首页
Guide Intermediate 17 min read

2026 Magisk 模块指南:哪些值得看,哪些已经不该照单安装

按用途了解 Magisk、KernelSU 和 APatch 模块:Zygisk、广告拦截、充电控制、界面、调度与恢复。保留项目来源,避免照抄过时模块组合。

Magisk modules screen on a rooted Android phone showing an installed module list
目录
  1. Start here: the short version
  2. What changed, and what to remove
  3. Several popular "modules" are not modules
  4. Which root manager are you on?
  5. What works on what
  6. Before you install anything
  7. Step 1: pick one Zygisk implementation
  8. Step 2: integrity and hiding, as a decision tree
  9. Three things other guides do not tell you
  10. If you need to ask for help
  11. Step 3: the Xposed layer
  12. Step 4: the verified list
  13. Ad and tracker blocking
  14. Battery and power
  15. Gaming and scheduling
  16. Interface and theming
  17. Utility
  18. Developer and security testing
  19. Alternative integrity toolkits
  20. Kernel-level hiding, KernelSU family only
  21. Risk tiers
  22. Where to get modules now
  23. How to vet a module
  24. Recovering from a bootloop
  25. The boot image caveat

很多“必装模块”清单还在重复已经归档、停更或更换维护者的项目。更容易踩坑的是,一些旧教程仍让你“打开 Magisk 的在线仓库下载”,而官方应用早已不再提供那种内置目录。找不到入口,不代表你装坏了。

本文保留原文在 2026 年 8 月 29 日记录的项目沿革与来源,面向已经了解 Root 风险的用户。这个日期不是对今天每个仓库或每台手机重新实测的承诺;安装前仍应检查对应项目的发行页、兼容说明和最近问题报告。我们不托管、分发第三方模块二进制文件。

先看要点

模块不是装得越多越好。先确认用途,再选择最少的组件;每装一个就重启验证一次。支付应用的判定、Play Integrity 返回结果,以及 Root 环境是否被应用识别,也不是同一回事。

你的目标优先考虑的路径先注意什么
某个应用不接受修改后的系统先确认具体应用、构建和拒绝原因;必要时评估 Magisk 配置不一次安装整套隐藏/完整性模块,不保证银行一定接受。
减少全局广告和跟踪一个 hosts 方案,例如 bindhosts先试无需 Root 的私人 DNS;hosts 不能区分同域名内容和广告。
使用 Xposed 类模块当前维护的 LSPosed 分支及兼容的 Zygisk 环境必须匹配安卓版本、模块 API 和具体实现。
限制电池充电范围ACC 等有明确硬件检测的工具是否可用主要取决于内核暴露的充电接口。

哪些旧推荐需要重新核查

下面是原文记录的历史变化,不应作为“永远有效”的在线状态表。

项目原文记录与问题现在应怎样选择
chiteroman 的 Play Integrity Fix原作者停止了原始项目,旧仓库链接失效查看当前维护者与分支,不从失效项目的第三方镜像下载。
kdrag0n 的 Universal SafetyNet Fix原文记录最后版本为 2023 年初,支持范围落后于新系统SafetyNet 与当前 Play Integrity 不是同一时代的兼容问题。
Riru已有归档记录,与 Zygisk 路线不同不把 Riru 与 Zygisk 混装成“更完整的环境”。
MagiskHide Props Config原项目宣布停止维护不能把修改属性当作通用完整性解决方案。
原始 LSPosed旧发行范围和新安卓系统不同查看维护中的分支及其实际推荐版本。
Substratum原项目已有归档记录考虑兼容当前 ROM 的 Iconify 等工具,而非继续找旧覆盖层。
Greenify Root 模式它是应用,不是 Magisk 模块先判断系统自带 Doze 和电池管理是否已经够用。
Magisk 在线模块仓库已从应用移除在项目发行页寻找正式文件,再从存储安装。

搜索和安装现在是两个步骤:先确定来源,再下载项目发布的 ZIP。GitHub 自动生成的“源码 ZIP”通常不是可安装模块。

一些常见工具根本不是模块

名称实际是什么
AdAway应用,可使用 Root hosts 模式或不依赖 Root 的本地 VPN 模式。
FK Kernel Manager内核管理应用;功能取决于设备与内核支持。
TrackerControl通过本地 VPN 进行流量控制的隐私应用。
NewPipe、Aurora Store、Greenify独立应用,不应当作模块包刷入。
Magisk DenyListMagisk 自带配置功能,不是下载来的 ZIP。
Systemless hosts为 hosts 工具提供的系统无侵入式机制。

这些工具可能有用,但搜索所谓“AdAway 模块刷机包”容易误入非官方分发站。应根据工具本身的安装方式操作。

你使用的是哪种 Root 方案

方案工作方式与用途
Magisk修补设备对应的启动环境,提供权限管理、模块与内置 Zygisk,社区资料丰富。
KernelSU将权限管理放到内核层;需要兼容的内核、GKI 或受支持安装模式。
KernelSU NextKernelSU 分支,支持范围和安装方式应以该分支文档为准。
SukiSU Ultra另一内核 Root 分支;KPM、SUSFS 等能力还取决于其实际构建。
APatch通过修补支持的内核映像提供权限与模块机制,不等于任何 ARM64 设备都能安装。

一台设备不要同时运行两套 Root 管理方案。更换方案时,按当前方案的卸载和设备恢复流程处理,确认系统干净后再安装另一套。KernelSU、Next、SukiSU 的管理器和内核改动也不能互相随意替换。

Magisk Alpha 等非官方版本另有分发和源码可审计性问题。名字相似不代表与 Magisk 官方具有同样的维护、许可或安全属性。

模块类型也要分清

类型MagiskKernelSU 系列APatch
常规 systemless 模块通常有对应支持检查模块兼容性与挂载机制检查 APModule 兼容性
Zygisk 模块使用内置或兼容的独立 Zygisk通常需兼容的独立实现通常需兼容的独立实现
KPM 内核补丁模块不能当作普通 Magisk 模块使用是否支持取决于分支和内核按 APatch/KernelPatch 文档核对
SUSFS 相关功能不是普通 Magisk 模块可直接替代的功能需内核已经集成相应支持不应直接套用 KernelSU 的配置

内核层机制和用户空间机制有区别,但都不能证明“永远不会被检测”。选择前可阅读Magisk、KernelSU 与 APatch 对比。

安装任何模块前,先做四件事

保存当前模块列表截图,记录安卓构建、补丁日期和 Root 管理器版本;准备该设备正确的恢复流程;最后,坚持一次只添加一个模块。五个模块一起刷完再重启,出了问题很难判断是哪一个造成的。

原厂镜像应留在电脑等手机之外的位置。三星尤其不能照抄其他品牌“直接刷回单个 boot 分区”的恢复方法。

第一步:只选择一种 Zygisk 实现

选项来源与注意事项
Magisk 内置 Zygisk来自 Magisk 本身,先以官方说明为基础。
Zygisk Next原文提到许可与可审计性变化。安装前查看当前许可和发行说明,不默认始终开源。
ReZygisk独立实现;与某个隐藏模块能否配合,要看双方当前支持说明。
NeoZygisk另一实现路线,不能因为都叫 Zygisk 就视为行为完全相同。

只运行一种。更换时先卸载旧实现,关闭不应同时启用的内置功能,再按维护者要求重启。原文特别提醒 Shamiko 与 ReZygisk 的组合存在兼容限制;不要把为内置 Zygisk/Zygisk Next 编写的说明直接套到其他实现上。

闭源组件并非自动等于恶意,但你无法审查全部实现。对于拥有 Root 权限、影响大量应用进程的组件,这是需要主动接受的取舍。

第二步:把完整性判定和应用兼容性分开诊断

某个 Play Integrity 测试显示通过,并不强迫银行、钱包或游戏接受这台设备。

先保留准确错误和应用版本,判断是模块冲突、应用安装状态、设备完整性判定,还是对修改系统的其他检测。必要时从 Magisk 自带 DenyList 的用途和边界入手,不把它描述成万能隐藏功能。

原文讨论过 Shamiko、PlayIntegrityFork、KOWX712 的分支 和 Tricky Store。这些项目解决的问题不同,发行状态、兼容组合和检测结果也会变化。不要同时安装两套同类 PIF 分支,也不要叠加多个“一键完整性套餐”。

原文还提到目标列表附加工具。它是独立项目,出现附加界面的问题应向对应维护者反馈,不能混淆上游责任。

三点尤其容易被旧教程省略

可审计性。原文记录 Tricky Store、Zygisk Next 等曾发生源码或许可变化。对当下版本,应直接核对官方说明,而不是沿用多年前的“完全开源”标签。

设备证明凭据。安装一个模块不等于获得合法有效、永不撤销的硬件证明凭据。我们不提供、售卖或指导导入其他设备的 keybox,也不把 Strong Integrity 当作永久服务承诺。

服务端变化。属性、指纹和补丁策略可能在本地没有更新时失效。因此不提供“所有银行永久正常”的成功率。重要支付业务需要可靠的后备设备与官方支持路径。

求助时带上可复现信息

完整型号与销售地区:
安卓版本、固件构建和安全补丁:
Root 管理器与版本:
Zygisk 实现:
模块名称与版本:
检测工具及具体返回结果:
无法使用的应用及版本:
完整报错与最近一次修改:

不要在反馈中发送账号密码、验证码或硬件证明私钥。通过Root 服务咨询评估时,也只需提供诊断必要信息。

第三步:Xposed 这一层

原始 LSPosed 的旧发行范围不代表对新安卓系统仍有持续支持。原文提到 JingMatrix/LSPosed 以及后续 Vector 路线。实际安装哪个版本,应以维护者最新说明为准,特别注意安卓版本、16 KB 页面大小和模块 API 兼容性。

LSPatch 是另一种方式:将框架集成到经修补的应用内。它不等于完整的系统级 LSPosed,也不应被用于未经授权篡改别人的应用或数据。

Hide My Applist 用于调整应用列表可见性。原文把它列为维护减缓的历史工具;不要据此宣称它能解决所有检测。其他归档分支也是如此,先看维护日期再看教程热度。

第四步:按用途挑选,而不是整套安装

以下保留原文的具体项目来源。链接用于核对项目本身,不表示全部已在你的系统上测试通过。

广告与跟踪域名

项目来源使用边界
bindhosts官方仓库systemless hosts,核对管理器兼容性。
Re-Malwack官方仓库关注默认列表、白名单和配置文件。
MagicalProtection官方仓库同样是 hosts 路线,不要与其他 hosts 写入工具竞争。

一次用一个 hosts 方案。过度激进的列表可能破坏登录、图片加载或正常接口;先使用标准配置,再针对失败功能加白名单。hosts/DNS 基于域名工作,不能普遍去掉与正文同域名投放的广告。

充电与省电

项目来源使用边界
ACCVR-25/acc先运行硬件支持检测,再设充电上限、电流和温度;不复制他机参数。
Universal GMS Doze官方仓库改变 Google Play Services 的省电行为,可能延迟通知。

“更省电”不能以漏接消息或失去必要服务为代价。改动后要测试待机、消息到达与充电温度。

游戏与调度

FAS-RS 按帧表现调整调度。适用版本、内核和参数以项目文档为准。按游戏测试,不作为全局强制性能模式,也不与另一个调度模块重叠。详见Root 游戏调优。

界面与个性化

Iconify 与 PixelXpert 不是任意 ROM 都可用的通用主题包。后者尤其需要核对 Pixel 原厂系统条件。覆盖层与 SystemUI 版本不匹配可能造成崩溃或开机循环;大版本更新前先撤销高风险界面修改。

常用工具

项目来源应不应该装
BusyBox for Android NDK官方仓库只有脚本明确需要额外 Unix 工具时才装。
BCRchenxiaolong/BCR通话录音受系统、地区和法律要求影响,使用前确认必要授权。
Open WebView官方仓库替换 WebView 很依赖 ROM;不是普通浏览器换皮。

开发与授权安全测试

AlwaysTrustUserCerts 和 Custom Certificate Authorities 会改变证书信任范围,适用于自己的应用或得到授权的测试环境。它们本身不等于绕过证书固定。测试结束后移除测试证书,不把扩大信任范围当作日常手机默认设置。

完整性组合工具与内核组件

Integrity-Box 与 PlayIntegrityFix-NEXT 等和前述方案存在功能重叠。应视为替代路线,而不是再加一层。

SUSFS 及其配套模块要求内核侧已经正确集成。刷入一个用户空间模块,并不会凭空增加内核功能。不同分支、内核版本与挂载机制都需要单独确认。

风险等级与取舍

风险典型项目建议
相对较低至中等BusyBox、单一 hosts 工具、BCR仍要逐个安装、检查权限与合法用途。
中等ACC、FAS-RS、GMS Doze、Iconify、PixelXpert可能影响充电、通知、调度或 SystemUI。
较高独立 Zygisk、完整性组合、内核隐藏组件对版本和系统安全模型敏感,必须明确恢复方法。
历史/停更Riru、旧 SafetyNet 修复、旧属性模块不用它们构建新的日常环境。

现在从哪里下载

优先使用项目本身的 Releases,下载维护者发布的安装文件。Magisk-Modules-Alt-Repo 和 MMRL 可以帮助发现项目,但也应回到项目页核对来源。

通常是权限管理器 → 模块 → 从本地安装 → 选择正确 ZIP → 按要求重启。不要把 APK、源码压缩包或其他机型镜像误当成模块。

安装前的检查清单

确认代码与许可是否可查看、最后一次发行时间、维护者是否回应问题、支持的安卓版本和 Root 管理器,以及有没有与你相同环境的可复现反馈。要求关闭 SELinux、删除安全服务或导入不明凭据的工具,需要格外谨慎,不能为了一个应用牺牲整台手机的安全。

模块导致开机循环时的恢复顺序

首先尝试该设备与 Root 方案支持的安全模式,然后卸载最近新增的模块。若已经授权的 ADB 能在启动中连接,Magisk 文档提供删除模块的命令:

adb wait-for-device shell magisk --remove-modules

它会移除模块,不是只移除最近一个;设备必须处于能执行相应命令的状态。必要时可在有权限且可解密的数据环境中,在特定模块目录创建 disable 标记。不要假设任意 Recovery 都能解密 /data。

最后才考虑设备专用的原厂恢复流程。三星不能照抄普通 Fastboot 机型单刷 boot/init_boot/recovery/vbmeta 的办法。错误恢复可能需要完整 Odin 还原并清除数据。APatch 的镜像目标也不要与 Magisk 的 init_boot 路线混淆。

更多排查:Magisk 刷入失败(英文)、启动画面故障分类(英文)、Root 后 OTA 失败(英文)。有重要数据时,别一上来就恢复出厂。

常见问题

为什么 Magisk 里找不到在线下载模块的栏目?

官方应用不再提供旧教程里的在线仓库。先到项目发行页下载,再从本地存储安装,不需要为找回旧栏目重刷系统。

Magisk 模块可以用于 KernelSU 和 APatch 吗?

部分常规模块可以,但挂载、脚本与 Zygisk 依赖需单独核对。KPM 和 SUSFS 不能按普通模块兼容表一概判断。

原版 Play Integrity Fix 还能按旧教程安装吗?

不要依赖旧仓库或第三方复刻包。原文记录该项目已终止,应该检查当前维护者及具体分支;名称相同不代表文件可信。

Shamiko 能与 ReZygisk 混用吗?

不要假定兼容。原文明确指出这类组合存在限制,应查两个项目当前支持说明;出现问题先简化环境,不继续叠加。

完整性测试全绿,为什么银行还是拒绝?

应用可能使用其他检测、账号风控和服务器策略。一个测试结果不是银行的接受保证。

两套 Root 管理器能同时装吗?

不应这样做。按设备流程清理旧环境,再安装新方案。

多少模块算太多?

没有统一数量。每个模块都应有明确用途、版本记录和卸载方案;解释不清用途的模块,通常没有必要保留。

OTA 后模块会保留吗?

文件可能仍在数据分区,但启动镜像和 Root 状态可能变化。更新方法依设备与管理器,不是只看模块目录是否存在。

这份清单能用多久?

项目状态变化很快。原文日期只说明当时的记录,不能替代安装当天查看官方仓库。

我真的需要 Root 吗?

许多广告拦截、精简和自动化需求无需 Root。先看隐私服务与自动化服务,再决定是否承担 BL 解锁和数据清除风险。

官方参考

Magisk 安装文档、KernelSU 文档、APatch 文档,以及本文各项目维护者的仓库。教程链接不是对第三方软件的安全背书。

Frequently Asked Questions

Why can't I find the module download section in the Magisk app?

Because it was removed. Not a bug, your install is fine. Modules now come from the project's GitHub releases and install from storage.

Magisk 模块可以用于 KernelSU 和 APatch 吗?

部分常规模块可以,但挂载、脚本与 Zygisk 依赖需单独核对。KPM 和 SUSFS 不能按普通模块兼容表一概判断。

原版 Play Integrity Fix 还能按旧教程安装吗?

不要依赖旧仓库或第三方复刻包。原文记录该项目已终止,应该检查当前维护者及具体分支;名称相同不代表文件可信。

Can I use Shamiko with ReZygisk?

不要假定兼容。原文明确指出这类组合存在限制,应查两个项目当前支持说明;出现问题先简化环境,不继续叠加。

I pass every integrity check but my bank still refuses. Why?

Because they are separate problems. Play Integrity is one signal and apps use others. Passing all three verdicts does not oblige any app to accept your device. This is a documented outcome, not a misconfiguration on your part.

Can I run Magisk and KernelSU at the same time?

应用可能使用其他检测、账号风控和服务器策略。一个测试结果不是银行的接受保证。

How many modules is too many?

No fixed number, but each adds boot time, conflict surface, and troubleshooting difficulty that rises faster than linearly. Most setups need three or four. Past eight, ask what each is doing for you.

Will these survive an OTA update?

Modules live in the data partition and generally survive, but the root itself needs handling before an update or the update gets rejected. That has its own procedure and it differs by device and by root manager.

How long will this list stay accurate?

Less time than you would like. Several modules in the previous version of this guide were discontinued between publication and this rewrite. Check each repository before installing, and treat the verification date at the top as meaningful rather than decorative.

Do I need root at all for what I want?

Often not, and it is worth asking before unlocking a bootloader and wiping the device. Ad blocking works through Private DNS. Debloating works through ADB. Our rooting risks guide covers the trade honestly.