V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yaocf
V2EX  ›  Android

Android 16,有没有办法绕过 Device integrity 甚至 Strong integrity 检测?

  •  
  •   yaocf · 10 天前 · 1493 次点击

    不背单词 App 貌似检测了,导致不断地主动退出(类似闪退)。之前 Android 15 的时候由于 safetynet fix ,环境是检测不出来的。到了 Android 16 ,safetynet 失效了。 由于设备解锁了 BL ,所以,不得不想办法绕过,才能让不背单词正常运行。 Kernel SU 没有为不背单词挂载 root (所以它并不会检测到 root ),并且,也不是应用列表导致的(权限关了,或者 hidemyapplist 都有试过),猜测应该是不背单词的加固壳代码,做了了运行环境验证.

    之前翻到这篇文章,但是评论里说方案失效了,我自己试了遍,确实不行。

    8 条回复    2025-12-12 23:45:25 +08:00
    Usdk
        1
    Usdk  
       10 天前
    先看看环境监测软件像 native detector 跟密钥认证这种过了就行,我 colorOS16 不会闪退
    osiren
        2
    osiren  
       10 天前
    liyafe1997
        3
    liyafe1997  
       10 天前
    建议了解下 Play Integrity 原理,这样你至少知道自己在干什么,以及这意味着什么。

    简短回答:可以,依赖泄露的证书( keybox.xml ),Google 不定期吊销,社区不定期流出新的。

    目前来说,基本上没有空窗期(即,基本上在老的被吊销之前就有新的流出了),除了印象中今年 9 月 20 多号的时候有一次 2~3 天这样的空窗期。

    建议学习下 Play Integrity 原理,以及搜索 Tricky Store 。

    我目前是通过 Tasker 脚本自动去拉这个 https://github.com/KOWX712/Tricky-Addon-Update-Target-List/blob/main/.extra 实现自动更新密钥,工作得挺好的。
    yukiww233
        4
    yukiww233  
       9 天前
    先问是不是 再问为什么: 看看日志为什么闪退, 检测 root 是可能的, 检测 Device integrity 是不可能的, 国内大部分用户 google play 都不装, 检测这个干嘛?
    ps: 不要迷信 KernelSu, hidemyapplist 这一套, 大部分香港银行 app 都能检测到
    saucer
        5
    saucer  
       6 天前
    直接改机,把应用层内解析证书 verified locked 的 byte[]直接改了就好了
    cbmland
        6
    cbmland  
       6 天前
    我是去小黄鱼 2 ~ 3 块买一个 keybox.xml 更新到 tricky_store 目录,可以迅速搞定,质保期未知。
    HankAviator
        7
    HankAviator  
       2 天前 via Android
    @liyafe1997 今年 10 月有很久空窗期,网上哀鸿遍野
    liyafe1997
        8
    liyafe1997  
       2 天前
    @cbmland 别花这个钱,这些卖的全是都是网上公开了的
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   928 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 23:11 · PVG 07:11 · LAX 15:11 · JFK 18:11
    ♥ Do have faith in what you're doing.