KernelSU 是一款全新一代安卓内核级ROOT权限管理工具,区别于传统Magisk用户层ROOT方案,全程基于Linux系统内核空间工作,拥有更高权限等级、更强底层管控能力与更极致的ROOT隐藏效果。软件集内核级安全ROOT、无损模块拓展、系统深度优化、手机日常运维加速于一体,内置垃圾清理、微信专项加速、骚扰通知拦截、CPU降温等实用功能,同时支持白名单权限管控、开源透明可审计、主流机型广泛适配。兼顾玩机定制安全性、系统流畅度与日常使用体验,是目前可玩性、稳定性、安全性兼备的高阶安卓ROOT解决方案。

KernelSU管理器核心特色
1、内核级安全管控,杜绝权限乱滥用:不同于普通ROOT的表层权限管理,KernelSU直接深入系统内核层管控ROOT权限,权限分配精细可控,从根源减少系统安全漏洞。有效阻挡恶意软件私自窃取权限、篡改系统数据,大幅提升ROOT之后的设备安全性与稳定性。
2、无损模块化拓展,玩机零风险:依托OverlayFS技术搭建无损模块体系,支持各类插件、主题美化、系统优化功能拓展。全程无需修改、破坏系统底层分区,不影响系统OTA升级,大幅降低玩机翻车风险,新手也能安心安装模块、定制系统。
3、全场景广泛兼容,新旧机型通吃:兼容覆盖面极广,完美适配Android GKI 2.0及以上新款设备,向下兼容4.14及以上老旧内核机型。同时独家适配WSA、ChromeOS等特殊运行环境,打破传统ROOT工具的设备适配局限,绝大多数安卓设备均可适配。
4、极致隐私反检测,稳过各类风控:支持ROOT权限全局隐藏,普通应用、金融软件、游戏风控完全无法识别设备ROOT状态,轻松绕过各类安全检测。项目全程开源透明,代码可自主审查,无后台暗门、无隐私窃取,安全可控。
5、一站式系统运维,日常提速省心:内置全套实用系统优化工具,集成一键ROOT授权管理、冗余应用卸载、系统垃圾清理、后台自启管控等功能,一键精简系统冗余资源,有效解决手机卡顿、臃肿、耗电快问题,长效提升设备流畅度。
KernelSU官方版安装教程
一、进入软件内首先需要看手机是否适配
1、打开应用,安装页面显示【不支持】,这种情况要么自己手动编译,将kernel集成到非GKI内核中,然后按照上方方法刷入,要么指望其他大佬为其做适配。

2、打开应用,安装页面显示【未安装】

二、备份你的 boot.img
1、在进行刷机操作之前,你必须先备份好自己的原厂 boot.img。如果你后续刷机出现了任何问题,你都可以通过使用 fastboot 刷回原厂 boot 来恢复系统。
ps:任何刷机操作都是有风险的,请务必做好这一步再进行下一步操作!!必要时你还可以备份你手机的所有数据。

三、ADB 和 fastboot
此教程默认你会使用 ADB 和 fastboot 工具,如果你没有了解过,建议使用搜索引擎先学习相关知识。
四、KMI

5、安全补丁级别

KernelSU内核模块介绍与安装
1、GKI:使用通用内核镜像(GKI)替换掉设备原有的内核。

2、LKM:使用可加载内核模块(LKM)的方式加载到设备内核中,不会替换掉设备原有的内核。
这两种方式适用于不同的场景,你可以根据自己的需求选择。

3、两种模式共存
打开管理器后,你可以在首页看到设备当前运行的模式;注意 GKI 模式的优先级高于 LKM,如你既使用 GKI 内核替换掉了原有的内核,又使用 LKM 的方式修补了 GKI 内核,那么 LKM 会被忽略,设备将永远以 GKI 的模式运行。
4、LKM 安装

5、GKI 安装

KernelSU管理器推荐理由
1、自由模块化插件,玩法无上限:基于OverlayFS无损模块架构,可自由加载各类自定义插件、游戏辅助、功能增强模块,无需改动系统文件,模块装卸自由、无残留、不翻车,满足各类深度玩机需求。
2、深度系统级定制,可玩性拉满:拥有高阶底层权限,支持直接修改/system系统分区文件,可自主优化游戏兼容策略、拓展系统隐藏功能、修复系统短板,实现普通ROOT工具无法达成的深度定制效果。
3、一键智能加速,告别游戏卡顿:智能清理后台冗余内存、释放存储空间、优化系统运行调度,实测可提升游戏运行速度约30%,有效减少游戏掉帧、延迟波动、画面卡顿等问题,游戏体验更流畅稳定。
4、自定义游戏参数,画质流畅随心调:支持手动微调游戏帧率上限、画面分辨率、画质等级等核心参数,可按需切换高画质极致观感或高帧率极致流畅模式,适配不同机型配置与游戏需求。
软件核心亮点
1、极简内核ROOT,一键轻松获取权限:摒弃传统繁琐ROOT流程,依托内核底层适配优势,操作简单高效,零基础用户也可轻松完成设备ROOT获取,无需复杂刷机操作,门槛极低。
2、精细化ROOT权限自主管控:支持ROOT权限随心掌控,搭配白名单机制,自主管控每款应用的权限授予状态,按需授权、精准管控,杜绝权限滥用,兼顾玩机自由与设备安全。
3、智能模块适配卸载机制:自带专属智能模块卸载逻辑,可针对单一应用精准自动卸载对应挂载模块,针对性解决模块兼容冲突、应用闪退、功能失效等问题,无需全局卸载模块,兼顾定制性与设备稳定性。
4、内核级底层研究接口:配备高级内存访问接口,支持在内核模式下自由读取、访问任意进程物理内存,为系统安全研究、底层调试、逆向开发提供专业底层支撑,满足高阶玩家技术研究需求。
5、可视化WebUI交互体验:独家支持WebUI可视化交互界面,模块开发者可自主搭建可视化配置页面,摆脱传统纯代码、命令行配置模式,大幅降低模块使用门槛,丰富用户操作交互体验。
6、精细化权限安全笼管控:搭载专业App Profile权限管理机制,支持自定义UID、GID身份配置与精细化SELinux规则,可将ROOT权限严格隔离在安全沙笼内,精准限制权限扩散、越权调用,实现极致安全的权限管控。
7、GKI2.0设备专项深度优化:针对安卓GKI 2.0架构设备深度适配调校,完美兼容Linux 5.10及以上新版内核机型,针对主流新机内核调度、权限机制、模块适配做专项优化,大幅提升新机型运行稳定性与适配度。
kernelsu怎么安装模块
首先我们在本站下载这款软件,然后打开应用,根据设备内核的区别分为两种情况,我们根据这两种情况分别说说如何安装
第一种:安装页面显示未安装

这种情况是最简单的,仅需按照官方准备的方法进行刷入即可,刷入前注意备份好自己的原厂boot.img,防止刷机中出现差错变砖时,可用于救急
官方提供了下方几种安装方法
1、使用自定义修复(如TWRP)安装
前提:你的设备必须已刷入第三方Recovery,如TWRP;如果没有或只有官方Recovery,请使用其他方法。
步骤:
(1)在软件的Release页面(https://github.com/tiann/KernelSU/releases)下载与你手机版配对的以 AnyKernel3 开头的 zip 刷机包;例如,手机内核版本为android12-5.10.66,那么你应该下载AnyKernel3-android12-5.10.66_yyyy-MM.zip这个文件件(其中yyyy为年件,MM为月件)。
(2)重启手机进入TWRP。
(3)使用adb 将AnyKernel3-*.zip 放到手机/sdcard 然后在TWRP 图形界面选择安装;或者你也可以直接adb sideload AnyKernel-*.zip安装。
2、使用内核刷写App,如(Franco Kernel Manager)安装
前面提到:你的设备必须已经root。例如你已经安装了Magisk获得了root,或者你已经安装了旧版本的KernelSU需要升级到其他版本的KernelSU;如果你的设备无root,请尝试其他方法。
步骤:
(1)下载AnyKernel3的刷机包;下载方法参考使用自定义修复安装那一节的内容。
(2)打开内核刷写App使用提供的AnyKernel3刷机包刷入。
3、使用KernelSU 提供的boot.img,使用fastboot 安装
这种方法不需要你有TWRP,也不需要你的手机有root权限;适用于你初次安装KernelSU。
(1)找到合适的boot.img
KernelSU 为 GKI 设备提供了通用的 boot.img,您应该将 boot.img 刷写到设备的 boot 分区。
您可以从GitHub Release下载boot.img,请注意您应该使用正确版本的boot.img。例如,如果您的设备显示内部是android12-5.10.101,则需要下载android-5.10.101_yyyy-MM.boot-.img。
其中中指的是你的官方boot.img的内压缩小格式,请检查您原来有boot.img的内压缩小格式,您应使用正确的格式;如结果是用不正确的压缩格式,刷lz4入gzboot之后可能无法开机。
注意:
您可以通过magiskboot 来获取您原来的boot 的压缩格式;当然您也可以询问与您的机器型号是否相同的其他更有经验的童鞋。另外,内芯的压力缩小小格式通常不会发生变化,如果您使用某个压缩格式成功开机,继续可以优先尝试这个格式。
小米设备经常使用gz或不压缩。
Pixel设备有一些特殊之处,请查看下面的教程。
(1)将 boot.img 刷入设备
使用adb连接您的设备,然后执行adb reboot bootloader进入fastboot模式,然后使用下方命令刷入KernelSU:
fastboot flash boot boot.img
注意:
如果你的设备支持fastboot boot,可以先使用fastboot boot boot.img来先尝试使用boot.img引导系统,如果出现意外,再启动一次即可开机。
4、手动修改boot.img,然后安装
对于某些设备来说,其boot.img格式不是那么常见,比不是lz4,gz而且未压缩;最经典的就是Pixel,它boot.img的格式是lz4_legacy压缩,ramdisk可能也gz可能是压缩lz4_legacy缩小;此时如果你直接刷入KernelSU提供的boot.img,手机可能无法打开;此时,你可以通过手机修复boot.img来实现。
可以通过下方两个应用来实现
- Android Image Kitchen
- Magisk
其中Android-Image-Kitchen适合PC端运行,magisk需要手机端配合。
准备工作
- 获取手机的原厂boot.img;你可以从你的设备制造商那里得到它
- 下载由 KernelSU 提供的与您设备的 KMI 版本相匹配的 AnyKernel3zip 文件(您可以参考通过第三方Recovery安装步骤获取)。
- 解压AnyKernel3包,得到Image文件,即KernelSU的内核文件。
使用Android-Image-Kitchen
1)将 Android-Image-Kitchen 下载到您的计算机。
2)将 stock boot.img 放入 Android-Image-Kitchen 的根文件夹。
3)./unpackimg.sh boot.img在 Android-Image-Kitchen 的根目录下执行,这个命令会解压 boot.img,你会得到一些文件。
4)boot.img-kernel将目录替换split_img为您从 AnyKernel3 中提取的文件Image(注意名称更改为 boot.img-kernel)。
5)./repackimg.sh在Android-Image-Kitchen的根目录下执行;你会得到一个名为的文件image-new.img; 通过 fastboot 刷入这个 boot.img(参考上一节)。
使用 magiskboot
(1)下载最新版的Magisk manager
(2)将 Magisk-*.apk 重命名为 Magisk-vesion.zip并解压。
(3)通过adb推Magisk-v25.2/lib/arm64-v8a/libmagiskboot.so送到您的设备:
adb push Magisk-v25.2/lib/arm64-v8a/libmagiskboot.so /data/local/tmp/magiskboot
(4)将 AnyKernel3 中的 boot.img 和 Image 推送到您的设备。
(5)进入adb shell和cd/data/local/tmp/目录,然后chmod +x magiskboot
(6)进入adb shell和cd/data/local/tmp/目录,执行./magiskboot unpack boot.img解压boot.img,你会得到一个kernel文件,这是你的stock kernel。
(7)替换kernel为Image:mv -f Image kernel
(8)执行./magiskboot repack boot.imgrepack boot img,会得到一个new-boot.img文件,通过fastboot把这个文件刷入到设备上。
第二种:安装页面显示不支持

出现这种情况要么自己手动编译,将kernel集成到非GKI内核中,要么指望其他大佬为其做适配。
下方是官方内核集成教程,有动手能力的用户可自行编译
https://kernelsu.org/zh_CN/guide/how-to-integrate-for-non-gki.html
实测体验测评
1、手机垃圾清理:搭载智能全盘扫描引擎,可深度识别系统残留、缓存垃圾、冗余文件、无效安装包,一键批量清理,快速释放存储空间,解决设备内存不足问题。
2、微信专项加速:针对微信长期使用堆积的缓存、残留垃圾进行深度清理,精准优化微信运行架构,彻底改善微信越用越卡、加载慢、闪退等问题,日常使用全程流畅。
3、通知栏净化拦截:智能识别拦截广告推送、营销弹窗、恶意骚扰通知,精准过滤无效通知,保留核心重要提醒,告别弹窗刷屏,手机使用更清净。
4、CPU智能降温延寿:实时监测CPU运行温度与负载,智能优化调度策略,降低高负载发热,杜绝高温降频卡顿,有效保护硬件、延长手机使用寿命。
适配适用场景
适合安卓设备安全ROOT、系统无损定制、游戏优化提速、ROOT隐藏避风控、模块功能拓展、手机日常运维加速、骚扰通知拦截、设备降温延寿、特殊环境设备适配,适配绝大多数5.10及以上内核安卓主流机型用户。

















