Re: [请益] root后国泰优惠app无法绕过检测

楼主: mrme945   2023-08-11 02:24:15
※ 引述《slanda (淡蓝色的静谧)》之铭言:
: ※ 引述《LiNcUtT (典)》之铭言:
: : 各位大大好
: : 我的手机root后,照板上介绍的装了各种root隐藏模组
: : 各银行app(国泰,合库,华银)都能正常使用
: : 唯独国泰优惠这个用来刷卡红利折现金的app过不了==
: : 如下图显示[代码AX04]
: : https://i.imgur.com/w2NYLvL.png
: : Magisk及相关模组版本:
: : Magisk v26.1
: : Zygisk - LSPosed v1.8.6 (6712)
: : MagiskHide Props Config v6.1.2-v137
: : Shamiko v0.7.3 (174)
: : Universal SafetyNet Fix v2.4.0-MOD_2.0
: : https://i.imgur.com/vhksXio.png
: : https://i.imgur.com/J0Wdxln.png
: : https://i.imgur.com/9Idhx3s.png
: : 黑名单子项目都有打勾
: : 自己搞了半天实在搞不定
: : 所以上来板上请各位大大帮忙
: : 请问国泰优惠这个app有办法在root环境下正常使用吗?
: : 感激不尽!
: 保留原文如上 可提供版友参考对照
: 小弟运气很好 跟PO文的Li大遇到一样的状况
: 参考推文中各位版大不吝分享与指导
: 再加上自己这两天有空就交叉测试
: 得到一些初步的推论 提供版友们参考
: 原为
: Magisk(原版) v26.1
: Systemless Host
: Zygisk - LSPosed v1.8.6 (6712)
: Shamiko v0.7.3 (174)
: Universal SafetyNet Fix v2.3.1-MOD_3.0
: G-PAY、Line-PAY、街口、土银、Cube → Pass
: 国泰优惠APP、健保快易通 → 抓到root
: 改为
: Magisk(alpha) v26.1
: Systemless Host
: Zygisk - LSPosed v1.8.6 (6712)
: Shamiko v0.7.3 (174)
: Universal SafetyNet Fix v2.3.1-MOD_3.0
: G-PAY、Line-PAY、街口、土银、Cube → Pass
: 国泰优惠APP → Pass
: 健保快易通 → 抓到root
: 看到Li大说会抓Systemless Host
: 把Systemless Host移除 其他保留
: 结果一样 还是只有 健保快易通 → 抓到root
: 我心想该不会是抓Zygisk吧 再改
: Magisk(alpha) v26.1
: 关掉Zygisk → 用内建MagiskHide强制黑名单
: 因为没有Zygisk了 所以下面三个模组会失效
: Zygisk - LSPosed v1.8.6 (6712)
: Shamiko v0.7.3 (174)
: Universal SafetyNet Fix v2.3.1-MOD_3.0
: G-PAY、Line-PAY、街口、土银、Cube → Pass
: 国泰优惠APP → Pass
: 健保快易通 → 主耶稣呀!他真的 Pass 了!!
: 但我需要LSPosed呀
: Zygisk会被抓 → 那我改回Riru可以吧
: Magisk(alpha) v26.1
: Riru v26.1.7.r530
: Riru - LSPosed v1.8.6 (6712)
: G-PAY、Line-PAY、街口、土银、Cube → Pass
: 国泰优惠APP → Pass
: 健保快易通 → 又被抓到 root 了
: 那我就关掉Riru重开看看
: 健保快易通 → 主耶稣呀!他又 Pass 了!!
: 那跟 Systemless Host 没关系囉 装回去试试看
: 健保快易通 → 主耶稣呀!他依然 Pass 了!!
: 结论
: 健保快易通 抓得到 Zygisk 和 Riru
: 这两个都关掉 应该问题不大了
: 因为开 Zygisk 还必须搭Shamiko、USF
: 所以我干脆关掉 Zygisk 模组都杀掉
: 只用Magisk(alpha)内建 MagiskHide 强制黑名单
: 改用 Riru 搭 Riru 的 LSPosed 就好
: 要用健保快易通时 就关掉 Riru 重开机
: 此时只有 LSPosed 无法作用 其他App照样使用
: 用完之后再开 Riru 重开机就恢复了
: 比起 关掉Zygisk后 一堆模组失效 无法隐藏root
: 开关 Riru 对我的适用性较便利一些
: 以上 落落长 还请见谅
: 提供拙见参考 希望有帮助
: 期待有大大PO出一劳永逸的办法
: 尤其是可适用 LSPosed 的方案
: 由衷感激 谢谢本版
同样保留原文以便参考
我的手机是Pixel 4 XL
一样也有LSPosed的需求
依照slanda大最后结论的方式之后
因为没有SafetyNet Fix
SafetyNet直接不能通过
所有会侦测root的程式都没办法使用
尝试用老模组MagiskHidePropsConf
果然没有效果
所以还是回去打开Zygisk
并且把LSPosed从riru版本改回Zygisk
装回Universal SafetyNet Fix v2.3.1-MOD_3.0
重新开机后又回到只有健保快易通不能用、其他可以用(我没用国泰)的状态
接着只在Magisk设定关掉Zygisk、重新开机
这时候SafetyNet完全没有通过
但是所有程式包含健保都可以用
所以我想单纯只关Zygisk的方法比较适合我
要用健保的时候关掉Zygisk重开一下不用很久
再加上使用频率不高、也不会持续使用
用完再开Zygisk也不会太过困扰
但要注意的是因为原版Magisk的DenyList要开启Zygisk才能使用
所以一定要改用Magisk Alpha才能在关闭Zygisk的状况下维持DenyList
不然原版关掉Zygisk之后就什么都不能用了
结论
把原版Magisk换成Magisk Alpha
要用会被侦测到的程式时关掉Zygisk
用完再开回来重启即可
(记得先移除所有module之后再解除安装Magisk再安装Magisk Alpha)
作者: rsps1008 (我没有暱称)   2023-08-11 06:49:00
健保软件抓的比银行金流严…
作者: slanda (缘份手牵起...)   2023-08-11 11:35:00
我只用alpha版 没装USF相关模组 可是Safetynet通过没事可能是因为我保留原厂Recovery的关系吧 我也不清楚同样的装法 没想到大家结果不完全相同可以肯定的是 健保快易通 是针对Zygisk和Riru在抓没错
作者: KyA   2023-08-11 19:57:00
大家换Alpha的方式都怎操作
作者: camellala (茸硬抬名器)   2023-08-12 06:45:00
谢谢分享

Links booklink

Contact Us: admin [ a t ] ucptt.com