这两个月刷B站搞机区的朋友应该都有体感:一个"重启就消失的Root",突然成了圈子里的硬通货。7月中旬还是安全圈在聊的内核漏洞,到9月已经长出了GhostLock、KSuRoot、rootmys24一整条工具链,连这个月刚出的小米平板9 Pro Max都能免BL锁Root了,发帖的人自己都感叹这台新机适配快得出乎意料。 如果说你手里正捏着一台安卓14以上的主力机——小米14、红米K80、一加13、Find X8这种——一直想要LSPosed模块、过检测、改调度,但被"解BL要清数据、三星会熔断Knox、保修直接没了"劝退到现在,这篇就是替你把这件事的账算清楚。小红书
先说清楚:这波到底是个什么东西
底牌是一个编号CVE-2026-43499的Linux内核漏洞,圈内叫"幽灵锁"。它最吓人的地方是岁数:一个从2011年就埋在内核里的UAF缺陷,潜伏了整整15年,只要设备跑Linux就中招,从物联网到手机通杀。 安全团队把它挖出来,从谷歌领走了9万多美金赏金,顺手把利用思路下放给了搞机圈。 7月13日有人做出"全球首个安卓17一键Root",随后GhostLock正式落地:装个普通App就能触发提权,不解BL、不碰引导分区、不熔断Knox、不刷机,拿到一次开机周期内的真Root,重启即失效,理论上不留痕迹。到9月,KSuRoot又往前走了一步,把三星、iQOO的动态库直接内置,其他机型喂一个boot.img就能自动构建载荷;三星那边还有nano大佬的开源项目rootmys24,全系通用还支持最新补丁。 小红书上甚至有人给红米K80 Pro做了"永久提权"小工具。两个月,从漏洞到工具链,这速度搁五年前不敢想。哔哩哔哩知乎小红书
三条路,别混为一谈
现在想给安卓机提权,实际是三条完全不同的路,成本和后果差很远。第一条,官方解BL再刷Magisk/KernelSU,最彻底,Root是永久的,模块随便玩,代价是解锁必清空数据、要熬等待期和社区等级,三星熔断Knox后安全文件夹、三星钱包永远回不来,保修基本告别。 第二条,就是这次说的免解BL临时Root,优点是零数据损失、不动引导区、重启即恢复原状,保修层面理论上查无实据;缺点是Root只活在本次开机里,重启就得重跑一遍,评论区有人管它叫"残血Root"——严格说不是完整意义的Root,只是实现了Root的大部分功能。 第三条,小米系前阵子流传的"秒解BL"漏洞工具,那是真解BL,绕过官方等待期,听着爽,但它是灰产玩法,有回锁和封号的前科,跟这波的"临时Root"完全是两码事,别搞混。知乎哔哩哔哩
你能不能玩,先看两行字
不用猜,掏出手机就能查:设置→关于手机→内核版本,看最前面两个数字。目前社区的主流口径是6.6内核(基本对应安卓15/16新机)最稳,KSuRoot直接可用;6.1内核官方暂不支持;5系内核绝大多数还不行,4系明确不会有。 也就是说,小米14、红米K80系列、Find X8、一加13这批首批机型基本都在飞升名单里,一加Ace5系列、荣耀80GT、魅族21也都有人实测跑通,红米K80 Ultra在澎湃OS 3.0.2/0.3上还能纯手机、免电脑完成整套操作。 蓝厂vivo/iQOO要走KSuRoot的专用方案,记得先在开发者选项里打开"停止限制子进程"。反过来,抽屉里的安卓10老机器、4.x内核的老古董,这波基本与你无关——有人正在攻5.10.136这类旧内核,但那是先锋队的事,普通玩家别指望。拿不准就先装KernelSU管理器,GhostLock首页的兼容性标签会直接告诉你"受支持"还是"不支持";显示不支持也别急着删,右上角喂一个完整OTA包链接或boot.img做偏移解析,大概率能翻盘。知乎哔哩哔哩
"绝不变砖"这句话,要拆开听
工具宣传里最诱人的是"重启即消失、绝不变砖、不影响保修"。前半句是真的,后半句有条件。评论区里玩了很多年的老手把边界讲得很清楚:临时Root只是不碰引导分区,但Root之后的权限是完整的,如果你装了会改写system、vendor这类受dm-verity保护的系统分区的模块,哈希校验一破坏,手机照样真变砖。 而且因为你没解BL,砖了之后抢救手段非常有限,高通机型还有9008可试,天玑只有preloader这条路,蓝厂部分机型干脆两头都堵。所以圈内的共识操作守则是:只用改用户空间的模块,不明确知道某模块动不动系统分区就别装。还有一条容易被忽略的:Root之后银行、支付宝、考勤软件照样会检测,临时Root也要配Zygisk Assistant、SUSFS这类隐藏方案,别以为"残血"就免疫检测。哔哩哔哩小红书
三本账,对号入座
风险账:变砖是小概率但真实存在的尾部风险,主力机上玩,先做全量备份,别装来路不明的模块。渠道账更要命——这类工具的本质就是提权代码,任何普通App都能利用这个漏洞,所以只从可信的开源仓库和熟悉的UP主渠道拿包,假工具、套壳App是这个时期能让你损失最惨的东西;反过来,普通人也别趁乱装乱七八糟的APK,这个洞对恶意软件同样好使。时间账:每次重启都要重跑提权流程,提取boot、算偏移、构建载荷对新手有真实门槛,评论区一位花三天逆向还是没成的大冤种说得很实在——只有手机、看不懂偏移的,等社区适配是对你最有利的选择。 保修账:重启无痕是它相对官方解锁最大的优势,但这是擦边不是免死金牌,厂商售后检测手段也在升级。哔哩哔哩
哪些人现在就该动手
第一类,三星用户。解BL等于永久熔断Knox、告别安全文件夹,这几乎是三星玩家的刚需死结,而安全文件夹恰恰是很多人离不开的东西,临时Root是唯一不付代价的解法,OneUI 8理论上都能用。 第二类,小米/一加/OPPO主力机不想清数据的,拿来过检测、改调度、玩LSPosed,重启就恢复,试错成本极低。第三类,手里有高通老旗舰当备用机的,可以拿来练手,砖了还有9008兜底。反过来,两类人建议再等等:纯小白+只有一台主力机+没有电脑的,现在工具链还没友好到无脑一键,等KSuRoot这类工具再迭代两个版本;老内核机器用户,盯社区适配列表就好。小红书
最后一个提醒:窗口期
这东西本质是安全漏洞,厂商跟进补丁是迟早的事,社区原作者的原话就是"想体验趁早,别乱升系统"。 但注意这对你是个两难:不升级等于留着洞给恶意App,升级等于自己的Root窗口关了。我的建议是别为了Root长期裸奔在旧补丁上,正确的姿势是趁这个月玩,玩够了、或者你所在机型的补丁封堵公告出了,麻溜升回去。这波"免费午餐"真正的价值,是让一批从来没敢解BL的人,用零成本试了一次Root到底对自己有没有用。玩完留下的人,再考虑认真走官方解锁;玩完删掉的人,也算省下了一次清数据。无论哪边,这15年的老漏洞都算没白埋。知乎