SUSFS4KSU KernelSU 模块:基于 SUSFS 的内核级 Root 隐藏方案
【免费下载链接】susfs4ksu-moduleAn addon root hiding service for KernelSU项目地址: https://gitcode.com/gh_mirrors/su/susfs4ksu-module
设备一旦 Root,银行、支付类 App 的风控就容易标记设备存在风险。SUSFS4KSU 是一个 KernelSU 模块,基于内核的 SUSFS 功能实现 Root 隐藏,让银行 App、企业 MDM 和游戏反作弊难以从系统层面发现 Root 痕迹。
一、典型场景速览
- 银行与支付 App:风控会扫描
/data/adb路径、异常挂载等特征,SUSFS 在内核层面隐藏这些线索 - 企业 MDM 合规:Root 设备常被判定不符合安全基线,安装模块后更容易通过常规合规检测
- 游戏反作弊:部分游戏读取
/proc、挂载表寻找 su 二进制与系统修改痕迹,这些信息可被模块遮蔽
二、3 步完成部署
前置条件:
- 已安装 KernelSU 且运行稳定
- 自编译/自定义内核已合入 SUSFS 补丁,且版本不低于 1.5.2,否则隐藏不生效
- 可选搭配 Shamiko v1.2.1+、HideMyApplist,二者均兼容
部署步骤:
- 克隆模块源码,得到完整模块目录
- 将模块目录打包为 zip,在 KernelSU 管理器中刷入安装
- 重启设备,开机各阶段脚本会自动下发隐藏规则
- 查看模块列表中的 description:显示
status: ✅ SuS ඞ即加载成功,显示 failed 则内核缺少 SUSFS
git clone https://gitcode.com/gh_mirrors/su/susfs4ksu-module三、配置文件速查
持久化配置位于/data/adb/susfs4ksu/,核心文件如下:
| 文件名 | 用途 | 一句话说明 |
|---|---|---|
sus_maps.txt | /maps 隐藏 | 列出需从进程 maps 中屏蔽的路径,如可疑.so文件 |
sus_mount.txt | 挂载点隐藏 | 在 post-mount 阶段被 sus 挂载处理的挂载点,如/data/adb/modules |
sus_path.txt | 路径隐藏 | 隐藏风控常查的文件路径,第二列可指定检查重试的秒数 |
sus_open_redirect.txt | 打开重定向 | 将某路径的 open 请求重定向到其他位置,末位 0/1 决定执行时机 |
webroot/config.json | WebUI 配置 | 模块页面的交互开关,随 tools/ 目录的工具二进制一起分发 |
语言资源存放在 语言资源目录,新增翻译需在其中按语言代码放置 XML 文件。
四、调优与进阶特性
参数建议(均在持久化目录的config.sh中):
hide_sus_mnts_for_all_or_non_su_procs:控制挂载点是对所有进程还是仅对非 su 进程隐藏spoof_uname:伪装内核版本与内核构建信息,分别对应uname -r与uname -v两段输出- 开启
umount_for_zygote_iso_service等激进项后如出现模块冲突,可进入 KSU 救援模式回退
进阶特性:
- VerifiedBootHash:设备缺少
ro.boot.vbmeta.digest时,把 Key Attestation 中取到的哈希写入/data/adb/VerifiedBootHash/VerifiedBootHash.txt即可 - 分区修改检测规避:依赖上述哈希机制,让 Key Attestation 不再暴露分区改动
- 异常启动状态识别:模块在 boot-completed 阶段把加载状态写回 module.prop,方便快速判断是否启动异常
多语言方面,WebUI 内置十余种语言,随模块自带,无需额外配置。
五、问题快速排查表
| 现象 | 可能原因 | 排查动作 |
|---|---|---|
| 模块显示 status: failed | 内核无 SUSFS 补丁或版本低于 1.5.2 | 核对内核源码中的 SUSFS 版本,换用支持的内核 |
| 安装后仍被检测到 | 隐藏清单未覆盖目标 App 的检测点 | 向sus_path.txt、sus_mount.txt追加路径后重启 |
| WebUI 中部分选项不可用 | 内核未编译对应功能 | 用ksu_susfs show enabled_features核对特性列表 |
| 开启激进参数后开不了机 | umount 选项与覆写 framework 的模块冲突 | 进 KSU 救援模式卸载模块或还原配置 |
该模块把 Root 隐藏从用户态脚本层面上移到内核层,配合合适的 SUSFS 内核能覆盖多数静态检测手段。按上面的步骤操作,重启后即可在目标 App 中验证效果。
【免费下载链接】susfs4ksu-moduleAn addon root hiding service for KernelSU项目地址: https://gitcode.com/gh_mirrors/su/susfs4ksu-module
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考