Magisk alpha
Статистика- Последний пост
- 10 мая
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- und
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
无法规避的Magisk识别方案已经公开:https://github.com/eltavine/Duck-Detector-Refactoring/pull/22 检测方法说明和概念验证app:https://github.com/LSPosed/DirtySepolicy
e8a58776-alpha 30700 https://github.com/LSPosed/Magisk/commits/76dbeef1beabe45ba60262ccd70f12206eb21679
看来攻击者想把这个频道也屏蔽掉,但由于消息是转发消息,所以只有这一条死掉了,连原消息都正常。从这条消息的统计报告看,其它频道转发的都存活。 攻击者在大量举报上传了apk的频道,建议从私有频道转发避免公开频道被完全屏蔽。
ccb264f3-alpha 30600 这条转发消息被屏蔽了,但原消息正常,请进群下载:https://t.me/c/1414270883/143996
与三星SAK不同,KeyAttestation应用决定不予信任华为根证书。
без подписи
c3db2e36-alpha 30400 https://github.com/LSPosed/Magisk/commits/ab751a4d70ccbe267c098db8670eaa9836dd51a1
app-release.apk
f16e93c7-alpha 30300 https://github.com/LSPosed/Magisk/commits/f893a39eb7a2af649fe94e17fe1c5281c0f1b41d
Pixel 设备的官方 Root 方法 Android允许解锁设备获得Root权限,这是官方Root方法,至少对 Pixel 设备有效。 需要在RamDisk中加入3个文件: /force_debuggable 空文件,这是开关; /adb_debug.prop,设置需要的属性,例如: ro.adb.secure=0 ro.debuggable=1 ro.force.debuggable=1 /userdebug_plat_sepolicy.cil,设置需要的SELinux政策。 开机时,init会检查开关然后读取并加载属性和政策,开机后可以使用adb root获得root权限。 你可以使用MagiskBoot工具重新打包RamDisk,不过SELinux政策需要自行编写。
为密钥认证引入新的根证书 此更改增强了敏感应用程序认证流程的安全性和可靠性。已为 Android 密钥认证生成了新的根密钥。新的根密钥是 ECDSA P-384 密钥,未来计划使用 ML-DSA(后量子数字签名算法)密钥。 使用 RKP 的设备将于 2026 年 2 月开始接收以此新证书为根的证书。到 2026 年 4 月 10 日,使用 RKP 的设备将只使用新的根证书。
使用远程密钥配置淘汰工厂密钥配置 对于搭载 Android 16 的设备,系统仅支持 RKP,此政策将逐步淘汰工厂密钥配置。它改进了配置和管理认证密钥的方式,并在 Android 15 政策(其中 RKP 支持为可选)的基础上进行了扩展。 RKP 可防止密钥泄露,因为系统不会将密钥直接编程到设备上。无法从设备中删除这些密钥,如果需要撤销某个密钥,可以将撤销操作定向到单个设备。
getprop | grep dev.mnt https://github.com/topjohnwu/Magisk/issues/9316 又有检测点公开了,这次是rust重写导致的回归,可以换回旧版修复……
系统映像提取器独立版,支持自定义提取分区,多线程下载。 与Magisk内置的单线程版相比,下载速度大幅提升,代价是预读缓存的命中率降低,会多消耗一些流量。 Magisk内置的提取功能不会更新为多线程版本,因为在慢速网络并发下载容易失败。 输入不存在的分区名字会显示分区列表。
Google 设备出厂映像 https://developers.google.com/android/images Android canary 出厂映像 https://gist.github.com/ItzLevvie/1a82ba4b8c9e978baeea68342c1f92c5 Google 设备完整OTA映像 https://developers.google.com/android/ota Xiaomi 设备完整OTA映像 https://yukonga.github.io/Updater-WasmJs/ https://yukonga.github.io/Updater-JsCanvas/ https://github.com/YuKongA/Updater-KMP Oplus 设备OTA映像 https://github.com/Houvven/OplusUpdater-android 采集OTA映像链接的方法:执行命令 logcat -s update_engine | grep https 然后检查OTA更新。如果想要完整OTA映像链接,在任一分区被修改的情况下检查更新即可。 HUAWEI 设备映像 https://professorjtj.github.io/ https://professorjtj.github.io/v2 http://ffusersubmission.byethost17.com
新功能:下载并修补映像 现在你可以使用OTA或出厂映像链接修补,将修补后映像发送到另外一台设备后,OTG连接本设备,打开Chrome使用WebUSB刷入。 注意:修补时会读取运行时信息并释放文件,所以需要在本机修补,即使设备型号相同也不要在另一台设备上修补,否则开机后Magisk会弹窗要求修复。
9476e728-alpha 30200 https://github.com/LSPosed/Magisk/commits/79daf01d2e81630b1fe7e52846c3356bfdf9acb4
https://github.com/aviraxp/ZN-AuditPatch 具体解释在 commit message 里
通过avc拒绝日志探测任何进程的SELinux上下文,可以检测magisk。安装下面的模块修复。 AOSP 修复补丁 https://r.android.com/3725346
a344ebf-alpha 30100 https://github.com/LSPosed/Magisk/commits/e83593e421674a37d41fcdabc0a44c689ccce960