KernelSU 用不了 LSPosed?ZygiskNext 四步接入完整指南
【免费下载链接】KernelSUA Kernel based root solution for Android项目地址: https://gitcode.com/GitHub_Trending/ke/KernelSU
KernelSU 原生不带 Zygisk 运行时,LSPosed 这类 Xposed 框架模块因此装不上。ZygiskNext 就是专门补上这块的模块。装上之后,Magisk 生态里的 Zygisk 模块可以原样在 KernelSU 上使用。
装前核对这份三件事清单
动手之前,先核对三件事,避免安装踩坑。
- 设备支持情况:Manager 界面显示
Not installed,说明你的设备被官方支持;显示Unsupported,则需要自己编译内核做集成,或走非官方支持路线。 - metamodule 什么时候必须装:只有当模块要修改
/system文件时,才必须先装 metamodule(例如meta-overlayfs);纯 scripts、sepolicy 规则、system.prop 类功能不依赖它。全新安装 KernelSU 后,若某模块带system目录却没装 metamodule,这个目录不会被挂载。 - 两个 ZIP 就位:一个是 ZygiskNext 模块包,另一个是 LSPosed 的 Zygisk 版框架包——Magisk 生态里的 Zygisk 版 LSPosed 可以原样使用,无需重打包。
四步完成安装
两者都是标准 KernelSU 模块,流程一致:
- 打开 KernelSU Manager;
- 点悬浮 ➕ 按钮;
- 选择对应的 ZIP;
- 重启设备。
两个模块的流程相同,区别只在安装的先后——先装 ZygiskNext,再装 LSPosed。任何模块都要重启之后才生效。
⚠️ 模块以 root 权限运行,问题模块可能让设备开不了机,只从可信来源安装。
装完怎么确认生效
确认安装是否到位有两条路。
一条是Manager 的 Module 页面,它会列出所有生效的模块(含 metamodule)。另一条是在 root shell 下执行ksud module list获取模块 ID。两个模块都出现在列表里,安装就算完成;框架的实际行为,以 LSPosed 自身提示为准。Module 页面看不到对应条目时,先确认安装后是否已重启。
它在哪一步起效:原理速读(选读)
想弄懂 ZygiskNext 和 LSPosed 各自何时生效,先用一句话讲清 LSPosed 的 hook 原理:在 zygote 进程上挂钩子,zygote 每 fork 一个应用进程就向其注入 hook 库,Xposed 模块才能在目标应用进程内生效。
下面的启动时序里,带(Zygisk)标注的动作由 ZygiskNext 驱动,可以看出两者各自生效的节点:
post-fs-data *execute module scripts post-fs-data.sh (Zygisk) ./bin/zygisk-ptrace64 monitor ... class_start main start-service adb, netd (iptables), zygote, etc. *execute general scripts in service.d/ *execute module scripts service.sh (Zygisk) hook zygote (start zygiskd) (Zygisk) mount zygisksu/module.prop start system apps (autostart)抓几个要点:post-fs-data阶段,ZygiskNext 先拉起zygisk-ptrace64 monitor等待拦截;late_startservice 阶段 hook zygote 并启动zygiskd;此后 zygote fork 出的每个应用进程,才会带上 LSPosed 的注入。至于在框架里勾选目标应用等配置,属于 LSPosed 自身功能,超出 KernelSU 的范围。
⚠️ KernelSU 模块系统与 Magisk 的 magic mount 直接互斥:KernelSU 侧只要启用任何一个模块,Magisk 就会整体失效。从 Magisk + LSPosed 环境迁移时,不要试图"两套并存",把 Zygisk 模块交给 ZygiskNext 承载即可。仅使用 KernelSU 的
su、不启用模块时两者才能共存——KernelSU 改的是内核,Magisk 改的是 ramdisk。
bootloop 开不了机怎么救:两条退路
装完 ZygiskNext 或 LSPosed 后开不了机时,按两条路径恢复,两条可依次尝试:安全模式更稳妥,ADB 更灵活。
安全模式:首次开机画面出现后,连续"按下-松开"音量下键超过 3 次(不是长按),进入 KernelSU 内置安全模式,所有模块被禁用,再到 Module 页面卸载问题模块。注意按键窗口在开机动画之前,启动快的设备容易错过。
ADB 命令行:设备还能连 ADB 时,直接用 ksud 处理模块:
adb shell su ksud module list # 列出所有模块 ksud module disable <id> # 禁用问题模块 ksud module uninstall <id> # 或直接卸载 reboot补充一点:设备若以 late-load 模式加载内核模块(ksud late-load),initrc 注入、安全模式检测等启动早期机制均不可用,排障路径与标准模式不同。
延伸阅读
模块目录结构、脚本执行阶段的完整细节,可参考 Module guide 与 Difference with Magisk;metamodule 的说明见 Metamodule Guide,bootloop 恢复见 Rescue from bootloop。
【免费下载链接】KernelSUA Kernel based root solution for Android项目地址: https://gitcode.com/GitHub_Trending/ke/KernelSU
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考