🔊
🔊
点击开始播放 · 带旁白解说
本片包含 AI 旁白,开启声音体验更佳
♥ 点赞关注
🔗
点开一个链接
手机变成别人的?
从 IonStack 攻击链
讲懂 Android Root
本期主题
Root 到底是个什么神仙操作
🔑
12 章 · 零基础也能懂 · 刷机先备份
🎣 一个链接的入侵
02/16
攻击者的 Root
你只点了一个链接
🔗
恶意 URL
受害者点击
➜
🦊
Firefox 漏洞
v151.0.2 之前
➜
🧱
逃出沙盒
突破浏览器隔离
➜
💥
内核 0-day
潜伏约 15 年
➜
👑
完全控制
数据 / 监控 / 后门
IonStack
· 浏览器 → 内核 完整利用链 · 无感触发,不需用户装任何东西
🧠 Root 三句话
03/16
Root 不是魔法
是
权限
三句话讲透:
权限金字塔 👑
🗝️ Root / uid 0 · 超级用户
🖥️ Shell / ADB
👤 普通 App(独立 UID)
🔒 内核 / TEE 硬件边界
🐧
底层
Linux 内核
🔢
Root =
uid 0
🆔
每 App
独立 UID
🪪 身份体系
04/16
Root 不是开关
是一整套
身份体系
🪪 UID / GID
进程的用户 ID / 组 ID —— 工号 + 部门编号
🔢 uid 0(root)
超级用户 ——
工号 000,门禁自动放行
✍️ 权限位 rwx
读 / 写 / 执行 —— 能不能看、改、进
🧩 能力位 capabilities
root 拆成的小权力 —— 网络证 / 系统证 / 时间证
工号 000 自动放行 —— 但保安(SELinux)还在 🚔
🗝️ root 三件套
05/16
root 之后
手机里多了什么?
🗝️ su 二进制
进程申请切换到 root —— 总钥匙
🏢 Root 管理器
审批谁可用 su ——
物业前台
📜 授权规则
记录可信应用 —— 门禁白名单
恶意软件可怕之处:
骗过管理器,自己配钥匙
⚖️ 用户 vs 攻击者
06/16
同一个权限
两种来路
😊 知情
主动操作
毫不知情
🚪 入口
解锁 / 工具
浏览器 / 漏洞
🎯 目的
定制设备
窃取 / 监控 / 后门
↩️ 可逆
可备份撤销
发现前持续运行
房主拿钥匙
🆚
从窗户钻进物业机房
⏳ 越狱简史
07/16
Root 文化与安卓
同年出生
📱
☠️
🪄
⚡
2008
G1 出生
· 玩家开搞,Root 文化诞生
2012~15
一键 Root 时代
· 「一键」一半是方便,一半是送毒
2016
Magisk 诞生
· systemless 思路,Root 不伤系统
近年
KernelSU / APatch
· Root 下沉到内核与启动链
Root 工具史 = 黑客界《三国演义》🎮
🏢 六层防线
08/16
防 Root 靠的不是一把锁
是
一栋楼的保安
🏦
06 TEE / 硬件验证
· 保险库:指纹、密钥、DRM
👶
05 Zygote 孵化
· 所有 App 从同一产房出生
🚔
04 SELinux
· 有钥匙也被拦的规章
🚪
03 沙盒 + 独立 UID
· 房客不能翻邻居抽屉
🏷️
02 AVB / dm-verity
· 防伪封条,启动逐块校验
🚧
01 Bootloader 锁
· 总门只认登记过的车辆
🚔 SELinux
09/16
有 root
≠
什么都能干
SELinux 不看你是谁,看你想做什么
🚔 Enforcing · 强制
保安说到做到
📝 Permissive · 宽容
只记小本本
🚫 Disabled · 关闭
没有保安
👶 Zygote = 所有 App 的产房 · 源头统一限制 · 内核级控制 ≠ 传统 Root
🧩 权限旅程
10/16
一个 App 的
权限旅程
攻击者想绕的,正是其中任何一环
1
分配 UID
· 身份
2
写入沙盒目录
· 空间
3
Zygote 孵化
· 出生
4
权限请求
· 行为
5
SELinux 审查
· 规章
6
UID 比对
· 执行
7
TEE 最终防线
· 保险库
📊 方案对比
11/16
主流方案
不同层面对锁下手
🎭 Magisk
★ 大众首选
systemless:不动系统分区 · 生态最成熟
🧬 KernelSU
★ 进阶之选
内核侧授权 · 位置更底层 · 需特定内核
🧪 APatch
★ 极客尝鲜
内核补丁 · 思路灵活 · 更新快坑多
💀
一键 Root 工具
· 闭源、信任链不透明
→ 不推荐
🌱 正派用法
12/16
Root 后
能干嘛?
🚫
去广告
改 hosts · 系统级拦截
🧩
模块改造
LSPosed · 给 App 开深度定制
🧊
冻结后台毒瘤
系统级管理 · 性能调度
⏪
深度备份
钛备份 · 卸载的 App 时光倒流
泼冷水:不保密钥备份 · 可能违反条款 · 超频有代价
Root 不会让手机长出旗舰芯片
⚠️ 翻车现场
13/16
权限越大
损害半径越大
🧱 变砖
启动链改错 · 无限重启
💾 数据清空
解锁 / 恢复过程 · 备份不是可选项
📡 OTA 失败
模块不兼容 · 你开始兼职运维
🏦 银行 App 异常
完整性检测 · 本地权限 ≠ 服务器信任
🐛 恶意软件放大
Root 给错对象 = 钥匙递给小偷
绕过检测 ≠ 恢复安全 · 隐藏 Root ≠ 原厂安全
💾 刷机一时爽,维护火葬场 · 先备份!
⚖️ 合法吗
14/16
合法吗?
先分清
三层
① 所有权
硬件是你的 · 但系统规则是厂商设计的
② 厂商条款
解锁 / 修改可能影响保修、售后
③ 使用行为
修改系统
≠
绕过付费 / 反作弊 / 窃取
你花 5000 块买的手机
是「你的」,还是「厂商的」?
留给你们吵 🗣️
🤔 2026 还需要吗
15/16
2026 ·
还折腾吗?
❤️ 免 Root 够用了
原生完善 · ADB / Shizuku · 只想隐藏应用、管文件
💚 还是有需求
广告毒瘤没绝迹 · 老设备续命 · 深度定制
Root 没消失,只是变成「小众深度工具」
不是每个人都需要,但总有人需要
💬 收尾
16/16
🔑
权力越大
责任越大
Root 前该问的不是「能不能成功」
而是 ——
「我是否真的需要这把总钥匙?」
觉得有用?
⭐ 收藏
·
👍 点赞
·
📤 转发给机友
👇 评论区聊聊:你 Root 过吗?踩过什么坑?
致敬每一个折腾过系统的人 🎮
准备折腾的人:先备份
▶ 自动播放中 · 方向键 / 箭头可手动翻页