免 Root 加载 Xposed 模块教程
这篇讲手机没有 Root 权限时,怎么让 Xposed 模块真正跑起来:原理是什么、用哪类工具、操作顺序怎么排。相关文章:安卓高版本Xposed框架替代方案.md · Xposed模块注入后不生效排查思路.md
一、先弄清模块为什么装了没用
Xposed 模块本身只是一段「插件」,它要靠框架把自己挂进目标应用的进程里才能生效。传统路线要么解锁刷机装 Xposed,要么依赖需要 Root 的管理器——手机没 Root,这两条路都走不通,模块就只是躺在应用列表里的一个普通 App。
免 Root 方案换了一个思路:不往系统里装框架,而是把框架代码直接打进目标应用的安装包,重新签名后安装,模块就跟着这个应用一起运行。代价是签名变了,必须卸载原应用再装新包。
二、工具与操作顺序
以 FPA 框架 为例,它是这类免 Root 加载器里比较活跃的一个,基于 LSPlant 与 Pine 实现,全程不需要 Root。操作顺序:
- 装加载器:安装 FPA 本身,和装普通应用没有任何区别;
- 选目标:打开后点右下角加号,从已装应用里挑一个要挂模块的(也可以直接选 APK 文件);
- 执行注入:设置页不确定就保持默认,点 patch 等它跑完;
- 装回手机:完成后点安装;弹出「签名不一致 / 应用冲突」就先卸载原应用——直接覆盖必然失败;
- 给授权:动态加载会借助 Shizuku 拿作用域,弹出授权提示时点允许。
想换成手动组包的方式,回首页点钥匙图标走「自定义打包签名」,把应用和模块一起加进去打包,成品会存到手机 Download 目录。
三、装完怎么验证
打开被打包的那个应用,看模块的功能入口在不在:在且能动作 = 成了;入口在但不动作 = 部分生效,多半是接口没实现到;一打开就闪退 = 按兼容性问题处理,别反复重装同一个包。
验证时一次只挂一个模块——多模块混挂出了问题,分不清是谁的锅。更细的排障顺序见 Xposed模块注入后不生效排查思路.md;如果你的手机是安卓 12 以上的新机型,先读 安卓高版本Xposed框架替代方案.md 再动手,能少走弯路。
四、动手前记两条
- 卸载原包会清掉它的本地数据,聊天记录、登录状态先在应用内备份;
- 打包后依赖原签名的功能(支付唤起、第三方登录等)可能失效,这是签名变化的正常结果。