V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
WOLFRAZOR
V2EX  ›  随想

Android 调教的路已经消失再也不会回来了

  •  
  •   WOLFRAZOR · 2022-08-10 00:39:35 +08:00 via Android · 3757 次点击
    这是一个创建于 596 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天偶然打开 tg 看一下玩机的群,无意中翻到了这条布满灰尘的信息:

    原 edxposed 的作者 mlgmxyysd 在 tg 里说 shamiko 是无效的,指出该模块没有隐藏作用。

    mlgm 把 shamiko 模块交给其朋友(腾讯内部人员)分析后,得到的回答是:这东西没有实际意义,可能只会让你“感觉”隐藏,只是“感觉”。太极(不分阴阳)已经“搞定了”。如果 DenyList 是%%,Shamiko 就是在%%的基础上脱%%裤(原文比喻不恰当,已修改)[另外,mlgm 强烈反对 lspatch 和 xpatch ,认为这是把调教的路走死]

    散了吧。很遗憾但不得不接受。(要更加省钱才行了)

    第 1 条附言  ·  2022-08-10 02:05:47 +08:00
    不知道有没有在腾讯干开发的大佬能印证 mlgm 这个说法是否正确。
    mxT52CRuqR6o5
        1
    mxT52CRuqR6o5  
       2022-08-10 00:42:23 +08:00 via Android
    所以 shamiko 等同于 denylist ?
    WOLFRAZOR
        2
    WOLFRAZOR  
    OP
       2022-08-10 00:55:10 +08:00 via Android
    @mxT52CRuqR6o5 理论上,shamiko 是加强的 denylist 。但他这么说的话,使用 shamiko 比 denylist 更容易被发现。
    Yang2635
        3
    Yang2635  
       2022-08-10 00:57:56 +08:00 via Android   ❤️ 8
    mlgm 他在搞机圈名声多臭你可以了解下,炮轰太极,反对 lsp ,以及各种无中生有的操作,,他的话我只能信一分
    yfugibr
        4
    yfugibr  
       2022-08-10 00:59:59 +08:00 via Android
    不确定单 denylist 行不行,shamiko 可以过谷歌商店认证
    (而且什么叫“感觉”隐藏?所谓“感觉”不就是看到其他软件检测不到?这不就是有效吗?还是说有其他的“感觉”方式
    WOLFRAZOR
        5
    WOLFRAZOR  
    OP
       2022-08-10 01:13:38 +08:00 via Android
    他很久才发一次动态。刚刚群友又转了过来(今天的):

    那个隐藏就是假的(并且会破坏 denylist 的功能),本身没有隐藏功能何来隐藏?不仅自己没有隐藏功能还要求把带部分隐藏功能的 denylist 禁用。hide 可以藏 root 和模块,denylist 则是只能藏模块。

    (原理是提示部分被 hook 了,不是检测不到了)
    WOLFRAZOR
        6
    WOLFRAZOR  
    OP
       2022-08-10 01:27:25 +08:00 via Android
    文章第二段写漏了一部分:该分析技术设计公司秘密,无法知道。
    docx
        7
    docx  
       2022-08-10 03:07:32 +08:00 via iPhone
    问题不大,我都是直接用 zygisk blacklist
    Zy143L
        8
    Zy143L  
       2022-08-10 04:52:04 +08:00 via Android   ❤️ 1
    抛开 mlgm 风评不谈
    shamiko 确实在原有 zygisk 的 denylist 增强了
    至少我开白名单之后 没一个 APP 因为 root 问题无法使用
    反倒是 zygisk 自带的 denylist 还是会被检测出
    0o0O0o0O0o
        9
    0o0O0o0O0o  
       2022-08-10 07:44:09 +08:00 via iPhone
    检测和过检测就是攻防对抗,任何方案都会有局限性。例如,很多时候可能检测到了也不会退出而只是上报,有些“黑科技”可能会由于各类问题只存在于技术分享而不会用于实际业务,等等,我认为理论上想要证明一个方案是否真正有效需要单独逆向分析每个目标 app 的检测手段,对于用户来说太专业工作量也太大,不现实。
    noahhhh
        10
    noahhhh  
       2022-08-10 07:47:21 +08:00 via Android   ❤️ 1
    学生就这样😅
    404neko
        11
    404neko  
       2022-08-10 08:07:48 +08:00   ❤️ 1
    @Yang2635 你说信一分我都觉得你收钱了 标点符号都不能信
    ltkun
        12
    ltkun  
       2022-08-10 08:14:34 +08:00 via Android
    Android11 没有烦恼
    Yang2635
        13
    Yang2635  
       2022-08-10 08:21:00 +08:00 via Android   ❤️ 1
    @404neko 就那个报送腾讯朋友分析真的😂
    Blanke
        14
    Blanke  
       2022-08-10 08:54:42 +08:00
    单纯对 mlgm 没什么好感
    stcode
        15
    stcode  
       2022-08-10 09:04:45 +08:00   ❤️ 1
    说 shamiko 没用?至少在我的手机完全启作用,且非常有效。mlgm 就是自打脸。
    Dawnnnnnn
        16
    Dawnnnnnn  
       2022-08-10 11:11:22 +08:00
    😅你自己试试有没有用不就知道了吗,不要人云亦云。至少我的手机上 shamiko 非常有效
    Mr54
        17
    Mr54  
       2022-08-10 11:27:08 +08:00   ❤️ 1
    有没有用自己试试就知道了 , 腾讯内部人员的分析就能百分百确信?
    要是没用为什么还有这么多人装 , 为什么装了之后应用就不会弹出检测到 root 了?

    不要听他说什么 , 要看他干了什么 ,
    mlgm 的人品 混过那段时间酷安的 dddd
    他炮轰的太极 weishu 人家不一样的还在公众号上更新 , 昨天还是前天都优化了启动速度
    他自诩的 edxposed 开发者 也没看到更新什么东西 , 人全流到他看不起的 lsposed 去了

    调教的路不是 lsp 和 xpatch 堵死的 , 是应用端日益严格的检测给堵死 , 好不容易有个能用的反检测模块 , 有没有用难道用的人不知道吗 , 就他一个人说没用 , 那结论就显而易见了

    最后丢两张图吧 公道自在人心


    fuxinya
        18
    fuxinya  
       2022-08-10 13:59:48 +08:00   ❤️ 1
    呵呵,反正我 装了 shamiko 支付宝检测不出来我已经 root ,指纹支付可以用,给支付宝开个 xposed 模块也能生效
    lmoon
        19
    lmoon  
       2022-08-10 16:43:04 +08:00   ❤️ 1
    mlgm 的话一个标点符号都别信就对了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3243 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 11:45 · PVG 19:45 · LAX 04:45 · JFK 07:45
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.