※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[心得] 更難偵測的Root權限,KernelSU編譯安裝

最新2023-11-26 00:03:00
留言78則留言,21人參與討論
推噓21 ( 21057 )
KernelSU為一種新型Root方案,把Root權限放在Linux核心運作。 https://i.imgur.com/gymF14d.png
[心得] 更難偵測的Root權限,KernelSU編譯安裝
KernelSU最初由维术提出,他曾開發過VirtualXposed和太極(免root跑Xposed的程式)。 KernelSU相較原版Magisk更難被偵測,躲避Root偵測能力可跟Magisk Alpha/Delta(不是 病毒名)一較高下。 預設不給全域Root權限,要個別授予。 https://i.imgur.com/rMKRzC1.png
[心得] 更難偵測的Root權限,KernelSU編譯安裝
此外,KernelSU也可以刷Magisk模組、LSPosed https://i.imgur.com/tHTf3PJ.png
[心得] 更難偵測的Root權限,KernelSU編譯安裝
Viper4Android在KernelSU下可以使用 https://i.imgur.com/XAXkYzq.png
[心得] 更難偵測的Root權限,KernelSU編譯安裝
SafetyNet也可以過。搭配Shamiko,健保快易通(3.0.33)、玉山銀行(4.7.0)可以開啟。 不過行動郵局(1.19.0)還是偵測到Root,這到底什麼魔法。 https://i.imgur.com/H3a7MCj.png
[心得] 更難偵測的Root權限,KernelSU編譯安裝
KernelSU已有支援BlissOS、WSA的核心出現。 但最好不要KernelSU和Magisk一起用。 KernelSU官方宣稱他們不是要取代Magisk,僅是作為一個替代方案存在。我想因為刷入 難度高(見下),對舊機而言Magisk仍可能是較好的選擇。 KernelSU安裝方法 根據官方文件 https://kernelsu.org/zh_CN/guide/installation.html 刷KernelSU有三種方法: 1. Android 12 + 5.10 GKI 2.0核心的可以直接刷KernelSU官方提供的boot.img 2. 刷別人製作的KernelSU核心(unofficial supported device) 3. 自己編譯KernelSU核心 第一個方法是KernelSU官方要求的條件,也是官方唯一提供支援的選項。 KernelSU會把支援機型的核心發表在Github https://github.com/tiann/KernelSU/releases 2023年的手機理論上應該有採用GKI 2.0核心。 ....才怪,像今年發售的Xperia 10 V明明出廠就是Android 13,卻沒有GKI啊啊啊,更別 說舊機了。 沒有GKI的話就得手動移植KernelSu到舊版核心。 本次我測試的舊手機為2020年發表的Sony Xperai 5 II (pdx206),核心還在4.19... 這是備用機,綠線機重出江湖! https://i.imgur.com/IMY8YJf.jpg
[心得] 更難偵測的Root權限,KernelSU編譯安裝
因為這支有LineageOS支援,所以可以自己編譯核心(Github上也有人 釋出Xperia 5 II的KernelSU核心了) https://reurl.cc/WvKYWk 編譯後重新刷入boot.img即可。 -- https://i.imgur.com/OdC7rV7.gif
[心得] 更難偵測的Root權限,KernelSU編譯安裝
https://i.imgur.com/ACg13wZ.jpg
[心得] 更難偵測的Root權限,KernelSU編譯安裝
https://i.imgur.com/Nt5ObSQ.jpg
[心得] 更難偵測的Root權限,KernelSU編譯安裝
https://i.imgur.com/C5wro1u.png
[心得] 更難偵測的Root權限,KernelSU編譯安裝
https://i.imgur.com/AOfBpuI.png
[心得] 更難偵測的Root權限,KernelSU編譯安裝
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.236.192.100 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1700795571.A.A8F.html

78 則留言

hsupeter92, 1F
哦那表示越新的機子最好用這個比較不容易被抓

hsupeter92, 2F
請問如果用在三星會熔斷嗎?

hsupeter92, 3F
然後簽名檔有點危

luis1056379, 4F
你要刷內核要先解鎖就熔斷了好嗎= =

keigowei, 5F
請問現在Root手機的目的是啥?謝謝
音效模組,擋廣告之類的,還有備份。

charlie20083, 6F
我覺得每個Root方式 跟每個App偵測的方式 都有很多

charlie20083, 7F
實驗可以做 有很多細節要注意

charlie20083, 8F
像是國泰、華南、Hami Pay可以過的設定 用在微軟公

charlie20083, 9F
司入口網站不會過

charlie20083, 10F
反過來也一樣

charlie20083, 11F
要達成“我全都要”就要實驗跟調整很久

sssyoyo, 12F
前陣子想改host ban掉特定的domain,才發現現在

sssyoyo, 13F
android權限竟然如此麻煩。雖然套一層VPN服務也能做

sssyoyo, 14F
到相同功效,但比起來改host還是最直接

charlie20083, 15F
我到現在還是沒很明白 KernelSu預設不在App載入模

charlie20083, 16F
組的模式下 再裝Shamiko 會把Edge瀏覽器跟MIUI自己

charlie20083, 17F
的apk安裝程式給搞掛 是怎樣的概念
不確定的東西還很多,或許現在大家還是偏好Magisk以及其延伸來防Root偵測

tomsawyer, 18F
我用天璣系的沒有recovery 不敢刷ksu 嘖
刷boot.img不需要TWRP啊,只要能解鎖就可以從fastboot指令刷進去。

tllk, 19F
我跟全家app鬥不過,解除Root了...結果現在手機

tomsawyer, 20F
root手機的目的 有一個以前可以 現在不行的就是 /a

tomsawyer, 21F
ndroid底下的資料夾不給改了 obb也是 有應用程式把

tomsawyer, 22F
東西放在裡面備份會變得相當麻煩

tllk, 23F
Google錢包過不去(刷eu rom),煩惱中...

tomsawyer, 24F
eu rom目前一樣是叫你刷pif啦 而且pif更新的很快 g

tomsawyer, 25F
oogle抓更快 之前莫名其妙失效才發現已經過時了

tomsawyer, 26F
magisk delta裝一裝 通通關進hide裡面 解決

tllk, 27F
感謝樓上,我刷看看新的面具...

abc0922001, 28F
LineageOS 把 1ii/5ii 下架了,開發者說是要解決

abc0922001, 29F
訊號問題,結果到現在還沒恢復
看過最短命的LineageOS official build XD
※ 編輯: ivon852 (223.139.67.24 臺灣), 11/24/2023 13:36:09

tllk, 30F
請教一下,我去抓回現在手機版本的eu rom後,解開

tllk, 31F
找出boot.img,然後按教學刷入,手機原本資料有影響

tllk, 32F
嗎?

abc0922001, 33F
不會啊,資料在 data 分區,不會影響

keigowei, 34F
感謝回覆,好多年沒玩過了

manbow77, 35F
root並非像windows的administrator般單純只有權限

mrme945, 36F
Magisk/Alpha/Delta可以用的話,其實就不用去搞KSU

mrme945, 37F

DavidXie, 38F
舊有的東西放在2023年已經過時了

tomsawyer, 39F
天璣系還有avb驗證的問題 我magisk patch完boot沒

maria001, 70F
感覺不是很穩定

icat65536, 71F
我magisk alpha可以過麥當勞和健保 但是郵局無法

icat65536, 72F
然後吃飽太閒更新安卓13之後momo開不了 safetynet也

icat65536, 73F
沒過但是麥當勞和健保還是能用 好謎

ray38080289, 74F
poco f5刷歐版,magisk裝

ray38080289, 75F
Google play integrity ,

ray38080289, 76F
跟shamiko momo提示正常但過不了line pay ,換KSU

ray38080289, 77F
裝同插件正常

theevilM, 78F
請問有試過richart嗎?