSU Next 集成了多层 Root 隐藏技术:
| 隐藏层 | 说明 |
|---|---|
| Manual Syscall Hooks | 替代 kprobes 的手动钩子,更难被检测 |
| Simple Maphide | 针对 LineageOS 环境检测的隐藏 |
| Futile Maphide | 针对 jit-zygote-cache 检测的隐藏 |
| SUS SU Mode 2 | 非 kprobe 模式下自动启用,无需额外配置 |
这些补丁直接修补内核的系统调用表,检测软件(如银行 App、企业 MDM)无法通过常规手段发现 Root 痕迹。
SELinux 策略调试#
如果模块无法正常工作,通常与 SELinux 上下文有关:
# 查看 SELinux 拒绝日志
su
dmesg | grep -i "avc.*denied"
# 检查模块挂载点的 SELinux 上下文
ls -Z /data/adb/modules/必要时可在模块中打包自定义 sepolicy.rule 文件。
固件级集成(Android 源码树)#
对于 ROM 开发者,可将 KSU Next 直接集成到 AOSP 内核树:
# 在内核源码根目录执行
curl -LSs "https://raw.githubusercontent.com/tiann/KernelSU/main/kernel/setup.sh" | bash -
# 然后替换为 KSU Next
cd KernelSU
git remote add next https://github.com/KernelSU-Next/KernelSU-Next.git
git fetch next
git checkout next/next-susfs编译时需在 BoardConfig.mk 中指定内核镜像路径和相关配置开关。
常见问题排查#
| 问题 | 原因 | 解决方法 |
|---|---|---|
| 管理器显示 “Not Installed” | 内核未集成 KSU Next | 重新编译/刷入正确内核 |
| 模块安装后不生效 | SELinux 拦截或未重启 | 检查 SELinux、重新启动设备 |
| SUSFS 状态显示禁用 | 内核未打 SUSFS 补丁 | 确认内核编译时启用了 CONFIG_KSU_SUSFS |
| Zygisk 模块不工作 | 缺少 Zygisk Next | 先安装 Zygisk Next 模块 |
| 银行 App 仍检测到 Root | Maphide 未覆盖该检测方式 | 升级到最新版 KSU Next + SUSFS 模块 |
| fastboot 刷入后卡第一屏 | boot.img 不兼容 | 恢复原始 boot.img,确认使用了正确机型的内核 |