KernelSU app是一款适配安卓系统的开源内核级权限管理工具,主打安全稳定的ROOT权限管控服务,区别于传统权限工具,采用全新内核架构实现系统权限调度。软件核心作用是规范化管理设备最高权限,用户可自主为各类应用分配或禁用ROOT权限,精准掌控安卓系统运行状态。依托内核级底层优化能力,设备可解锁各类自定义调校、系统优化、功能拓展玩法,适配玩机爱好者深度折腾需求。新手也能依托配套教程逐步上手,搭配基础ADB与Fastboot相关操作知识,即可完成设备权限配置与深度定制。
1、精细化ROOT权限管控,支持单应用独立授权、临时授权、永久授权与权限回收,杜绝恶意应用私自获取最高权限。
2、系统底层深度定制,开放内核级优化接口,可自定义系统运行参数、调度机制,实现设备性能与流畅度调校。
3、模块拓展安装管理,支持各类内核模块、功能模块挂载安装,拓展设备原生没有的小众实用功能。
4、权限日志全程记录,自动留存所有权限申请、授权、拒绝记录,方便用户追溯设备权限使用动态。
5、SELinux规则自定义,支持自主修改、隐藏SELinux策略,提升设备隐蔽性与系统适配兼容性。
6、模板化权限配置,内置多套通用权限模板,可一键套用规则,快速批量管理应用权限,简化操作流程。
7、ADB远程权限适配,支持开启ADB Shell权限与调试模式,适配电脑端深度调试与设备运维场景。
8、模块备份还原功能,支持已安装模块批量备份、一键恢复,避免刷机或重置后模块重复配置。
1、内核级运行更稳定,依托底层内核驱动运行,对比传统ROOT工具,崩溃率更低、系统兼容性更强。
2、权限管理自由度高,不强制全局ROOT,可按需单独授权,兼顾玩机需求与系统安全防护。
3、新手适配性友好,配套完整分步操作教程,零基础用户可跟随指引完成配置、刷入、权限调试。
4、开源纯净无捆绑,项目开源透明,无内置广告、无后台推送、无多余捆绑程序,使用体验纯净。
5、隐蔽性优化到位,支持隐藏权限状态与系统修改痕迹,降低被检测风险,适配各类风控严格场景。
6、批量运维效率高,支持模块批量安装、备份、还原,大幅简化多模块管理的繁琐操作。
1、底层架构全新升级,采用GKI内核适配方案,支持新式内核模块加载,适配主流新版安卓机型。
2、权限分级管控体系,区分临时、永久、单次授权模式,精细化规避权限滥用带来的安全隐患。
3、可自定义配置模板,支持自制、导入、分享权限配置模板,一键批量统一应用权限规则。
4、完善的调试体系,适配ADB、Fastboot调试工具,支持电脑端联动,满足深度玩家专业运维需求。
5、智能日志纠错机制,权限日志可精准记录异常申请行为,方便用户快速排查风险应用与系统问题。
1、安全性远超同类工具,内核级权限隔离机制,不会破坏系统分区结构,最大程度保留系统完整性。
2、机型适配范围广,兼容新旧安卓机型与GKI标准内核,适配绝大多数日常设备与刷机设备。
3、可拓展能力极强,海量内核模块可自由挂载,轻松实现性能优化、功能拓展、系统美化等定制操作。
4、持续迭代更新优化,官方高频更新修复漏洞、适配新系统,不断提升稳定性与功能丰富度。
5、上手门槛可控,既有专业深度调试功能,也有新手简易模板模式,兼顾萌新与资深玩机用户。
1、定位专业垂直,专注安卓内核权限管控与底层定制,功能精准,无冗余无用模块,轻量化运行。
2、可控性极强,所有权限操作均可手动干预,用户完全掌握设备底层控制权,自主把控系统安全边界。
3、稳定性表现出色,底层优化成熟,长期运行不易卡顿、死机、掉权限,日常使用故障率极低。
4、玩法可塑性高,依托模块生态与自定义规则,可打造专属个性化系统运行模式。
1、能开启应用程序,安装的页面呈现出【不支持】的状况,这种情形下,要么可自行手动开展编译工作,把kernel整合到非GKI内核里面,接着按照上方的办法进行刷入操作。

2、打开应用,安装页面显示【未安装】。

虽然 KernelSU 模块与 Magisk 模块有很多相似之处,但由于它们的实现机制完全不同,因此不可避免地会有一些差异;如果你希望你的模块能同时在 Magisk 与 KernelSU 中运行,那么你必须了解这些差异。
相同之处模块文件格式: 都以 zip 的方式组织模块,并且模块的格式几乎相同
模块安装目录: 都在 /data/adb/modules
systemless: 都支持通过模块的形式以 systemless 修改 /system
post-fs-data.sh: 执行时机完全一致,语义也完全一致
service.sh: 执行时机完全一致,语义也完全一致
system.prop: 完全相同
sepolicy.rule: 完全相同
BusyBox:脚本都在 BusyBox 中以“独立模式”运行
不同之处在了解不同之处之前,你需要知道如何区分你的模块是运行在 KernelSU 还是运行在 Magisk 之中;在所有你可以运行模块脚本的地方(customize.sh, post-fs-data.sh, service.sh),你都可以通过环境变量KSU 来区分,在 KernelSU 中,这个环境变量将被设置为 true。
以下是一些不同之处:
KernelSU 的模块不支持在 Recovery 中安装。
KernelSU 的模块没有内置的 Zygisk 支持(但你可以通过 ZygiskNext 来使用 Zygisk 模块)。
模块挂载架构:KernelSU 使用 metamodule 系统,将挂载委托给可插拔的 metamodule(例如 meta-overlayfs),而 Magisk 将挂载内置在其核心中。KernelSU 需要安装 metamodule 才能启用模块挂载。
KernelSU 模块替换或者删除文件与 Magisk 完全不同。KernelSU 不支持 .replace 方式,相反,你需要通过 mknod filename c 0 0 创建同名文件夹来删除对应文件。
BusyBox 的目录不同;KernelSU 内置的 BusyBox 在 /data/adb/ksu/bin/busybox 而 Magisk 在 /data/adb/magisk/busybox;注意此为 KernelSU 内部行为,未来可能会更改!
KernelSU 不支持 .replace 文件;但 KernelSU 支持 REPLACE 和 REMOVE 变量。
KernelSU 新增了一种脚本 boot-completed.sh,以便在 Android 系统启动后运行某些任务。
KernelSU 新增了一种脚本 post-mount.sh,以便在模块挂载完成后运行某些任务。