SKRoot:Linux 内核级隐藏 Root 方案介绍与使用教程

本文最后更新于:2026年8月14日 下午

本文为工具介绍与使用整理,基于项目官方仓库的公开资料编写

本文内容整理自 SKRoot 官方仓库的公开说明,用于技术学习记录。该项目涉及修改手机底层内核,有变砖风险,且主打对抗 Root 检测,用途敏感。请务必阅读文末的「风险与合规提示」,并仅在自有设备、授权测试、安全研究范围内使用。

一、SKRoot 是什么

SKRoot 是一个 Android / Linux 内核级的 Root 方案,主打「完美隐藏 Root、无视检测」。它和主流的 Magisk 思路不同:

对比维度 Magisk(传统方案) SKRoot
实现方式 用户态 + 挂载(overlay/magic mount) 直接 Patch 原厂内核二进制
SELinux 通常需要改动 SELinux 零触碰
挂载痕迹 有挂载点 无挂载
是否需内核源码 否(但走 boot 修改) 免源码,直接 patch 原厂内核
授权方式 su 授权弹窗 48 位随机字符串密钥

它的核心卖点:

  • 免内核源码、不编译内核——直接对原厂 boot.img 里的内核二进制打补丁,完美保留原厂内核的所有优化和功耗调教(所以官方强调无额外耗电问题)。
  • SELinux 零触碰、无挂载——不改 SELinux 状态、不做挂载,尽量减少可被检测的痕迹。
  • 通杀内核版本 3.10 ~ 6.12,覆盖机型很广(小米、红米、三星、一加、ROG、红魔、联想等)。
  • 寄生模式——Root 环境可寄生进其他 App,无外显管理器实体,进一步躲避检测。

版本区分:Lite 与 Pro

  • Lite:核心 Root 环境,稳定性和兼容性优先。目前唯一公开发布 Release 的版本。
  • Pro:在 Lite 基础上增加授权管理、内核模块、免解越狱、隐藏目录、隐蔽执行 sh、解除温控、系统文件无痕伪造等;自带「用户态 / 内核态自由切换」的内核 Hook 框架,内核偏移动态寻找、跨内核通用。Pro 目前处于众测阶段,只公开了模块开发 SDK 和开发指南 PDF,完整功能尚未放出。

本文教程部分以公开可用的 Lite 版为准。

功能列表(Lite)

  1. 测试 ROOT 权限
  2. 执行 ROOT 命令
  3. 以 ROOT 身份执行程序
  4. 安装部署 su
  5. 注入 su 到指定进程(仅支持 64 位 App,老式 32 位 App 不支持)
  6. 完全卸载清理 su
  7. 寄生目标 APP

备注:App 获取 Root 权限的唯一途径是拿到 Root 密钥(48 位随机字符串),这是安全凭证,务必妥善保管。

二、使用前提

官方 README 的「使用流程」只写了 3 步,但实际要跑通,以下前提缺一不可:

  • 手机已解锁 Bootloader(解 BL 锁)——否则无法刷入修改后的 boot。
  • 准备好你手机对应的 原厂 boot.img(从官方线刷 / 卡刷包里提取,必须是官方原版内核,不能是第三方编译内核)。
  • 一台 Windows 电脑(patch 工具是 .exe)。
  • 一个 Linux 环境(打包 6.0+ 内核的 boot 时需要用 magiskboot,官方未提供其 Windows 版)。
  • 务必提前备份原始 boot.img,以便刷失败时回刷救砖。

三、下载

官方 Release(Lite_v2026.6.1)提供两个文件:

  • patch_kernel_root.2026-6-1.exe(约 2 MB)—— 内核补丁工具
  • SKRoot_Lite.2026-6-1.apk(约 7 MB)—— 安卓端管理 / 测试 App

下载地址:https://github.com/abcz316/SKRoot-linuxKernelRoot/releases

也可以下载源码自行编译。仓库内 Lite_version/src/ 下有 patch 工具(C++,使用 asmjit 生成 aarch64 汇编)和 App(PermissionManager)的完整源码。

四、使用流程

整体链路:电脑上给内核打补丁 → 重新打包 boot → 刷入手机 → App 输入密钥调用 Root

第 1 步:提取内核并打补丁

  1. boot.img 中解出内核文件(kernel)。
  2. kernel 文件直接拖拽到 patch_kernel_root.exe,工具会一键自动完成内核补丁,同时生成一个 48 位的 Root 密钥

⚠️ 记下这个 Root 密钥,它是后续 App 获取 Root 的唯一凭证,丢了就得重新 patch。

第 2 步:重新打包 boot 镜像(最容易翻车的一步)

把 patch 后的内核塞回 boot.img。这一步官方给了明确警告:

  • 不要使用 Android Image Kitchen 打包——它不支持 Linux 6.0 以上内核,会导致无法开机。
  • 请使用 magiskboot 打包。

magiskboot 的快速获取方式(官方给的技巧):

  1. Magisk Releases 下载 Magisk.apk
  2. 用 7z 解压,进入 lib/x86_64/ 目录;
  3. libmagiskboot.so 改名为 magiskboot 即可使用。

注意:它虽然叫 .so,但其实是一个 Linux 可执行文件,不是动态库,别被名字迷惑。官方没有提供 Windows 版本,请在 Linux 系统中使用它,也不建议用非官方的 Windows 移植版(代码可能太旧)。

打包命令:

1
2
3
4
5
# 解包原始 boot.img
./magiskboot unpack boot.img

# (将 patch 后的内核替换进去后)重新打包
./magiskboot repack boot.img

第 3 步:刷入并使用

  1. 进入 fastboot 模式,刷入打包好的 boot 镜像:

    1
    2
    fastboot flash boot new-boot.img
    fastboot reboot

    上面是通用刷入方式;请按你机型的实际分区/A/B 情况调整(部分机型 boot 需刷到对应槽位)。

  2. 安装并启动 SKRoot_Lite.apk(或使用源码里的 testRoot);

  3. 输入第 1 步生成的 Root 密钥,即可正常使用 SKRoot 的各项功能。

五、常见问题排查(官方)

以下整理自官方 README 的「问题排查」章节:

1. Linux 6.0 以上内核无法开机

  • 不要用 Android Image Kitchen 打包,改用 magiskboot(见第 2 步)。

2. 第三方 App 仍检测到 Root

  • 内核必须基于官方原版修改,而非自编译或第三方源码编译。
  • 若曾用过 Magisk,应先完全刷机,因为 Magisk 可能残留日志等信息。
  • 不要安装需要 Root 的工具或环境检测类应用(如冰箱、黑洞、momo、密钥认证等)——它们的存在本身可能被用来推断设备已 Root,用完请立即卸载。
  • App 本身可能被特征检测,仓库里的 App 只是演示功能写法;实际使用建议用寄生功能把 Root 藏进无害 App。
  • 如果对方检测的是 BL 锁而非 Root,需使用 SKRoot 的隐藏 BL 锁模块或开启「免解越狱」模式。
  • 检查 SELinux 状态是否被恶意软件禁用。

3. 耗电问题

  • 官方不提倡自行编译内核(会丢失原厂功耗管理,导致续航缩短、发烫)。SKRoot 是在原厂内核上修补,保留原厂调教,理论上无额外耗电。

六、风险与合规提示

以下为使用者需自行评估的风险,请认真对待:

  1. 变砖风险真实存在。你在修改手机最底层的 boot / 内核,刷错内核或打包方式不当会导致无法开机。官方更新日志里大量条目正是在修各种「无法开机 / 死机」问题。务必先在备用机上操作,并备份原始 boot.img 以便回刷救砖。
  2. 用途敏感。该项目明确主打绕过 Root 检测(README 提到某些金融 / 政务类 App)。绕过真实业务风控可能违反目标 App 的服务条款,并可能涉及法律风险。 合理边界是自有设备、授权测试、安全研究。
  3. 仓库无开源 License,默认保留所有权利,二次开发 / 分发前需先与作者确认授权。
  4. 核心为预编译二进制.exe / .apk),无法完全验证其对内核的改动,信任门槛高于纯源码项目,请谨慎评估来源。

参考


本文仅作技术学习与研究记录,不构成任何使用建议。请在合法合规、获得授权的前提下使用相关技术,因使用产生的一切后果由使用者自行承担。


SKRoot:Linux 内核级隐藏 Root 方案介绍与使用教程
https://kingjem.github.io/2026/08/14/逆向/SKRoot内核级Root方案介绍与使用教程/
作者
Ruhai
发布于
2026年8月14日
许可协议