16
0
0

KernelSU通用过检测教程

2026-09-19
2026-09-19

前置需求:

  • 设备已Root

  • MT管理器

  • Telegram账号

  • VPN/梯子

注:Telegram账号仅用于获取最新的keybox.xml,若您有其他渠道可获取,则无需准备Telegram账号。

注:本教程不适用于免解ROOT和4系内核用户。

需要准备的模块:

  • Zygisk-Next

https://github.com/Dr-TSNG/ZygiskNext

  • HMA-OSS

https://github.com/frknkrc44/HMA-OSS

  • TEESimulator-RS

https://github.com/Enginex0/TEESimulator-RS

  • [可选] Lsposed

https://github.com/LSPosed/LSPosed

  • [可选] Tricky-Addon

https://github.com/KOWX712/Tricky-Addon-Update-Target-List

需要准备的软件/文件:

  • MT管理器

https://mt2.cn

  • 最新最热的keybox.xml [可从下方频道中获取]

https://t.me/Ciallo_zxc

模块刷入顺序:

刷模块前先看我!

关于可选模块,就是这些模块你可以刷也可以不刷

可选模块列表:

  • 可选 LSPosed-v2.1.1-7790-release.zip

  • 可选 TrickyAddonModule-v4.4.zip

关于Lsposed:

这个是用来给软件添加模块的,比如微信/QQ模块,如果你没有这个需求,只是为了修复零宽漏洞,不建议刷

关于TrickyAddon:

这个是用来给TEESimulator-RS加一个可视化的WebUI的,可以让你更方便的管理keybox.xml和target.txt,如果你动手能力比较强,也可以去/data/adb/tricky_store/改,当然我还是建议刷这个扩展模块

//注:这个模块适配Tricky Store和TEESimulator-RS,不支持Oh My Keymint和TEESimulator4.0及以上的版本

//TEESimulator4.0以下的版本我没试过不知道,但应该也适配

  1. Zygisk-Next

  2. HMA-OSS

  3. 可选 Lsposed

  4. TEESimulator-RS

  5. 可选 Tricky-Addon

详细文字教程:

① KernelSU设置
  1. 打开KernelSU

  2. 点击超级用户

  3. 搜索MT管理器并给予ROOT权限

  4. 点击设置

  5. 开启隐藏SELinux修改

  6. 重启手机

② Zygisk-Next模块设置
  1. 打开KernelSU

  2. 点击模块

  3. 点击Zygisk-Next左下角的指令符

  4. 往下滑在设置中把排除列表策略改为仅还原内存

  5. 开启使用匿名内存

③ TEESimulator-RS模块设置

如果你刷了Tricky-Addon就看下面的Addon版本 如果你没看就看SH版。

SH版教程
  1. 打开MT管理器在根目录中新建一个sh文件并编辑然后输入下面代码框里的内容

  2. 使用ROOT执行这个文件

  3. 把在/sdcard目录新增的target.txt文件移动到/data/adb/tricky_store/目录中

  4. 把你下载的最新的keybox.xml也移动到/data/adb/tricky_store/目录中[如果文件名不是keybox.xml,要把文件名改成keybox.xml]

#!/system/bin/sh
check_root(){
  if su -c id | grep -q "uid=0";then
    :
  else
    exit 1
  fi
}
check_root
all_packages=$(su -c pm list packages | sed 's/^package://')
echo "$all_packages" > /sdcard/target.txt
Addon版教程
  1. 打开KernelSU

  2. 点击模块

  3. 点击TEESimulator-RS左下角的指令符

  4. 点击新页面的右上角三个点

  5. 然后你会看到三个圆形图标,点击最左边的那个

  6. 点击保存按钮并退出

  7. 把你下载的最新的keybox.xml也移动到/data/adb/tricky_store/目录中[如果文件名不是keybox.xml,要把文件名改成keybox.xml]

注意事项
  • 注意:每次安装新软件都要把新软件的包名写入/data/adb/tricky_store/target.txt里面!

    不忘要了不然新软件就会发现你的bl已解锁

④ HMA-OSS模块设置

这个东西有点复杂,我尽量讲明白,如果还是不懂那就去问3848020810

建议先看附加内容及名词解释再看详细教程

附加内容及名词解释
  1. 添加模板时里面的不可见应用应该选择那些风险软件,比如KernelSU,HMA-OSS,MT管理器,外挂,LSP模块等

  2. 批量配置向导里面使用此模板的应用应该勾选你需要欺骗的软件,比如环境监测软件,游戏,微信QQ等

  3. 如果有些环境检测软件提示查找到风险软件,那就去给这个设置限制Zygote权限,除了第二个全勾选上

  4. 可参考这个视频学习https://b23.tv/fzwX3Hb,这个视频是HMA的教程,跟HMA-OSS差不多

  5. 如果你想使用MT管理器给其他好友发文件,那就需要在HMA-OSS里,搜索QQ并在模板设置里,把MT管理器添加进额外可见的应用,不然QQ看不见MT管理器的,同理,可以给浏览器,网盘,微信加上这条规则,他们也能看见MT管理器

超级无敌详细的教程
  1. 刷入[必刷]HMA-OSS-ZYGISK-oss-166-release.zip并且安装压缩包里的manager.apk

  2. 打开这个软件,选择模板管理,创建黑名单应用模板

  3. 模板名称随便填,然后要选择你不可见应用,选择好后退出保存

  4. 选择批量配置向导,点击应用设置右边的编辑,然后勾选开启隐藏,再点击模板设置,点击已启用0个应用模板,然后选择你刚刚创建的那个模板,然后返回到批量配置向导页面,点击0个应用使用此模板右边的编辑列表,选择软件后,返回上一级再点应用

  5. 返回之后点击设置,再点击默认隐藏配置,按照刚刚的那样再选一遍

  6. 返回至主页点应用管理,搜索春秋 Native Check并打开配置页,点击限制Zygote权限,除了倒数第二个全勾选上

  7. 大功告成

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或者给予支持!

评论