kernelsu 中文文档 下载 App

卸载模块开关与白名单黑名单——让敏感应用看不到模块痕迹

为什么需要「卸载模块」

模块以 overlayfs 叠加的方式修改了系统视图,部分应用(银行、风控、完整性检测类)对这种痕迹比较敏感。KernelSU 允许针对指定应用卸载挂载其上的模块,让它看到原封未动的系统。

默认卸载模块开关

管理器设置里的「默认卸载模块」开关默认开启:不对应用做额外设置时,KernelSU 或某些模块会默认对其执行卸载操作。如果你不想要这个默认行为,有两种调整策略:

白名单策略(保持默认开启)保持开关开启,对少数需要看到模块修改的应用(如广告拦截器要读 hosts)在 App Profile 中单独关闭「卸载模块」。适合模块少、想最大化隐藏的用户。

黑名单策略(关闭默认开关)关掉开关,只对敏感应用单独开启「卸载模块」。适合模块多、大部分应用都要正常访问模块修改的用户。

内核版本带来的行为差异

5.10 及以上内核:内核直接执行卸载,行为可靠;5.10 以下设备:这个开关只是一个配置项,KernelSU 本体不做动作,由感知它的模块(如 Zygisksu)决定是否执行卸载。

用旧内核自编译集成的用户要留意这个差异,效果取决于模块生态的支持程度。

隐藏 hosts 修改的典型例子

广告拦截器通常靠模块修改 /system/etc/hosts。这个修改本身合法,但 hosts 与 root 痕迹同时可能被检测。做法是:给广告拦截器所属应用关闭卸载(它要读到 hosts),给银行类应用开启卸载(看不到任何模块痕迹)。

与 App Profile 的关系

「卸载模块」就是非 root 应用侧的 App Profile 选项,总览见 App Profile 怎么用。已授权 root 的应用同样可以叠加卸载配置,root 与隐藏互不冲突。