SUSFS4KSU KernelSU 模块隐藏 Root 检测 3 步上手完整指南
2026/8/22 13:50:48 网站建设 项目流程

SUSFS4KSU KernelSU 模块隐藏 Root 检测 3 步上手完整指南

【免费下载链接】susfs4ksu-moduleAn addon root hiding service for KernelSU项目地址: https://gitcode.com/gh_mirrors/su/susfs4ksu-module

SUSFS4KSU 是一款 KernelSU 模块,当前版本 v1.5.2-R27。它不做用户态修补,而是依赖内核中的 SUSFS 功能,把 /proc、挂载表、路径查询里的 Root 痕迹在内核层面改掉,让扫描应用读到的是"干净"的结果。下面从内核检查到重启验证,完整走一遍安装流程。

这是该模块的官方 Banner 图,KernelSU 管理器中安装后同样会显示在模块卡片上。

🧩 原理:内核级"换目录"

模块把两个工具ksu_susfssus_su装到/data/adb/ksu/bin,再由 post-fs-data.sh、service.sh、post-mount.sh、boot-completed.sh 四个脚本在开机各阶段调用,告诉内核要隐藏哪些挂载点和路径。可以把它理解成前台换了一本访客名册:应用来查 /proc/.../maps 或挂载列表时,看到的是过滤后的版本,Root 相关条目直接不在名单里。

✅ 适用与不适用

  • 适用:已装 KernelSU,且使用了带 SUSFS 补丁的自定义内核(内核 SUSFS 版本需 ≥ 1.5.2 才能有效隐藏)
  • 可与 Shamiko ≥ 1.2.1(可选)、HideMyApplist、ReVanced 共存
  • 不适用:官方原版内核没有 SUSFS 功能,装上后模块会自动禁用,描述栏显示 "Make sure you're on a SuSFS patched kernel"

🚀 KernelSU 模块三步装完

  1. 前置检查:用dmesg | grep -i susfs确认内核带 SUSFS;uname -r查看当前内核版本(模块 R16 起可用spoof_uname参数单独伪装版本串和构建串)。
  2. 安装:拉取源码后经 KernelSU 管理器本地安装:
git clone https://gitcode.com/gh_mirrors/su/susfs4ksu-module
  1. 重启验证:重启后看模块描述栏,正常应显示status: ✅ SuS ඞ;也可查看日志/data/adb/ksu/susfs4ksu/logs/susfs.log。若显示 failed,说明内核检测未通过,模块已自动写入 disable 文件停止工作。

配置速查:按需改这几个文件

文件(位于 /data/adb/susfs4ksu/)作用什么时候要改
config.sh总开关:sus_su 模式(0/1/2)、spoof_uname、hide_sus_mnts_for_all_or_non_su_procs 等调整隐藏范围或伪装行为时
sus_mount.txt需要隐藏的挂载点,如 /data/adb/modules、/debug_ramdisk应用扫到敏感挂载时
sus_path.txt隐藏路径,格式<路径> <重试秒数>被逐个点名检测特定路径时
sus_maps.txt从 /proc/ /maps 中抹掉的条目进程内存里暴露可疑 .so 时
sus_open_redirect.txt路径重定向,格式<原路径> <目标路径> <0/1> <uid_scheme 0-4>需要把真实路径指向假文件时
legit_mounts.txt挂载白名单正常挂载被误隐藏时

注意配置从持久目录 /data/adb/susfs4ksu/ 读取,不在模块安装目录里;想恢复默认值可执行仓库中的 susfs_reset.sh。

隐藏不生效怎么查:FAQ

  • 装上后描述栏提示 "failed - Make sure you're on a SuSFS patched kernel"?内核没编译 SUSFS 或版本低于 1.5.2。检查内核源码里的 SUSFS 补丁,或更换内核,模块本身无法在无 SUSFS 的内核上工作。
  • 改了配置但应用仍检测到 Root?确认改的是 /data/adb/susfs4ksu/config.sh 而不是模块目录里的文件,且所有改动都要重启才生效;可执行ksu_susfs show enabled_features核对内核实际启用了哪些 SUSFS 特性。
  • 版本兼容怎么处理?v1.5.2-R27 附带通用版 ksu_susfs 二进制,运行时按内核版本自动选择 prctl(SUSFS v1.5.x)或 sys_reboot(v2.0+)路径;action.sh 在安装时比对 SHA-256,云端有新版会自动替换 /data/adb/ksu/bin 下的工具。
  • 提示分区被修改或启动状态异常?部分设备缺少 ro.boot.vbmeta.digest 会触发此类检测,把 Key Attestation 得到的哈希写入 /data/adb/VerifiedBootHash/VerifiedBootHash.txt 即可。
  • 资源占用大吗?模块无常驻进程,四个脚本在开机各阶段执行完即退出,运行文件放在 /data/adb/ksu/susfs4ksu,整体占用以 MB 计。

到这里模块就算真正跑起来了。WebUI 界面(webroot/ 目录)内置 17 种语言,各开关的详细语义可以在仓库 Wiki 里按参数名逐个查,先跑通再微调是最稳的路径。

【免费下载链接】susfs4ksu-moduleAn addon root hiding service for KernelSU项目地址: https://gitcode.com/gh_mirrors/su/susfs4ksu-module

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询