
Root My Galaxy 暫時 root 三星旗艦:Knox 冇熔斷,安全 app 未必照常用
只限指定型號、晶片同 firmware,重開機後要重新套用
Root My Galaxy 呢個開源工具,利用 Linux kernel 漏洞 CVE-2026-43499 提升權限,再載入 KernelSU。成個過程留喺記憶體,毋須解鎖 bootloader、改寫啟動映像或者清除手機資料。對近年連 OEM Unlock 都逐步收緊嘅 Galaxy 手機嚟講,呢條路的確少見,不過佢仍然係早期、指定 firmware 先用到嘅 soft root,離傳統永久 root 仲有一大段距離。
Knox 冇熔斷,唔代表手機保持原有安全狀態
傳統 Galaxy root 通常要解鎖 bootloader,再啟動或刷入未經 Samsung 簽署嘅映像檔,Knox Warranty Bit 呢粒一次性 e-fuse 就可能由 0x0 變成 0x1,Samsung Pay、Secure Folder 同部分企業功能亦會永久受影響。Root My Galaxy 保留官方 boot chain,同時喺開機後先用漏洞取得權限,所以開發者聲稱唔會觸發呢粒硬件熔絲。不過 root 權限始終已經存在,獲准嘅模組、惡意程式或者一次錯誤操作,都可以掂到正常 app 接觸唔到嘅系統部分。

圖片:Root My Galaxy 項目
每次重開機都要再攞一次 root
漏洞同注入嘅 KernelSU session 只留喺 RAM,手機重開後 root 權限就會消失,要再經工具套用。呢種設計減少永久改動,代價係每次重開都要重做,而且成功率可能受 kernel layout 同記憶體狀態影響。鎖定 bootloader 亦令救機空間細咗:萬一 root 模組整壞重要系統元件,冇法直接刷入 custom recovery 或自訂 kernel;想裝 custom ROM,單靠呢個工具同樣做唔到。

圖片:Root My Galaxy 項目
支援與否要睇完整 build,淨係型號相同都未夠
截至 2026 年 7 月 30 日,項目官方 payload 表只有兩個經真機驗證嘅 Galaxy S25 Ultra profile:SM-S938N/S938NKSUACZF1 同 SM-S9380/S9380ZHUBCZF1,兩者都屬 Snapdragon 8 Elite 平台;Galaxy S24 Ultra SM-S928U/U1、S928USQS6DZF2 個 Snapdragon 8 Gen 3 profile 仍處於硬件除錯階段。Android Authority 另列 S25、S25+、S25 Edge、S24 系列、S24 FE 同 Z Fold 7 為移植或測試中,但呢啲未等於正式支援。官方 live 支援表暫時冇 Exynos profile,港版型號同香港 firmware 亦要逐個 build number 核實。
安全 patch 日期只係粗略參考
Android Authority 引述開發者話,2026 年 6 月或之前嘅安全 patch 較合適,亦有個別用戶話 7 月 patch 成功;Samsung 7 月安全公告就未有列出 CVE-2026-43499。實際上,工具會核對完整 build ID、kernel release、/proc/version、ABI 同 page size,月份一樣都可以完全唔相容。上游 Linux kernel 已經有相關修正,Samsung 往後嘅 firmware 隨時會封住入口。一般用戶唔值得為保留 root 而停裝安全更新,仲唔應該刻意降級去留住已知漏洞。
Wallet、銀行 app 同 Play Integrity 要逐個試
Bootloader 繼續鎖住、Knox Warranty Bit 冇轉值,的確避開咗最明顯嗰層永久封鎖;Android Authority 據此指 Secure Folder、Samsung Wallet 同 Play Integrity 可以保留。不過呢個講法未有 Samsung 或 Google 為所有型號背書。Google 文件寫明,Play Integrity 發現 root 或 system compromise 時可以唔回傳正常 device verdict,而銀行 app、支付服務同 Secure Folder 亦可以再檢查 KernelSU manager、root 模組、process 或其他環境訊號。通過 Play Integrity 都唔保證每個銀行 app 照開,更新 app 後結果亦可能改變。
開源工具一樣要計供應鏈同保養風險
項目公開咗 app、exploit 同 payload 原始碼,方便人檢查;不過而家個支援清單冇列出每個 artifact 嘅 SHA-256,亦冇數碼簽署,項目本身仲改得好快。裝 root 工具前仍要備份資料,同時預咗穩定性、資料遺失同安全風險。Samsung 香港保用條款寫明,經非 Samsung 人員擅自改裝而出現嘅情況,可以改為按個別個案報價;root 會唔會落入呢條,要由維修中心檢查判斷。呢套工具較適合有後備測試機、識得核對 kernel build 同承受救機風險嘅玩家,日常主力機就繼續裝安全更新穩陣得多。
參考來源
- Android Authority — This new app lets you root your Galaxy flagship without tripping Knox or unlocking the bootloader — original report
- Root My Galaxy 官方 GitHub — 核對工具架構、firmware 配對方式同官方項目圖片
- Root My Galaxy Payloads 官方 GitHub — 核對即時支援 profile、完整 build、測試狀態同 payload 驗證限制
- NVD:CVE-2026-43499 — 核對漏洞成因、公開日期同上游 kernel 修正狀況
- Samsung Mobile Security Updates — 核對 2026 年 7 月 Samsung 安全更新所列 CVE
- Samsung Knox:Hardware-Backed Security — 解釋 Knox Warranty Bit、硬件熔絲同相關服務限制
- Google:Play Integrity verdicts — 核對 Play Integrity 各層 verdict 同 app 自行決定執行政策嘅機制
- Samsung 香港產品保用資訊 — 核對香港手機改裝、維修報價同資料遺失相關條款
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







