Root 授权管理器怎么选:SuperSU、Magisk 与新旧设备的分界线
本篇讲 root 之后的"守门人"该怎么挑:授权管理器在整套 root 方案里扮演什么角色、SuperSU 与 Magisk 各自的现状与适用范围,以及从旧方案迁到新方案时的正确顺序。相关文档:TWRP 卡刷 root 详细步骤 · SU 二进制报错处理
一、授权管理器是干什么的
设备拿到 root 之后,系统的最高权限就敞开了——任何一个应用发起 su 请求,都可能读写系统分区、卸载预装、改动别的应用数据。授权管理器的职责,就是把这份权力变成一道道需要拍板的关口:
- 每次请求弹窗确认,不点就按拒绝处理;
- 谁在什么时候要过权限、放行还是拒绝,全部记录在案;
- 已授权的应用随时可以反悔,改判或吊销都行。
没有这道关口,root 等于对全部应用敞开大门——所以严格说,root 完成后真正决定安全水位的就是这套管理器。
二、两代方案的现状
| 维度 | SuperSU | Magisk |
|---|---|---|
| 维护状态 | 版本线停在 2.82(2017 年,SR 修补版到 SR5 收尾) | 持续活跃维护 |
| 开源情况 | 闭源 | 开源 |
| 安装方式 | TWRP 卡刷 ZIP,或已 root 设备装 APK | 应用内修补 boot 镜像后刷入 |
| 对系统分区 | 新版支持 systemless,早期直接植入 | systemless,只动 boot |
| OTA 系统更新 | 多数情况要先取消 root | 可保留(还原后再注入) |
| 模块生态 | 无 | 丰富 |
| 大致适配范围 | Android 2.3 ~ 9 | Android 6.0 起通吃 |
两套方案不共存:系统里的 su 二进制同时只能有一套,装新的之前必须把旧的清干净。
三、按设备情况对号入座
选 SuperSU 的三种情况:
- 设备系统停在 Android 7/8 或更早——老平板、老手机、车机、开发板,它的卡刷流程成熟、教程遍地;
- 照着机型论坛的老教程操作——不少教程本来就按它写的,照做最不容易出岔子;
- 需求很轻——只是偶尔卸预装、备份应用数据,用不上模块生态。
直接上 Magisk 的四种情况:
- Android 10 及以后的新设备,旧方案基本没有支持保障;
- 要跟 OTA 更新,不想每次都重刷;
- 银行、支付类应用是刚需,root 检测的隐藏能力是 Magisk 的强项;
- 需要模块做系统级改造(去广告、音效、字体等)。
两套工具的功能与界面差异,SuperSU 介绍站里有更完整的拆解,可以先看再定。
四、从 SuperSU 迁到 Magisk 的顺序
- 在 SuperSU 设置里执行 Full unroot,重启确认 root 已清干净;
- 安装 Magisk 应用,按它的流程修补当前系统的 boot 镜像并刷入;
- 重启后在 Magisk 里确认"已安装",之前授权过的应用重新走一遍申请。
顺序颠倒会出现 su 二进制互相打架的中间态:两个管理器都以为自己在管,实际谁都没管住。务必先清旧、再装新。
五、小结
老设备、老 ROM、跟着老教程走,SuperSU 依然顺手;新设备、要 OTA、要模块,Magisk 是现在的答案。确定了路线之后,安装环节的操作细节见 TWRP 卡刷 root 详细步骤,装的过程撞上报错则看 SU 二进制报错处理。