越狱模式
约 1589 字大约 5 分钟
2026-08-06
越狱模式(Jailbreak Mode)允许在未修补的原厂内核上直接加载 KernelPatch 内核模块,无需刷入修改后的 boot.img,即可获得 Root 能力。
⚠️ 不稳定功能
越狱模式不是稳定功能,存在以下风险:
- 兼容性受限:部分内核版本或机型不适配,可能导致模块加载失败,甚至完全无法越狱
- 需要额外前置条件:依赖 adb-root 提权与 SELinux Permissive 模式,环境不满足时无法使用
- 非持久化:模块通过运行时加载生效,重启后失效,需要重新触发
- 可能影响系统稳定性:加载失败或模块与内核不兼容时,可能导致异常
请将越狱模式视为尝鲜 / 应急方案,而非日常使用的 Root 方式。稳定使用请优先选择标准的修补 boot.img 安装方式。
为什么需要越狱模式?
标准安装方式需要修补 boot.img 并刷入设备,而越狱模式提供了一种不刷机的替代路径:
- 设备无法解锁 Bootloader 或不便刷机时,尝试临时获取 Root
- 想在不影响当前系统的情况下快速体验 KernelPatch
- 作为修补前的临时方案
适用场景有限
越狱模式的成功与否高度依赖设备内核与机型,并非所有设备都能使用。如果加载失败,请勿反复尝试强行触发,以免影响系统稳定性。
工作原理
越狱模式的核心是绕过内核版本与符号校验加载内核模块:
- 提取内置模块:管理器提取内置的预构建
kernelpatch.ko内核模块 - 权限提权:通过
MagicaService启用 adb-root 提权,获得加载内核模块所需的权限 - 手动重定位加载:
apd insmod将模块中的未定义符号对照/proc/kallsyms手动重定位,绕过内核的 modversions(CRC)与 vermagic 校验,再通过init_module系统调用加载到内核 - 软重启生效:模块加载后,通过软重启(仅重启 Android 框架,不重启内核)使 Root 生效
该加载机制移植自 KernelSU 的
ksuinit::load_module。
前置条件
- SELinux 处于宽容模式(Permissive):这是越狱的核心条件,
getenforce需输出Permissive,否则首页不会出现越狱入口 - 设备已拥有 Root 权限(用于提权加载模块,例如已安装 Magisk 等)
- 未安装真实的 KernelPatch(已修补 boot 的设备不会提供越狱入口)
- 设备内核与预构建模块兼容(不满足时加载会失败)
使用步骤
入口说明
越狱入口位于首页的工作卡片上。当满足条件(内核未安装 + SELinux 宽容模式)时,工作卡片上会出现「越狱」标识,点击即可触发越狱。
- 确认设备满足前置条件,SELinux 处于宽容模式(Permissive)
- 打开 FolkPatch,在首页的工作卡片上找到「越狱」标识
- 点击工作卡片(或卡片上的越狱按钮)触发越狱
- 等待内核模块加载,加载成功后弹出软重启确认框
- 点击 重启框架(软重启,仅重启 Android 框架,不会重启内核)
- 重启后即处于越狱模式,工作卡片会显示「越狱模式」标识(锁形图标)
关于软重启
软重启只重启 Android 框架(zygote 等),不会重启内核,因此已加载的内核模块不会丢失。加载后必须软重启才能让 Root 生效。
越狱模式下的限制
进入越狱模式后,以下功能会被限制:
- 禁止修补:安装页面会提示"越狱模式下不允许修补",无法修补
boot.img或进行还原操作 - KPM 仅支持加载:内核模块页面可用,但仅支持加载操作;自动加载配置与嵌入功能会被隐藏(嵌入需要修补 boot)
- 更新卡片隐藏:KernelPatch 更新提示卡片会被抑制
退出越狱模式
- 在首页工作卡片上点击「越狱模式」标识,选择软重启后生效(或直接重启设备)
- 也可进入 设置 → 功能 页面关闭 越狱模式 开关(删除标记文件)
- 重启设备后越狱模块失效,恢复未越狱状态
重启后失效
越狱模式非持久化:普通重启后,运行时加载的内核模块即失效,需要重新触发越狱。若之后通过 Fastboot 刷入了真实修补过的 boot.img,管理器会自动检测并清除残留的越狱标记。
常见问题
越狱模式 Q&A
用户
越狱模式加载失败怎么办?
加载失败通常意味着内核或机型不适配。请勿反复强制触发,建议改用标准的修补 boot.img 安装方式。可先确认:设备已 Root、SELinux 为 Permissive、未安装真实 KernelPatch。
用户
越狱模式重启后会失效吗?
会。越狱模块是运行时加载的,普通重启后即失效,需要重新触发。这是越狱模式的固有特性(非持久化)。
用户
越狱模式下可以加载 KPM 吗?
可以。越狱模式下内核模块页面可用,但仅支持加载操作(load-only)——自动加载配置与嵌入功能会被隐藏(嵌入需要修补 boot)。此外越狱模式对内核的适配要求更高,请以实际表现为准。
用户
越狱模式稳定吗?
不稳定。 越狱模式高度依赖设备内核与机型的兼容性,部分内核或机型会加载失败甚至完全无法越狱。请仅将其视为尝鲜或应急方案,日常使用请选择标准安装方式。
版权所有
版权归属:FolkPatch Team
