Nrfr 工作原理:CarrierConfigLoader 如何改写运营商配置
Nrfr 的功能描述里最关键的一句是:通过调用 Android 系统级 API(CarrierConfigLoader)修改系统内的运营商配置参数,而不是直接修改 SIM 卡。理解这一点,后面所有「安不安全」「会不会坏卡」的疑问都会迎刃而解。
系统里本来就有这套机制
安卓系统里维护着一份「运营商配置」:国家码、运营商名称、网络参数等。系统通过 CarrierConfigLoader 这类系统服务决定「这台手机的 SIM 应该按哪套配置来对待」。这份配置是可以被授权应用覆盖的——Nrfr 做的就是这件事。
改动链条拆开看
- Shizuku 先就位:Shizuku 通过 ADB 级别的权限提供特权服务,它是整个链条里唯一需要「额外授权」的环节
- Nrfr 挂到 Shizuku 上:Nrfr 借助这份权限调用系统接口,而不需要 Root
- 下发新配置:你选定国家码和运营商后,Nrfr 把新的运营商配置参数写入系统
- 系统按新配置读卡:之后所有应用问「这张卡是哪里的」,系统都会按新配置回答
这套机制带来的三个结果
- SIM 卡无损:改动只发生在系统层面,卡里的数据、鉴权信息完全没被碰
- 可逆:配置随时可以用应用内的还原功能改回去
- 免框架:不依赖 Xposed、Magisk 等第三方框架,系统的稳定性不受影响
正因为只改「读取方式」不改卡本身,修改后无需重启设备即可生效,且重启后依然保持。想评估这么改安不安全,看 用 Nrfr 改国家码安全吗;想直接上手,从 首次启动 开始。