Android 调教的路已经消失再也不会回来了

2022-08-10 00:39:35 +08:00
 WOLFRAZOR

今天偶然打开 tg 看一下玩机的群,无意中翻到了这条布满灰尘的信息:

原 edxposed 的作者 mlgmxyysd 在 tg 里说 shamiko 是无效的,指出该模块没有隐藏作用。

mlgm 把 shamiko 模块交给其朋友(腾讯内部人员)分析后,得到的回答是:这东西没有实际意义,可能只会让你“感觉”隐藏,只是“感觉”。太极(不分阴阳)已经“搞定了”。如果 DenyList 是%%,Shamiko 就是在%%的基础上脱%%裤(原文比喻不恰当,已修改)[另外,mlgm 强烈反对 lspatch 和 xpatch ,认为这是把调教的路走死]

散了吧。很遗憾但不得不接受。(要更加省钱才行了)

3807 次点击
所在节点    随想
19 条回复
mxT52CRuqR6o5
2022-08-10 00:42:23 +08:00
所以 shamiko 等同于 denylist ?
WOLFRAZOR
2022-08-10 00:55:10 +08:00
@mxT52CRuqR6o5 理论上,shamiko 是加强的 denylist 。但他这么说的话,使用 shamiko 比 denylist 更容易被发现。
Yang2635
2022-08-10 00:57:56 +08:00
mlgm 他在搞机圈名声多臭你可以了解下,炮轰太极,反对 lsp ,以及各种无中生有的操作,,他的话我只能信一分
yfugibr
2022-08-10 00:59:59 +08:00
不确定单 denylist 行不行,shamiko 可以过谷歌商店认证
(而且什么叫“感觉”隐藏?所谓“感觉”不就是看到其他软件检测不到?这不就是有效吗?还是说有其他的“感觉”方式
WOLFRAZOR
2022-08-10 01:13:38 +08:00
他很久才发一次动态。刚刚群友又转了过来(今天的):

那个隐藏就是假的(并且会破坏 denylist 的功能),本身没有隐藏功能何来隐藏?不仅自己没有隐藏功能还要求把带部分隐藏功能的 denylist 禁用。hide 可以藏 root 和模块,denylist 则是只能藏模块。

(原理是提示部分被 hook 了,不是检测不到了)
WOLFRAZOR
2022-08-10 01:27:25 +08:00
文章第二段写漏了一部分:该分析技术设计公司秘密,无法知道。
docx
2022-08-10 03:07:32 +08:00
问题不大,我都是直接用 zygisk blacklist
Zy143L
2022-08-10 04:52:04 +08:00
抛开 mlgm 风评不谈
shamiko 确实在原有 zygisk 的 denylist 增强了
至少我开白名单之后 没一个 APP 因为 root 问题无法使用
反倒是 zygisk 自带的 denylist 还是会被检测出
0o0O0o0O0o
2022-08-10 07:44:09 +08:00
检测和过检测就是攻防对抗,任何方案都会有局限性。例如,很多时候可能检测到了也不会退出而只是上报,有些“黑科技”可能会由于各类问题只存在于技术分享而不会用于实际业务,等等,我认为理论上想要证明一个方案是否真正有效需要单独逆向分析每个目标 app 的检测手段,对于用户来说太专业工作量也太大,不现实。
noahhhh
2022-08-10 07:47:21 +08:00
学生就这样😅
404neko
2022-08-10 08:07:48 +08:00
@Yang2635 你说信一分我都觉得你收钱了 标点符号都不能信
ltkun
2022-08-10 08:14:34 +08:00
Android11 没有烦恼
Yang2635
2022-08-10 08:21:00 +08:00
@404neko 就那个报送腾讯朋友分析真的😂
Blanke
2022-08-10 08:54:42 +08:00
单纯对 mlgm 没什么好感
stcode
2022-08-10 09:04:45 +08:00
说 shamiko 没用?至少在我的手机完全启作用,且非常有效。mlgm 就是自打脸。
Dawnnnnnn
2022-08-10 11:11:22 +08:00
😅你自己试试有没有用不就知道了吗,不要人云亦云。至少我的手机上 shamiko 非常有效
Mr54
2022-08-10 11:27:08 +08:00
有没有用自己试试就知道了 , 腾讯内部人员的分析就能百分百确信?
要是没用为什么还有这么多人装 , 为什么装了之后应用就不会弹出检测到 root 了?

不要听他说什么 , 要看他干了什么 ,
mlgm 的人品 混过那段时间酷安的 dddd
他炮轰的太极 weishu 人家不一样的还在公众号上更新 , 昨天还是前天都优化了启动速度
他自诩的 edxposed 开发者 也没看到更新什么东西 , 人全流到他看不起的 lsposed 去了

调教的路不是 lsp 和 xpatch 堵死的 , 是应用端日益严格的检测给堵死 , 好不容易有个能用的反检测模块 , 有没有用难道用的人不知道吗 , 就他一个人说没用 , 那结论就显而易见了

最后丢两张图吧 公道自在人心


fuxinya
2022-08-10 13:59:48 +08:00
呵呵,反正我 装了 shamiko 支付宝检测不出来我已经 root ,指纹支付可以用,给支付宝开个 xposed 模块也能生效
lmoon
2022-08-10 16:43:04 +08:00
mlgm 的话一个标点符号都别信就对了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/871803

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX