KernelSU Next 使用教程#

KernelSU Next 是 KernelSU 的非官方增强分支(作者 rifsxd),在内核级 Root 方案的基础上加入了 SUSFS、WireGuard、BBR 等高级功能。本文从零开始,带你完成安装、配置与进阶操作。


入门#

什么是 KernelSU Next#

KernelSU Next 基于 tiann 的 KernelSU 进行了大幅扩展,核心区别如下:

特性KernelSU(官方)KernelSU Next
支持 GKI 内核✅ (5.10+)✅ (5.10–6.6+)
支持非 GKI 内核❌ (0.9 后放弃)✅ (4.x–5.4, LTS 模式)
SUSFS(Root 隐藏)✅ 内置支持
WireGuard 隧道✅ 内核级 WireGuard
BBR 拥塞控制✅ 可选 BBR v1
Magic Mount
OverlayFS 挂载
模块备份恢复✅ 一键备份/恢复
管理器界面经典风格全新设计

安装前检查#

打开 KernelSU Next 管理器 APK,首页会显示内核支持状态:

  • “未安装” — 内核已支持 KSU Next,可直接刷入修补后的 boot.img
  • “不支持” — 需要自行编译带 KSU Next 的内核,或下载第三方预编译内核。
# 查看当前内核版本
adb shell uname -r

快速安装(GKI 设备)#

GKI 设备(内核 5.10+)最简单的安装方式:

  1. GitHub Releases 下载管理器 APK。
  2. 下载与你设备匹配的预编译内核镜像(或使用 GitHub Actions 自动构建)。
  3. 解压后通过 fastboot 刷入:
adb reboot bootloader
fastboot flash boot boot-ksu-next.img
fastboot reboot
  1. 重启后打开管理器,确认显示工作正常。

中级#

使用内核刷写工具(Kernel Flasher)#

如果不想用 fastboot 命令行,推荐使用 Horizon Kernel Flasher 直接在手机上刷入内核:

# 安装 Kernel Flasher APK 后
# 选择 boot-ksu-next.img → 刷入 → 重启

安装 SUSFS 模块#

SUSFS 是 KernelSU Next 最重要的隐藏 Root 组件,需要单独安装用户空间模块:

# 1. 下载 susfs 模块 zip
# 2. 在 KSU Next 管理器中进入"模块"页
# 3. 点击"从存储安装"→ 选择 zip → 安装
# 4. 重启设备

安装后可在管理器首页看到 SuSFS 状态,确认已激活。

安装 Zygisk Next#

KernelSU Next 不自带 Zygisk(不像 Magisk),依赖 Zygisk 的模块需要先安装 Zygisk Next:

# 下载 Zygisk Next 模块 zip
# → 在管理器中安装 → 重启
# 安装 LSPosed 等Xposed 模块前必须先装 Zygisk Next

模块管理命令#

KernelSU Next 使用 ksud_next 命令管理模块:

# 赋予 root 权限
su

# 安装模块
ksud_next module install /sdcard/module.zip

# 列出已安装模块(含详细信息)
ksud_next module list --verbose

# 启用/禁用模块
ksud_next module enable <module_id>
ksud_next module disable <module_id>

# 卸载模块
ksud_next module remove <module_id>

高级#

编译自定义内核(集成 KSU Next + SUSFS)#

对于高级用户,可以在内核源码中手动集成 KernelSU Next。以下以通用 GKI 内核为例:

# 1. 同步内核源码
git clone https://github.com/KernelSU-Next/KernelSU-Next.git ksu-next
cd ksu-next

# 2. 应用 SUSFS 补丁
git clone https://github.com/simonpunk/susfs4ksu.git susfs
cd susfs && git checkout gki-android14-6.1-dev
cp *.patch ../kernel/

# 3. 配置内核编译参数
# 启用关键配置
scripts/config -e CONFIG_MODULES
scripts/config -e CONFIG_KPROBES
scripts/config -e CONFIG_HAVE_KPROBES
scripts/config -e CONFIG_KPROBE_EVENTS
scripts/config -e CONFIG_OVERLAY_FS
scripts/config -e CONFIG_KSU
scripts/config -e CONFIG_KSU_SUSFS

# 4. 编译内核
make -j$(nproc)

编译产物 Image 即带 KSU Next + SUSFS 的内核。

使用 GitHub Actions 自动构建#

KernelSU Next 社区提供 GitHub Actions 自动构建流水线,支持定时/手动触发:

  1. Fork 含 KSU Next 的 GKI 仓库(如 WildKernels/GKI_KernelSU_SUSFS)。
  2. 在 Actions 页面手动触发构建。
  3. 等待约 10–15 分钟,从 Artifacts 下载压缩包。
  4. 解压后刷入对应内核镜像。

构建脚本关键参数可在 .github/workflows/build-kernel-release.yml 中调整:

# 示例:构建参数
KERNELSU_MANAGER: "Next"       # 选择管理器类型
SUSFS_VERSION: "v1.5.5"       # SUSFS 版本
ENABLE_WIREGUARD: true         # 启用 WireGuard
ENABLE_BBR: false              # 启用 BBR

WireGuard 内核隧道#

KernelSU Next 集成的 WireGuard 允许在内核层面建立 VPN 隧道,无需用户空间代理,延迟更低:

# 生成密钥对
wg genkey | tee privatekey | wg pubkey > publickey

# 配置 WireGuard 接口(需 root)
su
ip link add dev wg0 type wireguard
ip address add dev wg0 10.0.0.2/24
wg set wg0 private-key /data/local/tmp/privatekey
wg set wg0 peer <SERVER_PUBKEY> endpoint <SERVER_IP>:51820 allowed-ips 0.0.0.0/0
ip link set up dev wg0

大师#

手动修补 boot.img(非 GKI 内核)#

对于老旧设备(内核 4.x)或非标准 boot 格式(如 Pixel 的 lz4_legacy),需要手动修补:

# 1. 获取原始 boot.img(提取或下载)
# 2. 下载 AnyKernel3 格式的 KSU Next 包,提取 Image
# 3. 使用 magiskboot 修补
magiskboot unpack boot.img
mv -f Image kernel
magiskboot repack boot.img
# 4. 刷入生成的 new-boot.img
fastboot flash boot new-boot.img

Maphide 底层隐藏机制#

KernelSU Next 集成了多层 Root 隐藏技术:

隐藏层说明
Manual Syscall Hooks替代 kprobes 的手动钩子,更难被检测
Simple Maphide针对 LineageOS 环境检测的隐藏
Futile Maphide针对 jit-zygote-cache 检测的隐藏
SUS SU Mode 2非 kprobe 模式下自动启用,无需额外配置

这些补丁直接修补内核的系统调用表,检测软件(如银行 App、企业 MDM)无法通过常规手段发现 Root 痕迹。

SELinux 策略调试#

如果模块无法正常工作,通常与 SELinux 上下文有关:

# 查看 SELinux 拒绝日志
su
dmesg | grep -i "avc.*denied"

# 检查模块挂载点的 SELinux 上下文
ls -Z /data/adb/modules/

必要时可在模块中打包自定义 sepolicy.rule 文件。

固件级集成(Android 源码树)#

对于 ROM 开发者,可将 KSU Next 直接集成到 AOSP 内核树:

# 在内核源码根目录执行
curl -LSs "https://raw.githubusercontent.com/tiann/KernelSU/main/kernel/setup.sh" | bash -

# 然后替换为 KSU Next
cd KernelSU
git remote add next https://github.com/KernelSU-Next/KernelSU-Next.git
git fetch next
git checkout next/next-susfs

编译时需在 BoardConfig.mk 中指定内核镜像路径和相关配置开关。


常见问题排查#

问题原因解决方法
管理器显示 “Not Installed”内核未集成 KSU Next重新编译/刷入正确内核
模块安装后不生效SELinux 拦截或未重启检查 SELinux、重新启动设备
SUSFS 状态显示禁用内核未打 SUSFS 补丁确认内核编译时启用了 CONFIG_KSU_SUSFS
Zygisk 模块不工作缺少 Zygisk Next先安装 Zygisk Next 模块
银行 App 仍检测到 RootMaphide 未覆盖该检测方式升级到最新版 KSU Next + SUSFS 模块
fastboot 刷入后卡第一屏boot.img 不兼容恢复原始 boot.img,确认使用了正确机型的内核

相关资源#