2
0
0

LSPosed:现代 Android 平台 ART Hook 模块框架

文章摘要
|

LSPosed 是继承 Xposed 生态的现代 Android Hook 框架,基于 Zygisk 实现应用进程注入,支持在不修改 system 分区前提下修改应用与系统行为。本文讲解 LSPosed 运行原理、安装条件,分别介绍 Magisk 与 KernelSU 环境部署方式、模块使用、常用模块、与旧版 Xposed/EdXposed 区别,同时梳理稳定性风险、应用检测问题与故障排查手段,适合玩机用户参考学习。

参考资料链接

  1. LSPosed 官方仓库:https://github.com/LSPosed/LSPosed

  2. LSPosed 官方文档:https://docs.lsposed.org/

  3. Zygisk‑Next(KSU 适配 Zygisk):https://github.com/Dr-TSNG/ZygiskNext

  4. Shamiko 隐藏模块项目页:https://github.com/LSPosed/LSPosed.github.io/releases

  5. LSPatch 免 Root 分支项目:https://github.com/LSPosed/LSPatch

一、什么是 LSPosed

LSPosed 是新一代 Xposed 风格框架,接替停止维护的 Xposed、EdXposed。它依托 Android Zygote 进程,在应用启动时对 ART 虚拟机做方法 Hook 拦截,实现修改 App 逻辑、界面、权限、行为,全程属于无系统修改,不会改动系统分区文件。

旧 Xposed 需要刷入专门框架包修改 system,EdXposed 依赖 Riru,而 LSPosed 主流版本为Zygisk 版

  • Magisk 环境:直接启用 Magisk 内置 Zygisk

  • KernelSU 环境:需要额外安装 Zygisk‑Next 模块模拟 Zygisk 接口,才能运行 LSPosed

注意:LSPosed 不等于 Root,必须要有 Root+Zygisk 环境,框架才可以正常工作

二、工作原理与核心优势

  1. 作用域机制(核心特性)

    模块不会全局注入全部程序,每个模块需要手动勾选目标 App 作为作用域。只对勾选的进程加载 Hook 代码,减少系统卡顿、冲突、崩溃概率,这是对比旧版 Xposed 最大改进。

  2. 兼容传统 Xposed 模块

    绝大多数旧 Xposed APK 模块可以直接在 LSPosed 运行,庞大的历史模块生态直接复用。

  3. 性能与隐蔽性提升

    仅 Hook 指定进程,不强制侵入全部应用,内存占用更低;支持关闭调试日志,降低被应用检测到的概率。

  4. 独立管理器

    LSPosed‑Manager 负责模块管理、开关、作用域配置、日志查看,不需要第三方 APP。

三、两种部署环境

环境 A:Magisk(原生支持 Zygisk)

  1. Magisk 设置开启 Zygisk,重启手机。

  2. 下载 LSPosed Zygisk 版本 zip,Magisk 模块页面本地刷入。

  3. 重启,桌面生成 LSPosed 管理器,显示框架激活即完成。

环境 B:KernelSU(一加 Ace5 Pro 这类机型)

KSU 本身没有 Zygisk,必须安装 Zygisk‑Next

  1. KernelSU 已获取 Root,已安装 meta‑overlayfs。

  2. KSU 管理器刷入 Zygisk‑Next 模块,重启手机。

  3. 再刷入 LSPosed 的 Zygisk 版 zip 包。

  4. 重启,打开 LSPosed‑Manager 确认状态。

重要:不要下载 Riru 版本 LSPosed,Riru 已经停止维护,新机型不兼容

四、基础使用流程

  1. 安装 Xposed 模块(普通 APK,如同安装软件)。

  2. 打开 LSPosed 管理器,进入模块,开启模块开关。

  3. 进入该模块设置,勾选作用域,选择要生效的 App。

  4. 部分模块需要重启对应 App,少数需要整机重启。

  5. 查看日志页面排查模块报错、Hook 失败。

最佳实践:尽量不要全选所有应用作为作用域,只勾选确实需要的 App,降低卡机风险。

五、常用主流模块介绍

  1. Shamiko:隐藏 Zygisk 与 Root 相关痕迹,配合 Zygisk,降低 App 检测风险。

  2. Hide My Applist:拦截应用读取已安装应用列表,防止检测 LSPosed 相关包名。

  3. App Ops:精细管控每个 APP 权限,限制隐私权限。

  4. 重写类模块(各类美化、去广告):针对社交、短视频做界面、功能修改。

  5. 系统 UI 增强模块:修改状态栏、通知、动画逻辑,受系统版本、厂商定制系统影响大,容易引发 SystemUI 崩溃。

六、局限、风险与注意事项

  1. 不能完全绕过 BL 解锁检测

    即便 Shamiko、Hide My Applist 全部配置完成,解锁 Bootloader 的硬件标记无法通过框架隐藏。银行、支付、部分游戏依然会拦截,不存在 100% 绕过方案。

  2. 模块是不稳定主要来源

    不兼容 Android 版本的模块、冲突模块,会造成 App 闪退、SystemUI 崩溃,严重时直接无限重启。出现问题优先关闭新安装模块排查,不要怀疑框架本身。

  3. 系统 OTA 升级之后

    Magisk/KernelSU 会被还原,Zygisk 环境丢失,LSPosed 失效,需要重新部署。

  4. 不要混用 Riru 版与 Zygisk 版,残留文件直接导致开机故障。

七、常见故障处理

  1. 管理器提示框架未激活

  • KSU 用户:确认 Zygisk‑Next 已经正常安装并启用;确认 LSPosed 是 Zygisk 版本。

  • Magisk 用户:确认 Zygisk 开关已经打开并且重启生效。

  1. 模块已开启但是不生效

    检查是否勾选对应作用域;确认模块适配当前 Android 版本;查看 LSPosed 日志定位报错。

  2. 开机无限重启(Bootloop)

    KernelSU:进入 KSU 安全模式,自动全部禁用模块;

    Magisk:开机音量键进入安全模式,模块全部临时关闭;之后卸载问题模块。

  3. App 直接闪退、检测 Hook

    给该应用取消 LSPosed 全部作用域;搭配 Shamiko、Hide My Applist;不要给银行类 App 勾选任何模块作用域。

八、LSPosed、Xposed、EdXposed 简单对比

表格

项目

运行基础

特点

现状

原版 Xposed

修改 system 分区

全局注入

已停止维护

EdXposed

Riru

旧时代 Zygote 注入

停止维护

LSPosed Zygisk 版

Zygisk

按作用域注入,无系统修改

当前主流持续维护

结语

LSPosed 是现在 Android 玩机环境中首选的 Hook 框架,强大的同时风险来自第三方模块。所有修改行为仅限技术学习研究,随意使用模块修改支付、游戏客户端会违反软件用户协议,产生账号封禁、设备异常等后果全部由使用者自行承担。

免责声明:框架需要 Root 环境,Root 会失去部分软件安全保障,操作带来的数据丢失、应用封禁、设备故障,均由使用者自行承担风险。

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或者给予支持!

LSPosed:现代 Android 平台 ART Hook 模块框架
/archives/01a0a561-c10e-712c-9646-5dd8b2d23b60
作者
fufu大王
发布于
2026-09-15
许可协议
CC BY-NC-SA 4.0

评论

欢迎来到我的博客!