『杂项』root 绕过的几种方式

admin 2023年6月20日19:23:35评论180 views字数 1291阅读4分18秒阅读模式
『杂项』root 绕过的几种方式

点击蓝字

关注我们


日期:2023-06-20
作者:L-Center
介绍:root 绕过的几种方式。

0x00 前言

我在做测试时经常会遇到root环境下无法打开App的情况,如政府或银行类App等。

在上个月做测试的时候遇到了此类情况。

因此整理了几种通用方式介绍在root环境下如何绕过打开App

『杂项』root 绕过的几种方式

0x01 绕过方式

1.1 Magisk+排除列表

模拟器配置:

模拟器:夜神模拟器模拟器版本: 7.0.5.5000-9.0900230106安卓版本: Android 9(64 bit)系统版本: Windows10-64bit-12cpu

将测试软件和magisk-on-android-x86拖拽到模拟器上进行安装。

『杂项』root 绕过的几种方式

输入inmagisk后按y同意回车。

『杂项』root 绕过的几种方式

给予一个超级用户管理员权限。

『杂项』root 绕过的几种方式

输入1安装magisk后回车。

『杂项』root 绕过的几种方式

输入a安装离线版24.1,如有网络条件的可以输入1下载最新版。

『杂项』root 绕过的几种方式

输入1选择分区。

『杂项』root 绕过的几种方式

当出现PRESS ENTER TO BACK TO MENU后即为安装成功。

『杂项』root 绕过的几种方式

此时不要做任何的操作打开设置在基础中取消root选项并重启。

『杂项』root 绕过的几种方式

重启后在模拟器界面上会出现magisk图标,打开后安装成功。

『杂项』root 绕过的几种方式

安装好本次的测试软件,开启后无法打开。

magisk中的设置里开启zygisk并重启。

『杂项』root 绕过的几种方式

重启完成后配置好排除列表。

『杂项』root 绕过的几种方式

安装好LSP模块并重启。

『杂项』root 绕过的几种方式

重启后仍看不到LSPoesd,所以还需要从LSPosed-xxxxx-zygisk-release.zip解压出manager.apk进行安装就可以了。

『杂项』root 绕过的几种方式

安装隐藏应用列表模块并启用系统框架后重启。

『杂项』root 绕过的几种方式

在【隐藏应用列表】-【模版管理】-【创建黑名单模版】创建创建黑名单模版并配置。

『杂项』root 绕过的几种方式

【隐藏0个应用】里,【编辑列表】把随机包名安装后的Magisk应用和所有XP模块全部添加。

【启用0maps规则】如未移除maps拦截可添加:

magisklsposedxposedqnotifiedqn_dyn_libqn_mmkv

完成后【选择生效应用】,启用隐藏和启用所有隐藏方式并添加配置好的黑名单模板。

『杂项』root 绕过的几种方式

1.2 Xposed+RootCloak

只有安卓57020及以后模拟器版本的安卓732位支持xposed框架。

Xposed只需在应用商店里搜索下载即可。

『杂项』root 绕过的几种方式

完成后安装version

『杂项』root 绕过的几种方式

完成后在下载中找到RootCloak并下载。

『杂项』root 绕过的几种方式

App添加到mangae Apps中即可。

1.3 VMOS

自定义ROM权限,可以自带root环境,可免root运行Xposed等模块。

手动安装:

『杂项』root 绕过的几种方式

安装完成后在常用工具中导入所测试的App关掉root环境即可。

『杂项』root 绕过的几种方式

『杂项』root 绕过的几种方式

1.4 VirtualXposed

VirtualXposed是基于VirtualAppepic在非ROOT环境下运行Xposed模块实现的(支持5.0~8.1)。

导入安装包,安装后给予权限。

『杂项』root 绕过的几种方式

在空白处长按点击设置添加应用克隆App

『杂项』root 绕过的几种方式

选择VIRTUALXPOSED安装即可。

『杂项』root 绕过的几种方式

0x02 总结

绕过检测的方式还有很多种,具体问题具体分析,也欢迎大佬们分享自己的绕过经验。

『杂项』root 绕过的几种方式

免责声明:本文仅供安全研究与讨论之用,严禁用于非法用途,违者后果自负。

原文始发于微信公众号(宸极实验室):『杂项』root 绕过的几种方式

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月20日19:23:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   『杂项』root 绕过的几种方式https://cn-sec.com/archives/1821472.html

发表评论

匿名网友 填写信息