看板 MobileComm 關於我們 聯絡資訊
各位版友大家好, 最近因為越來越多銀行 APP 和遊戲的防 Root 偵測(Play Integrity)越來越嚴格,原 本使用的 Magisk 雖然有各種隱藏模組(例如 Shamiko、HideMyApplist),但因為 Magisk 的運作原理在 ramdisk 層面,常常還是會被抓包,被各種「偵測到不安全的環境 」搞得很煩。 本來想說乾脆換成隱蔽性更好的 KernelSU (KSU),但發現 KSU 對非 GKI 裝置的支援門 檻較高:KernelSU 自 v1.0 起已不再對非 GKI 核心提供官方支援與通用映像,這類裝置 通常需要自行編譯或整合 kernel,難度不低。 我看了一下我的裝置狀態: 系統:Android 13 處理器:ARM64 (arm64-v8a) 核心版本:4.14.186 我的核心是 4.14,屬於非 GKI 舊版核心,雖然理論上透過手動編譯仍有可能讓 KSU 運 作,但官方已不提供這類核心的支援,操作門檻對我來說太高。正當煩惱時,發現了另一 個開源方案:APatch! 為什麼選擇 APatch? APatch 算是 Magisk 和 KernelSU 之間的折衷方案: 運行在 Kernel Space(核心層):跟 KSU 一樣在最底層的核心運作,理論上隱蔽性比運 作在 ramdisk 層的 Magisk 更高。但「能否通過特定 APP 偵測」取決於偵測方實作方式 與當時版本,並非官方保證。 向下相容舊核心:APatch 支援 Linux kernel 3.18 ~ 6.12,安裝需求為核心啟用 CONFIG_KALLSYMS=y(搭配 CONFIG_KALLSYMS_ALL=y 為完整支援,=n 為初步支援)。但 官方列的是安裝需求與支援範圍,不代表所有品牌、所有舊核心都保證能成功運行,實際 仍需視裝置而定。實測我的 4.14 核心確認符合條件並順利過關。 模組相容性:APatch 提供 APModule(類似 Magisk 模組)與 KPModule 能力,WebUI 與 KernelSU 相同,因此一部分模組經驗可以沿用。但需注意:APatch 沒有內建 Zygisk 、LSPosed 不能直接使用、Shamiko 也不在官方支援範圍內,所以並非所有常見 Magisk 生態模組都能無痛搬過去,相容性視模組類型而定。 獨有的 SuperKey(超級密鑰)機制:APatch 導入了比傳統 root 權限更底層的 SuperCall,需要一組自訂的密碼來解鎖授權,安全性更上一層樓。 個人實測偵測情況(僅供參考,非通則):以下為我個人在特定裝置、特定時間點的實測 結果,不代表官方保證,偵測方隨時可能更新策略。 Note: 截至 2026/3/21,以下 APP 在我的裝置上未偵測到 APatch(不保證其他裝置或未 來版本也能通過):台北富邦、中國信託、國泰世華、華南、中華郵政行動郵局、台灣企 銀、玉山銀行、星巴克、OK mart、台新Richart、土地銀行、台灣行動支付、統一 OPENPOINT、全家便利商店、歐付寶、Hi-Life、全聯pxpay、悠遊卡Easy Wallet、健保快 易通、支付寶(解放區)、LinePay 轉換步驟分享 我原本就是用 Magisk,原廠乾淨的 boot.img 是透過 payload-dumper-go 從原廠 OTA 刷機包裡面抽出來的。整個轉換流程其實跟當年第一次刷 Magisk 很像: 備份與準備:準備好乾淨、未被 Magisk 修改過的原廠 boot.img,傳到手機裡。 安裝 APatch Manager:去 GitHub 下載最新版 APatch APK (目前我是用 11142) 並安裝 。 修補 boot.img:打開 APatch,點選右上角修補檔案,選取剛剛傳進去的 boot.img。 (注意:這裡會要求設定一組「超級密鑰 SuperKey」,這組密碼非常重要,是以後授權最 高權限的鑰匙,千萬別忘記!) Fastboot 刷入:把修補好的 apatch_patched_xxx.img 傳回電腦,手機進 Fastboot 模 式。 執行指令:fastboot flash boot apatch_patched_xxx.img 重開機:大功告成! 轉換後心得 開機後打開 APatch,輸入當初設定的 SuperKey,就能看到 Root 權限(SuperCall)已 經啟用了! 跟 Magisk 最大的不同是,APatch 的權限管理非常嚴格,預設所有的 APP 都是沒有 Root 權限的,必須自己手動去名單裡面把需要授權的 APP 打勾。 目前把原本常用的部分 Magisk 模組裝回去,運作大致正常(但依賴 Zygisk 的模組如 LSPosed、Shamiko 需要額外處理或替代方案)。個人實測幾個原本會閃退的銀行 APP 跟 特定遊戲,目前能順利開啟,但偵測方隨時可能改版,不能保證長期有效。 如果你跟我一樣,手機核心版本比較舊(< 5.10),KernelSU 官方已不提供非 GKI 核心 的支援、自行編譯門檻又太高,可以考慮試試 APatch 這個方案,但建議先確認自己裝置 的核心配置是否符合要求,並對模組相容性做好心理準備。 希望能幫助到同樣是非 GKI 核心的朋友們,也歡迎補充你們的實測結果! 式。 執行指令:fastboot flash boot apatch_patched_xxx.img 重開機:大功告成! 轉換後心得 開機後打開 APatch,輸入當初設定的 SuperKey,就能看到 Root 權限(SuperCall)已 經啟用了! 跟 Magisk 最大的不同是,APatch 的權限管理非常嚴格,預設所有的 APP 都是沒有 Root 權限的,必須自己手動去名單裡面把需要授權的 APP 打勾。 目前把原本常用的部分 Magisk 模組裝回去,運作大致正常(但依賴 Zygisk 的模組如 LSPosed、Shamiko 需要額外處理或替代方案)。個人實測幾個原本會閃退的銀行 APP 跟 特定遊戲,目前能順利開啟,但偵測方隨時可能改版,不能保證長期有效。 如果你跟我一樣,手機核心版本比較舊(< 5.10),KernelSU 官方已不提供非 GKI 核心 的支援、自行編譯門檻又太高,可以考慮試試 APatch 這個方案,但建議先確認自己裝置 的核心配置是否符合要求,並對模組相容性做好心理準備。 希望能幫助到同樣是非 GKI 核心的朋友們,也歡迎補充你們的實測結果! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 212.56.53.127 (美國) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1774077872.A.4EF.html
slsamg7112 : 推03/21 16:04
Yolov10 : https://i.imgur.com/79DrvHD.jpeg03/21 16:13
Yolov10 : https://i.imgur.com/sre0ff9.jpeg03/21 16:13
Yolov10 : https://meee.com.tw/pYyvnkK03/21 16:14
k9120303 : 推科普分享!03/21 16:16
k9120303 : 請問核心破解和Line Pay可以正常使用嗎?03/21 16:18
目前linepay可以與Apatch使用 ※ 編輯: Yolov10 (154.47.20.211 日本), 03/21/2026 16:53:31
manbow77 : 其實手機內真正需要root權限的APP也沒幾個 03/21 17:02
manbow77 : 能只給部分APP開root權限其實長遠來看好處多多 03/21 17:03
fruitchinpo : 一樣是安卓13, kernel 4.19, magisk倒是沒遇到問題 03/21 17:18
fruitchinpo : ,國泰 富邦 郵局 健保 還都能用 03/21 17:18
shokotan : 不如直接兩支手機 一支Root 一支純銀行 03/21 17:36
shokotan : 分享推 03/21 17:38
hollen9 : 推 03/21 17:53
lem1 : 是不是有兩段一樣的啊 …… 03/21 18:36
ArSaBuLu : 雖2支手機方便務實 但直面不簡單讓人生充滿樂趣挑戰 03/21 18:41
abc0922001 : 原來現在 APatch比較穩 03/21 18:47
hollen9 : 對 內文後段重複了 03/21 18:49
tcchu : 推折騰 03/21 18:51
lkj12tw : 暫無需要,但推一個 03/21 19:56
gt99 : 還沒全看完,先推再說 03/21 20:17
s78513221 : 推,不過銀行支付防Root是對的 03/21 20:18