集成几个开源xposed修复测试机环境检测

admin 2025年6月18日20:38:46评论0 views字数 1074阅读3分34秒阅读模式

简介

还记得上次分析转转时候遇到环境检测问题,没有处理,在加上最近想给维护得测试机加一些过环境检测的功能,然后后面分享几遍关于使用开源模块(模块小子)过环境检测的文章。大致使用下面两套环境:Magisk、Kernelsu

集成几个开源xposed修复测试机环境检测

未处理

本文用Magisk环境来进行环境检测修复,先来看下处理前的几个环境检测apk的情况(文中出现的所有文件,文末领取

Momo

集成几个开源xposed修复测试机环境检测

转转

集成几个开源xposed修复测试机环境检测

云闪付

集成几个开源xposed修复测试机环境检测

处理

zygisk-next

Zygisk 允许 Magisk 在应用程序启动时注入代码,从而实现对应用程序的 root 访问和其他高级功能

特点:应用程序级别的 root 访问:Zygisk 允许用户选择性地为特定应用程序提供 root 权限,而不影响其他应用程序;更细粒度的控制:用户可以通过 Magisk 的模块系统或配置文件来控制哪些应用程序可以访问 root 权限;

magisk自带了zygisk,可以给用户提供针对指定应用程序的排除列表

集成几个开源xposed修复测试机环境检测

zygisk-next在某些特定设备或场景下的兼容性和稳定性上面比官方自带的zygisk更好一些

安装方式很简单,跟lsp插件类似,首先要关闭官方自带的Zygisk以及排除列表,如上图,然后把zygisk-next的zip,push到安卓设备,在模块栏安装,然后重启即可

集成几个开源xposed修复测试机环境检测

Shamiko

Shamiko 利用 Zygisk 提供的注入能力(因此它必须依赖 Zygisk 开启才能工作),在应用进程启动时执行更复杂、更深入的隐藏操作

工作方式: 当目标应用启动时(从注入了 Magisk/Zygisk 的 Zygote fork 而来)。 Shamiko (通过 Zygisk) 检测到这个应用在 DenyList 中。 Shamiko 接管隐藏工作,执行它复杂而强大的隐藏例程,移除或伪装该应用进程内一切可能暴露 Root 的线索。 Zygisk 内置的 DenyList 执行机制因为 Enforce DenyList 被关闭而不再生效,避免了冲突。

安装方式和上面zygisk-next一样

这两个插件安装完成之后,需要重新进入magisk-设置里面开启zygisk然后设置目标应用程序进入排除列表

集成几个开源xposed修复测试机环境检测
集成几个开源xposed修复测试机环境检测

重启即可,下面三款应用程序的检测都被修复了

集成几个开源xposed修复测试机环境检测
集成几个开源xposed修复测试机环境检测
集成几个开源xposed修复测试机环境检测

待续

下期文章分享基于内核击级别的root方案 Kernelsu的环境处理

通过网盘分享的文件:
链接: https://pan.baidu.com/s/1osOpd7VbuKhdM-cLvYphaQ?pwd=ddcv 提取码: ddcv 复制这段内容后打开百度网盘手机App,操作更方便哦 
--来自百度网盘超级会员v9的分享

END

原文始发于微信公众号(爬虫逆向小林哥):集成几个开源xposed修复测试机环境检测

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月18日20:38:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   集成几个开源xposed修复测试机环境检测https://cn-sec.com/archives/4177228.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息