【Android安全-NativeTest含义】此文章归类为:Android安全。
测试列表与检测结果分析
1. Normal
2. Abnormal Environment
- 已找到:Magisk/KSU/APatch
- 现状:APatch、KSU 无法绕过该检测。
Conventional Tests
(1) 弱 BL
- 解决方法:使用 Hide 或 Shamiko 模块可解决。
(2) 找到模块?
(6) 已获取到 Root 权限
(8) 已解锁 Bootloader(强 BL)
(9) 已解锁 Bootloader
ro.boot.flash.locked = 1ro.boot.verifiedbootstate = greenro.secureboot.lockstate = locked- 检测项:
(10) 第三方 ROM
(18)
- 检测结果:已解锁 Bootloader(类原生);第三方 ROM
(1a) ?
(1e)
- 检测结果:已解锁 Bootloader;第三方 ROM;已找到 Magisk
(a)
- 检测结果:检测到 Bootloader Spoofer Xposed 模块欺骗
(e)
- 检测结果:已解锁 Bootloader;MIUI 12;已找到 Magisk;可能涉及 RVX 模块
(f)
- 检测结果:已解锁 Bootloader;MIUI 12;已找到 Magisk
Evil Service
Found
- Hook:找到 LSPosed 模块 Hook
- Injection:已找到 Zygisk 或 ZygiskNext
Futile Hide
- (01) ?
- (02)
- 问题:Zygisk-Assistant 出现在 Kitsune 中?
- (04)
- 问题:找到内核模块 Cherish Peakaboo KPM 或其他模块相关问题
- (08)
- 问题:KSU Umount/Zygisk-Detach 或 Kitsune 中某些正常模块导致检测(兼容性差)
- (09) ?
- (0a)
- (0b) ?
其他检测结果
Inconsistent Mount
Partition Check Fail
- 问题:boot 分区校验失败;
ro.boot.vbmeta.digest 无效
Property Modified
- (01) 系统属性被修改(例如分区校验)。
- (08) 系统属性被修改(例如分区校验)。
- (10) 执行
resetprop --delete 命令(可能由改机型模块等引起)。 - (30) 模块导致或官改。
Permission Loophole
- 问题:策略设置不正确,建议使用较新版本的 ROOT 管理器。
Something Wrong (999)
- 问题:内部应用程序错误;可能关闭隐藏应用列表或 Vold 数据隔离相关。
Tampered Attestation Key
Partition Modified
- 问题:禁用 AVB 校验导致;重启可能解决哈希值异常。
更多【Android安全-NativeTest含义】相关视频教程:www.yxfzedu.com