本文详细讲解在雷电模拟器9中安装配置Magisk(狐狸面具)的完整流程,涵盖从基础环境准备、ROOT权限获取、Kitsune Mask安装、LSPosed框架部署到隐藏应用列表配置等关键步骤。针对电子取证与安卓逆向工程场景,特别梳理了多个容易踩坑的关键点:包括LSPosed版本兼容性问题(v2.x需Android 14+,雷电9仅支持v1.9.2)、Shamiko模块XZ压缩格式导致的unzip报错、MagiskHide与Shamiko冲突风险、ADB端口查找方法等。教程同时提供了雷电模拟器14的简化安装方案,帮助取证人员快速搭建稳定的逆向分析环境。一、准备工作
雷电模拟器版本号 9.0.75.1
重要提示:雷电版本 ≥ 9.0.20(才有"磁盘共享可写入"开关,9.0.19 之前没这开关,Delta 走 Direct Install 必挂)
设置要求:ROOT 开 + 磁盘共享 → 可写入
设置vmdk可写入
机型选了一加7
给root权限
二、安装狐狸面具
启动后安装狐狸面具27.2并给root,Kitsune Magisk v27.2.apk
把勾去掉,下一步,发现还是没有直接安装,不要慌
⚠️ 坑:第一次安装找不到直接安装选项
把狐狸面具进程全部清除,重新开启
重新开启,把勾去掉,然后下一步
这回出现了三选一,选第三个
不选最下面蓝色重启,直接右上角叉掉,重启
三、删除雷电自带su
重启后进狐狸发现雷电模拟器给的su还在,先装个mt浏览器,找路径删除雷电su文件
装完删 /system/xbin/su(雷电自带 su 跟狐狸撞)
mt浏览器给root权限,选左边根目录,删除/system/xbin/su
选中su文件,鼠标左键长按出现界面,删除,删除后雷电右上角叉掉重启
四、安装LSPosed
向雷电中导入LSPosed-v2.1.0-7769-release.zip,狐狸面具中开启zygisk,安装LSPosed
新版lsposed在狐狸面具中启动,新版已经取消了添加到桌面快捷方式
💡 提示
重装后,mt浏览器中的终端功能需要联网下载一次插件以后才能用,算法助手安装后需重启一次才能用。
⚠️ 坑:LSPosed版本不兼容
装完LSPosed-v2.1.0从mt浏览器进存储路径,里面啥也没有,原因别追高版本,别装LSPosed-v2.1.0,装LSPosed-1.9.2版本正常
因为
| | |
|---|
| | ✅ 稳 |
| 2.0.0+ / 2.1.0 | Android 14+ (API 34) | ❌ 可能起不来 |
LSPosed 从 2.0.0 开始官方把最低要求抬到 Android 14了(7448/7769 这些 build 都是 A14+ 的),你刷的 v2.1.0-7769是 A14 专包,雷电 9 是安卓 9,zygote 路径、ART 结构都对不上
⚠️ 坑:安装算法助手之后还是提示没有启动作用域
重启模拟器就识别到lsposed了
五、ADB端口查找
⚠️ 坑:雷电模拟器的adb端口怎么找
在雷电模拟器的mt浏览器的终端里netstat找adb端口找不到正常,应该在D:\software\leidianmoniqi\LDPlayer9路径下
1. 先 .\adb.exe devices,出emulator-5558,雷电模拟器的设备号5558
2. 再 netstat -ano | findstr "设备号前三位",这个案例中是netstat -ano | findstr "555",查看端口为5559
3. 如果想要adb连接,就 .\adb.exe connect 127.0.0.1:真实端口,这案例是5559
⚠️ 坑:UID 10015已被拒绝高级用户权限
无影响,这是雷电自己组件"雷电游戏中心"
原理分析
先在雷电里的mt浏览器终端功能中输入,查uid:10015是什么进程
adb shell pm list packages -U
返回值中package:com.android.flysilkworm uid:10015
查flysilkworm功能是雷电自己组件"雷电游戏中心"
⚠️ 坑:装完任何模块一定要重启一遍才能生效
六、隐藏应用列表配置
隐藏应用列表Hide My Applist模块作用域,只给系统框架
Hide My Applist中再开隐藏列表
📋 需要隐藏的应用:
- ✅Kitsune Mask(狐狸本体,必须藏)
- ✅隐藏应用列表(HMA 自己,藏自己防反扫)
- ✅雷电核心服务(雷电特征)
- ✅雷电输入法(雷电特征)
- ✅小游戏(雷电预装,也算特征)
隐藏应用列表Hide My Applist模块
下载地址:https://modules.lsposed.org/module/com.tsng.hidemyapplist/
模拟器选3.3版本
七、常见问题
Shamiko模块
下载地址:https://github.com/LSPosed/LSPosed.github.io/releases
本来想装Shamiko-v1.2.5-414-release.zip,最后没装,开了magisk自带的隐藏列表
⚠️ 坑:shamiko报错unzip
下载了好几版都是unzip报错,解决办法:安装旧版Shamiko-v1.0.1-300-release.zip
根因:Shamiko 新版的 zip 改 XZ 压缩了
Shamiko 从 v1.1.1 起(aviraxp 那批)release note 里写明:
Require Magisk Canary 27005+ or KernelSU 11903+ due to XZ zip format change
也就是 Shamiko 新版的 zip 内部改成 XZ 压缩,而 Magisk(包括狐狸 Kitsune 27.2)的模块安装器底层调的是 busybox unzip,不认 XZ,所以刷任何 v1.1.1+ 的 Shamiko 都会报 unzip error——你下 v1.2.4 / v1.2.5.1-417 都一样挂,因为是同一条 XZ 格式线。
⚠️ 坑:装上之后shamiko还报错"不支持的环境"
原因:是因为和zygisk冲突,shamiko和原版zygisk只能二选一,要不就装能和shamiko兼容的zygisk next,但是装完zygisk next后lsposed没识别到zygisk next,而是只认原版zygisk没打开,所以不装shamiko了,排除列表直接在面具里直接选。
装了隐藏应用列表模块,狐狸面具中的magiskhide还用打开么?
| | |
|---|
| Shamiko | magiskd 进程 / /proc/self/maps里 magisk 路径 / Zygisk 注入痕迹 | ✅ 开 |
| HMA | pm list packages包名列表(flysilkworm / ld.* / kitsune / lsp 这些) | ✅ 开 |
| MagiskHide | 老式 hide:清 /data/adb痕迹、瞒 su 访问 | ❌ 关 |
HMA 不替代 MagiskHide——HMA 只拦包名查询,不管 magiskd 进程、不管 maps、不管 su 访问。但你这套 Shamiko 已经替 MagiskHide 的活了,而且替得更狠(走 Zygisk 路径,maps 层也能清)。
⚠️ 重要:MagiskHide + Shamiko 同时开 = 冲突
都去 patch 同一个 app_process/ system_server的同一段逻辑
- 轻则 hide 失效(一个藏一个露,反而被 App 抓到矛盾)
- 重则 zygote 起不来,循环重启(雷电 9 上见过)
狐狸 27.2 留 MagiskHide 是为了兼容老模块/老检测,但你Shamiko 在,MagiskHide 就是冗余 + 风险。
八、雷电模拟器14安装方法
直接装狐狸27.2版本,还是先运行一下,清除狐狸后台,再开就能直接安装到system。lsposed能安装最新版LSPosed-v2.1.0-7769-release了,能免f上模块仓库,仓库源选备份就行。