一款SU管理工具,俗称授权中枢(RootKit)

admin 2026-09-11 04:32:25 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍一款名为授权中枢的安卓Root管理工具,类似精简版Magisk或KernelSUManager,需设备已有root权限才能使用。工具包含概览、终端、模块和授权四个页面,核心原理是调用系统su命令,不涉及提权操作。文章分析了其通用性,兼容Android7.0以上系统及KernelSU、Magisk等主流root后端,但作者未在真机测试,仅做了编译验证。 综合评分: 62 文章分类: 移动安全,安全工具,安卓逆向


一款SU管理工具,俗称授权中枢(RootKit)

原创

Android 逆向小子 Android 逆向小子

脱壳学苑

2026年9月10日 16:52 湖北

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

这是一个「root 管理前端」(类似精简版 Magisk app / KernelSU Manager),前提是设备已经有 root。四个页面:

  1. 概览:检测是否有 root、用的是哪个后端(KernelSU/Magisk/APatch)及版本、su 路径、SELinux、内核、设备信息。
  2. 终端:以 root 或普通用户身份跑任意 shell 命令。
  3. 模块:读 /data/adb/modules,启用/禁用/移除模块。
  4. 授权:尽力读取 su 授权记录(Magisk 的 magisk.db / KernelSU 的 ksu.db)。

核心原理就一句话:调用系统里的su,不涉及任何提权。

通用性:基本通用,但不是万能的

| 维度 | 情况 | | — | — | | 机型/品牌 | ✅ 通用。不依赖具体机型,只依赖标准的 su 和 /data/adb 目录约定,任何安卓品牌都行(不只一加)。 | | 系统版本 | ✅ Android 7.0+(minSdk 24)到 Android 15/16 都能跑;纯 Java 无 native 代码,arm64/其他 ABI 都不受影响。 | | root 后端 | ✅ KernelSU / Magisk / APatch / SuperSU 都能识别;但模块页只在有 /data/adb/modules 的后端(KernelSU/Magisk/APatch)有效,SuperSU 没有这个结构。 | | 授权页 | ⚠️ 半通用。各版本数据库结构不同,属尽力而为解析,解析不了会显示原始数据,不会崩。 | | 能否 root | ❌ 不能。没 root 的设备装上也用不了。 |

关键前提:设备必须先有 root,并且要在 KernelSU/Magisk 里给本 App 授权(点「申请 Root」触发弹窗)。

两点说明:

  • 它不是 exploit,跨设备”提权”这件事它做不到,只是管理已有 root。
  • 我没有在真机上跑过(当前环境无 root/Shizuku 不能自动安装),只做了编译验证;实机若有崩溃点发我日志即可修。

一句话总结:只要有 root 的安卓机,它基本都能用;但它负责”管 root”,不负责”拿 root”。

注意:对root机有用,没root就是空壳,具体

什么样,大家测试看有bug需要修不,APK已

开源↓↓

地址:https://github.com/xz2762862767/-root/releases/tag/v1.3

蓝奏云地址请扫码下载↓↓


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:脱壳学苑 Android 逆向小子 Android 逆向小子《一款SU管理工具,俗称授权中枢(RootKit)》

安全学术圈|投稿须知 网络安全文章

安全学术圈|投稿须知

文章总结: 安全学术圈公众号专注安全学术领域资讯分享,成立于2018年,由四川大学黄诚老师负责,已发布六百余篇论文笔记等。现面向学者长期征稿,主要接收论文笔记、
评论:0   参与:  0