LSPosed:现代 Android 平台 ART Hook 模块框架

LSPosed 是继承 Xposed 生态的现代 Android Hook 框架,基于 Zygisk 实现应用进程注入,支持在不修改 system 分区前提下修改应用与系统行为。本文讲解 LSPosed 运行原理、安装条件,分别介绍 Magisk 与 KernelSU 环境部署方式、模块使用、常用模块、与旧版 Xposed/EdXposed 区别,同时梳理稳定性风险、应用检测问题与故障排查手段,适合玩机用户参考学习。
参考资料链接
LSPosed 官方仓库:https://github.com/LSPosed/LSPosed
LSPosed 官方文档:https://docs.lsposed.org/
Zygisk‑Next(KSU 适配 Zygisk):https://github.com/Dr-TSNG/ZygiskNext
Shamiko 隐藏模块项目页:https://github.com/LSPosed/LSPosed.github.io/releases
LSPatch 免 Root 分支项目:https://github.com/LSPosed/LSPatch
一、什么是 LSPosed
LSPosed 是新一代 Xposed 风格框架,接替停止维护的 Xposed、EdXposed。它依托 Android Zygote 进程,在应用启动时对 ART 虚拟机做方法 Hook 拦截,实现修改 App 逻辑、界面、权限、行为,全程属于无系统修改,不会改动系统分区文件。
旧 Xposed 需要刷入专门框架包修改 system,EdXposed 依赖 Riru,而 LSPosed 主流版本为Zygisk 版。
Magisk 环境:直接启用 Magisk 内置 Zygisk
KernelSU 环境:需要额外安装 Zygisk‑Next 模块模拟 Zygisk 接口,才能运行 LSPosed
注意:LSPosed 不等于 Root,必须要有 Root+Zygisk 环境,框架才可以正常工作。
二、工作原理与核心优势
作用域机制(核心特性)
模块不会全局注入全部程序,每个模块需要手动勾选目标 App 作为作用域。只对勾选的进程加载 Hook 代码,减少系统卡顿、冲突、崩溃概率,这是对比旧版 Xposed 最大改进。
兼容传统 Xposed 模块
绝大多数旧 Xposed APK 模块可以直接在 LSPosed 运行,庞大的历史模块生态直接复用。
性能与隐蔽性提升
仅 Hook 指定进程,不强制侵入全部应用,内存占用更低;支持关闭调试日志,降低被应用检测到的概率。
独立管理器
LSPosed‑Manager 负责模块管理、开关、作用域配置、日志查看,不需要第三方 APP。
三、两种部署环境
环境 A:Magisk(原生支持 Zygisk)
Magisk 设置开启 Zygisk,重启手机。
下载 LSPosed Zygisk 版本 zip,Magisk 模块页面本地刷入。
重启,桌面生成 LSPosed 管理器,显示框架激活即完成。
环境 B:KernelSU(一加 Ace5 Pro 这类机型)
KSU 本身没有 Zygisk,必须安装 Zygisk‑Next
KernelSU 已获取 Root,已安装 meta‑overlayfs。
KSU 管理器刷入 Zygisk‑Next 模块,重启手机。
再刷入 LSPosed 的 Zygisk 版 zip 包。
重启,打开 LSPosed‑Manager 确认状态。
重要:不要下载 Riru 版本 LSPosed,Riru 已经停止维护,新机型不兼容。
四、基础使用流程
安装 Xposed 模块(普通 APK,如同安装软件)。
打开 LSPosed 管理器,进入模块,开启模块开关。
进入该模块设置,勾选作用域,选择要生效的 App。
部分模块需要重启对应 App,少数需要整机重启。
查看日志页面排查模块报错、Hook 失败。
最佳实践:尽量不要全选所有应用作为作用域,只勾选确实需要的 App,降低卡机风险。
五、常用主流模块介绍
Shamiko:隐藏 Zygisk 与 Root 相关痕迹,配合 Zygisk,降低 App 检测风险。
Hide My Applist:拦截应用读取已安装应用列表,防止检测 LSPosed 相关包名。
App Ops:精细管控每个 APP 权限,限制隐私权限。
重写类模块(各类美化、去广告):针对社交、短视频做界面、功能修改。
系统 UI 增强模块:修改状态栏、通知、动画逻辑,受系统版本、厂商定制系统影响大,容易引发 SystemUI 崩溃。
六、局限、风险与注意事项
不能完全绕过 BL 解锁检测
即便 Shamiko、Hide My Applist 全部配置完成,解锁 Bootloader 的硬件标记无法通过框架隐藏。银行、支付、部分游戏依然会拦截,不存在 100% 绕过方案。
模块是不稳定主要来源
不兼容 Android 版本的模块、冲突模块,会造成 App 闪退、SystemUI 崩溃,严重时直接无限重启。出现问题优先关闭新安装模块排查,不要怀疑框架本身。
系统 OTA 升级之后
Magisk/KernelSU 会被还原,Zygisk 环境丢失,LSPosed 失效,需要重新部署。
不要混用 Riru 版与 Zygisk 版,残留文件直接导致开机故障。
七、常见故障处理
管理器提示框架未激活
KSU 用户:确认 Zygisk‑Next 已经正常安装并启用;确认 LSPosed 是 Zygisk 版本。
Magisk 用户:确认 Zygisk 开关已经打开并且重启生效。
模块已开启但是不生效
检查是否勾选对应作用域;确认模块适配当前 Android 版本;查看 LSPosed 日志定位报错。
开机无限重启(Bootloop)
KernelSU:进入 KSU 安全模式,自动全部禁用模块;
Magisk:开机音量键进入安全模式,模块全部临时关闭;之后卸载问题模块。
App 直接闪退、检测 Hook
给该应用取消 LSPosed 全部作用域;搭配 Shamiko、Hide My Applist;不要给银行类 App 勾选任何模块作用域。
八、LSPosed、Xposed、EdXposed 简单对比
表格
结语
LSPosed 是现在 Android 玩机环境中首选的 Hook 框架,强大的同时风险来自第三方模块。所有修改行为仅限技术学习研究,随意使用模块修改支付、游戏客户端会违反软件用户协议,产生账号封禁、设备异常等后果全部由使用者自行承担。
免责声明:框架需要 Root 环境,Root 会失去部分软件安全保障,操作带来的数据丢失、应用封禁、设备故障,均由使用者自行承担风险。


