文章总结: 本文介绍一款名为授权中枢的安卓Root管理工具,类似精简版Magisk或KernelSUManager,需设备已有root权限才能使用。工具包含概览、终端、模块和授权四个页面,核心原理是调用系统su命令,不涉及提权操作。文章分析了其通用性,兼容Android7.0以上系统及KernelSU、Magisk等主流root后端,但作者未在真机测试,仅做了编译验证。 综合评分: 62 文章分类: 移动安全,安全工具,安卓逆向
一款SU管理工具,俗称授权中枢(RootKit)
原创
Android 逆向小子 Android 逆向小子
脱壳学苑
2026年9月10日 16:52 湖北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
这是一个「root 管理前端」(类似精简版 Magisk app / KernelSU Manager),前提是设备已经有 root。四个页面:
- 概览:检测是否有 root、用的是哪个后端(KernelSU/Magisk/APatch)及版本、su 路径、SELinux、内核、设备信息。
- 终端:以 root 或普通用户身份跑任意 shell 命令。
- 模块:读
/data/adb/modules,启用/禁用/移除模块。 - 授权:尽力读取 su 授权记录(Magisk 的 magisk.db / KernelSU 的 ksu.db)。
核心原理就一句话:调用系统里的su,不涉及任何提权。
通用性:基本通用,但不是万能的
| 维度 | 情况 |
| — | — |
| 机型/品牌 | ✅ 通用。不依赖具体机型,只依赖标准的 su 和 /data/adb 目录约定,任何安卓品牌都行(不只一加)。 |
| 系统版本 | ✅ Android 7.0+(minSdk 24)到 Android 15/16 都能跑;纯 Java 无 native 代码,arm64/其他 ABI 都不受影响。 |
| root 后端 | ✅ KernelSU / Magisk / APatch / SuperSU 都能识别;但模块页只在有 /data/adb/modules 的后端(KernelSU/Magisk/APatch)有效,SuperSU 没有这个结构。 |
| 授权页 | ⚠️ 半通用。各版本数据库结构不同,属尽力而为解析,解析不了会显示原始数据,不会崩。 |
| 能否 root | ❌ 不能。没 root 的设备装上也用不了。 |
关键前提:设备必须先有 root,并且要在 KernelSU/Magisk 里给本 App 授权(点「申请 Root」触发弹窗)。
两点说明:
- 它不是 exploit,跨设备”提权”这件事它做不到,只是管理已有 root。
- 我没有在真机上跑过(当前环境无 root/Shizuku 不能自动安装),只做了编译验证;实机若有崩溃点发我日志即可修。
一句话总结:只要有 root 的安卓机,它基本都能用;但它负责”管 root”,不负责”拿 root”。
注意:对root机有用,没root就是空壳,具体
什么样,大家测试看有bug需要修不,APK已
开源↓↓
地址:https://github.com/xz2762862767/-root/releases/tag/v1.3
蓝奏云地址请扫码下载↓↓
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:脱壳学苑 Android 逆向小子 Android 逆向小子《一款SU管理工具,俗称授权中枢(RootKit)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论