KernelSU
已完成深入解读 KernelSU(Android 内核级 root 方案)源码:内核 hook 与权限管理、Rust 用户空间(ksud / ksuinit)、Android 安全绕过、模块系统与 libsu 兼容层。
基于 KernelSU 源码的中文技术解读,覆盖内核模块、Rust 用户空间(ksud / ksuinit)、Manager 应用与生态。已对齐模块化重构后的代码:syscall tracepoint 分发器、[ksu_driver] IOCTL 通信、metamodule + meta-overlayfs 模块系统、默认 SELinux domain u:r:ksu:s0、feature 系统(selinux_hide / adb_root / sulog)等。
共 8 篇(末篇为配套项目 SUSFS root 隐藏),建议从「架构概述」入手。
目录
- 01KernelSU 架构概述KernelSU 整体架构与设计理念:内核模块 / ksud / ksuinit / Manager 四组件、两条通信通路与 uapi 共享接口。2026-06-30
- 02KernelSU 内核层实现kernel/ 模块化实现:syscall tracepoint 分发器 hook、App Profile 权限管理、[ksu_driver] IOCTL、Manager 识别与 SELinux。2026-06-30
- 03Android 安全机制与 KernelSU 绕过Android 多层安全机制(UID/Capabilities/SELinux/Seccomp/Namespace)原理,及 KernelSU 的对应绕过实现。2026-06-30
- 04KernelSU 用户空间实现Rust 的 ksud / ksuinit、uapi 单一真相源、模块系统与 metamodule、Manager JNI 直连通路。2026-06-30
- 05KernelSU 关键流程分析端到端时序:系统初始化、init.rc 注入、Manager 识别、driver fd 安装、root 授予、模块安装与卸载。2026-06-30
- 06KernelSU 高级特性与安全App Profile 高级特性、Feature 系统(selinux_hide / adb_root / sulog)、模块系统进阶、启动形态与反检测。2026-06-30
- 07KernelSU libsu 与 su 兼容层libsu 6.0.0 与 ksud(libksud.so)集成、Shell 三级回退、内核 sucompat + ksud su.rs 兼容层、WebUI 桥。2026-06-30
- 08SUSFS:KernelSU 的 root 隐藏增强susfs4ksu:为 KernelSU 增强 root 隐藏的内核补丁 + ksu_susfs 工具 + KSU 模块——路径/挂载/元数据/映射隐藏、uname/cmdline 伪造、open_redirect 等,让已 root 设备在 App 眼里像未 root。2026-06-30