Keresés

Hirdetés

Új hozzászólás Aktív témák

  • Grapestain

    csendes tag

    Case study:
    Kiindulási állapot:
    Redmi Note 9 Pro (joyeuse), MIUI 12, Android 10
    Magisk 24, Zygisk enabled, Enforce DenyList enabled
    MagiskHide Props Config v6.1.2 feltk;ve, basic attestation forced és pass
    OTP denzlist-en, működik szépen

    Ma OTP elindít és elkezd rinyálni. Mivel nemrég USB Debugot kapcsoltam, gondoltam amiatt, kikapcs, próba, továbbra is.

    Jelenlegi állapot: OTP ismét megy.
    Módosítások:
    Restore Magisk app (frissítéshez, mert a 26 lehet máshogy rejti, mint a 24)
    Magisk és Magisk App frissítés v26.1-re
    MagiskHide Props Config reset: terminal, su, props, "r" opció
    MagiskHide Props Config modul deaktivál
    safetynet-fix-v2.4.0-MOD_2.0.zip modul telepít, aktivál
    Magisk app elrejtés (hatástalan)
    Magisk app freeze-elése Titanium Backup-pal

    Egyrészt örülök, hogy megy, nyilván, és hogy ismét mások szívtak vele hónapokat, hogy én egy óra alatt megoldjam, nincs okom panaszra.

    Ugyanakkor az meg szomorú, hogy korábban elég volt a Magisk hide, most meg már freeze-elni kell. Ez azt jelenti, hogy az OTP app a háttérben elkezd végigloop-olni az összes telepített alkalmazáson és megnézni, hogy valamelyik nem Magisk-e? Ez most komoly? Erre utal hogy néha akár 10-15mp-ig is megy, mielőtt kitalálja, hogy ja, inkább mégsem.

  • Grapestain

    csendes tag

    Nem kérdezem meg, hogy mégis mi köze van hozzá, hogy milyen appjaim vannak...

    UI: Freeze sem elég neki, Hide + Freeze kell.

  • Grapestain

    csendes tag

    Valaki aki ért hozzá, pls:

    Szóval akinek custom ROM van fent, annak a Google nem fogadja el a fingerprintjét, mert nem certified, ezért neki kell találnia olyan fingerprint-et, amit elfogad a Google. Ezt általában megteszik azok az XDAs arcok, akik ebben jók, de most épp senki nem tud ilyet, így kb mindenki magára maradt.

    Másik része a sztorinak, hogy van hardveres azonosítás, amit (jelenleg) nem lehet megtrükközni, így a trükközés alapja, hogy el kell hitetni a Google-el, hogy olyan eszközről van szó, amiben nincs a szükséges hardver, így rá kell venni, hogy a hardver-es azonosítás helyett basic, azaz szoftveres azonosítást használjon. Ezt majd egy ponton meg fog szűnni, de egyelőre még járható út.

    Tehát a recept most: rá kell venni a telefont a basic attestation-re (ezt a Play Integrity Fix megteszi) és kell neki adni egy olyan fingerprint-et, ami lehetőleg közel áll a telefon valódi képességeihez és elfogadja a Google.

    Eddig azt hiszem követem a sztori, de javítson ki mindenki pls, ha félreértek valamit.

    Viszont, amit nem értek, hogy az én telefonomon pl. gyári ROM van, csak meg van root-olva. Akkor miért kell neki másik fingerprint?

    Azért mert mint kb minden modern telefon, képes a hardveres ellenőrzésre, a HW ellenőrzés pedig szól, hogy meg van root-olva. És ahhoz, hogy a root-ot ne lássa a Google, meg kell kerülni a HW ellenőrzést, Basic-et kell enforce-olni, de az is csak akkor megoldás, ha talál hozzá az ember olyan fingerprint-et, amit elfogad a Google? És az nyilván nem lehet a valódi fingerprint-je a telefonnak, mert ha azt a fingerprint-et látja, akkor abból tudja, hogy kéne lennie HW ellenőrzésnek így vagy azért hasal el, mert Basic van kikényszerítve helyette, vagy azért mert ha nincs kikényszerítve akkor a HW jelzi hogy root-olt a teló?

    Ebből amúgy következik, hogy egyrészt akármilyen fingerprint-et is találunk, azt a Google előbb utóbb megfigyeli, hogy jé, vajon miért lett 100e X típusó 10 éves telefon a rendszerben éppen azt követően, hogy az előző spoof-olt fingerprint-eket kitiltottuk, és kitiltja azt is. Ill. ez az egész egy véges pool-ból merít, mert fogynak azok a régi eszközök, amiknek a fingerprint-je egyáltalán szóba jöhet. Illetve az egész dolog haldoklik, mert hamarosan azt fogják mondani, hogy nem támogatják többé a basic-et, csak a HW és akkor mindenki meg lesz lőve.

    Így van?

  • Grapestain

    csendes tag

    Köszi! Szóval, tegyük fel, hogy kerestem régi build.prop fájlokat a neten, készítettem belőlük pif.json-t, feltettem a telefonra, termuxban bemásoltam a /data/adb/pif.josn helyre, reboot-oltam, párszor ismáteltem, amíg sikerült olyat találni, amit elfogadott, basic és device integrity pass. Magiszk hájdolva, freez-elve titániummal. Play store, play service minden adat törölve. Takarékpénztár továbbra sem fut. :(
    Valakinek tippje még esetleg, azon kívül, hogy rohadjanak meg?

  • Grapestain

    csendes tag

    válasz Grapestain #3995 üzenetére

    Boccs, vaklárma, valamiért a Magiszk hide nem sikerült és ott maradt a Magisk app is meg létrejött a rejtett változat is, utána meg nem vettem észre a Magisk-et és csak az átnevezettet freeze-eltem.

    Érdekesség viszont, hogy pár hónapja a hide nem volt elég neki, kellett a freeze, most viszont szépen megy a bank app az átnevezett Magiszk-el, nem kellet végül freeze-elni.

    Szóval agyrém. Sok sikert mindenkinek!

    [ Szerkesztve ]

  • Grapestain

    csendes tag

    válasz crok #3999 üzenetére

    Magisk van fent, Zygisk enabled. Sok modulom nincs, Advanced Charging Controller van, hogy ne süsse szét az akksit 4,2V fölé töltéssel, Energized Protection, most már Play Integrity Fix, amúgy eddig MagiskHide Props Config-gal ment az attestation szépen, most először tettem fel PIF-et, meg LSPosed van fent, hogy legyen Xposed: CustoMIUIzer, SystemUI Tuner meg Revanced, bár ez utóbbi 2 lehet nem is Xposed-os csak a root kell nekik. Régen sok Xposed cuccot használtam, de kikoptak idővel. Ezek közül nem tudom mi van Play store-ban, lehet kb semmi :D
    Minden esetre amúgy nekem nem ezek a lényegesek, hanem maga a root, mert pl szeretem ha tudok normálisan biztonsági mentést csinálni meg visszaállítani limitációk nélkül (Titanium), van egy rendes terminálom super user joggal, host fájl szintem blokkolom a reklám kiszolgálókat stb stb. A többi már csak amúgy jött, "ha már lehet, miért ne" alapon. Meg így nehogy már ne lehessen root jogom a saját szaros telefonomon, nem? Ezek elvi dolgok.
    Csak a rohadt bankok is kiskorúsítják az embert. Eldönti helyettem, tényleg, hogy biztonságos-e? A bögészőben is be tudok lépni a fiókomba, ott meg aztán Tappermonkey-ból vagy akár a dev console-ból azt futtatok, amit csak kedvem akad. Sőt, ha nekiállok CURL-el hívogatni az API-ját, az is oké. Csak pont a mobil app, na az nagyon veszélyes ám! Meg így letiltja, érted. Oké, figyelmeztessen, írassa alá, hogy nem az ő felelőssége bármi, de ne döntse már el. Kinek veszi ezt be a gyomra? Elmúltam már 13 éves, megvívtam a kamaszkor kihívásait, ne találja már ki nekem, hogy megvéd önmagamtól a BANK, pont a bank. Belem kifordul ettől. ... Tudom, nem ez volt a kérdés.

  • Grapestain

    csendes tag

    válasz Trailblazer #4025 üzenetére

    Egy pointert adsz légyC, hogy mit keressek? Rossz kezekbe került vagy csak korszerűtlen, vagy miért? Nekem még nem volt vele gondom.

    [ Szerkesztve ]

Új hozzászólás Aktív témák