KeyAttestation-v1.8.3.apk
1.2 MB
支持通过shizuku或sui进行认证
支持加载全部格式的证书链,包括PEM,DER,pkipath和PKCS 7
支持导入 keybox 作为认证密钥
支持显示认证是否为远程配置的密钥
支持显示新的远程配置信息字段
支持keymint 4.0
更新内置的吊销列表
更新提示信息和翻译
以下功能需要shizuku
支持认证设备唯一标识符如 IMEI 和序列号
Android14+支持测试远程密钥配置功能,Android12-13需要root启动的shizuku才能测试
android14+支持自定义远程配置服务器主机名
支持三星Knox认证,需要root启动的shizuku
GitHub源代码已推送,7天后正式发版,等待错误报告和翻译贡献
支持加载全部格式的证书链,包括PEM,DER,pkipath和PKCS 7
支持导入 keybox 作为认证密钥
支持显示认证是否为远程配置的密钥
支持显示新的远程配置信息字段
支持keymint 4.0
更新内置的吊销列表
更新提示信息和翻译
以下功能需要shizuku
支持认证设备唯一标识符如 IMEI 和序列号
Android14+支持测试远程密钥配置功能,Android12-13需要root启动的shizuku才能测试
android14+支持自定义远程配置服务器主机名
支持三星Knox认证,需要root启动的shizuku
GitHub源代码已推送,7天后正式发版,等待错误报告和翻译贡献
目前已知的远程配置服务器列表
Google官方: remoteprovisioning.googleapis.com
Google测试: staging-remoteprovisioning.sandbox.googleapis.com
石墨烯反代: remoteprovisioning.grapheneos.org (中国大陆可用)
Google官方: remoteprovisioning.googleapis.com
Google测试: staging-remoteprovisioning.sandbox.googleapis.com
石墨烯反代: remoteprovisioning.grapheneos.org (中国大陆可用)
Magisk alpha
KeyAttestation-v1.8.3.apk
问题报告区
已知问题:
ID认证失败的错误信息会写出原因,比如设备没有MEID,在菜单取消 MEID 勾选即可。
显示没有认证密钥,请先点重置按钮,部分小米设备需要app打开3秒后才能工作。如果依然报错,通过 远程密钥配置测试 检查 rkp 是否正常。
oplus欧加设备,包括欧珀一加和真我,解锁bootloader后会故意让密钥认证失败,回锁恢复。
如果使用shizuku选项显示灰色,检查ksu配置,如果在更换为magisk后依然显示灰色,请报告问题。
导入认证密钥后证书无变化,是因为 TrickyStore 劫持了证书,不是本应用的问题。
导入认证密钥和远程密钥配置测试,这两个功能会区分TEE和strongbox,是否勾选了 使用安全模块 会影响行为,但远程密钥配置测试时如果strongbox不支持RKP,会自动回退到TEE。
已知问题:
ID认证失败的错误信息会写出原因,比如设备没有MEID,在菜单取消 MEID 勾选即可。
显示没有认证密钥,请先点重置按钮,部分小米设备需要app打开3秒后才能工作。如果依然报错,通过 远程密钥配置测试 检查 rkp 是否正常。
oplus欧加设备,包括欧珀一加和真我,解锁bootloader后会故意让密钥认证失败,回锁恢复。
如果使用shizuku选项显示灰色,检查ksu配置,如果在更换为magisk后依然显示灰色,请报告问题。
导入认证密钥后证书无变化,是因为 TrickyStore 劫持了证书,不是本应用的问题。
导入认证密钥和远程密钥配置测试,这两个功能会区分TEE和strongbox,是否勾选了 使用安全模块 会影响行为,但远程密钥配置测试时如果strongbox不支持RKP,会自动回退到TEE。
Forwarded from 陰角Anon與陽角Soyo的樂隊革命
#!/system/bin/sh
output=$(pm path io.github.vvb2060.magisk)
apk=${output#*:}
dir=/dev/tmp/installer
noscript=META-INF/com/google/android/update-binary
mkdir -p "$dir"
unzip -o "$apk" $noscript -d "$dir"
sh "$dir/$noscript" dummy 1 "$apk"
手动安装magisk脚本
Forwarded from 陰角Anon與陽角Soyo的樂隊革命
app-release.apk
11 MB
Forwarded from 陰角Anon與陽角Soyo的樂隊革命
This media is not supported in your browser
VIEW IN TELEGRAM
小提示,右边的info按钮可以点,切换要显示的证书。
认证密钥是持久的,视频中认证密钥在Android16 beta1生成,还是KeyMint 3.0。
认证密钥也可以导入,仅支持keybox.xml格式,删除请点重置按钮。
认证密钥是持久的,视频中认证密钥在Android16 beta1生成,还是KeyMint 3.0。
认证密钥也可以导入,仅支持keybox.xml格式,删除请点重置按钮。
添加了如何在模拟器上运行Magisk的文档
https://topjohnwu.github.io/Magisk/faq.html#q-how-to-use-magisk-in-the-emulator
如果不想下载整个Magisk项目,可以只下载 avd_magisk.sh ,把它和apk与busybox(从apk提取,在lib目录下)推送到设备即可。
最后执行脚本
必须原样执行,不能进入adb shell交互式执行。
如果看不懂以上内容,下载Magisk项目并且安装Python,执行
如果看得懂以上内容,并且没有adb或者只能交互式执行脚本,那么修改avd_magisk.sh,在stop和start后面加上zygote,避免adbd服务也被停止。
https://topjohnwu.github.io/Magisk/faq.html#q-how-to-use-magisk-in-the-emulator
如果不想下载整个Magisk项目,可以只下载 avd_magisk.sh ,把它和apk与busybox(从apk提取,在lib目录下)推送到设备即可。
/data/local/tmp/magisk.apk/data/local/tmp/busybox/data/local/tmp/avd_magisk.sh最后执行脚本
adb shell sh /data/local/tmp/avd_magisk.sh必须原样执行,不能进入adb shell交互式执行。
如果看不懂以上内容,下载Magisk项目并且安装Python,执行
python build.py emulator <magisk.apk路径>如果看得懂以上内容,并且没有adb或者只能交互式执行脚本,那么修改avd_magisk.sh,在stop和start后面加上zygote,避免adbd服务也被停止。
Magisk
Frequently Asked Questions
The Magic Mask for Android
Forwarded from 陰角Anon與陽角Soyo的樂隊革命
app-release.apk
11 MB
Forwarded from 陰角Anon與陽角Soyo的樂隊革命
app-release.apk
11.1 MB
https://github.com/topjohnwu/Magisk/issues/9003#issuecomment-2868360246
在需要tty的情况下,使用su -c是错误的,该参数设计为执行非交互式命令,不应该用于启动shell。
su -c仅仅是一个历史遗留性质的兼容性措施:为了标识要转发至远程shell的命令内容。理论上应该把所有剩余参数均转发到远程shell,由对方解析-c。只可惜,这是历史问题,-c不应该提供tty,所以现在不要用-ic指定shell,而是使用早已存在的-s参数。
在需要tty的情况下,使用su -c是错误的,该参数设计为执行非交互式命令,不应该用于启动shell。
su -c仅仅是一个历史遗留性质的兼容性措施:为了标识要转发至远程shell的命令内容。理论上应该把所有剩余参数均转发到远程shell,由对方解析-c。只可惜,这是历史问题,-c不应该提供tty,所以现在不要用-ic指定shell,而是使用早已存在的-s参数。
GitHub
Termux tsu reported error with Magisk_28104 · Issue #9003 · topjohnwu/Magisk
cswl/tsu#114 Since moved su,New problems arise: [~]$ tsu bash: cannot set terminal process group (20126): Inappropriate ioctl for device bash: no job control in this shell [.../files/home]$ whoami ...
Forwarded from 陰角Anon與陽角Soyo的樂隊革命
app-release.apk
11.1 MB
有一个重大行为更改,忘记写入更新日志
su现在会在解析已知选项后,原样传递剩余的参数到远程shell,由远程shell继续解析参数。
具体详见 https://github.com/topjohnwu/Magisk/pull/9017
su现在会在解析已知选项后,原样传递剩余的参数到远程shell,由远程shell继续解析参数。
具体详见 https://github.com/topjohnwu/Magisk/pull/9017
GitHub
su: pass all unknown options by vvb2060 · Pull Request #9017 · topjohnwu/Magisk
-c, -l and more are now handled by remote shell.
http://www.mirbsd.org/htman/i386/man1/mksh.htm
This allows users to pass more options to the remote shell, such as rcfile.
http://www.mirbsd.org/htman/i386/man1/mksh.htm
This allows users to pass more options to the remote shell, such as rcfile.
Forwarded from 陰角Anon與陽角Soyo的樂隊革命
shizuku-v13.6.0.r1086.2650830c-release.apk
2.5 MB
适配16k页面
适配 Android16 QPR1
更新启动服务的命令,你可以把这个文件复制到任何可执行位置使用,例如 /data/local/tmp/shizuku
Android13+在连接可信WLAN时支持免root开机自动启动服务
rish 绝大部分情况不再需要编辑脚本写入包名
适配 Android16 QPR1
更新启动服务的命令,你可以把这个文件复制到任何可执行位置使用,例如 /data/local/tmp/shizuku
Android13+在连接可信WLAN时支持免root开机自动启动服务
rish 绝大部分情况不再需要编辑脚本写入包名
Forwarded from 陰角Anon與陽角Soyo的樂隊革命
app-release.apk
11.4 MB
Forwarded from 陰角Anon與陽角Soyo的樂隊革命
app-release.apk
11.8 MB
新功能:下载并修补映像
现在你可以使用OTA或出厂映像链接修补,将修补后映像发送到另外一台设备后,OTG连接本设备,打开Chrome使用WebUSB刷入。
注意:修补时会读取运行时信息并释放文件,所以需要在本机修补,即使设备型号相同也不要在另一台设备上修补,否则开机后Magisk会弹窗要求修复。
现在你可以使用OTA或出厂映像链接修补,将修补后映像发送到另外一台设备后,OTG连接本设备,打开Chrome使用WebUSB刷入。
注意:修补时会读取运行时信息并释放文件,所以需要在本机修补,即使设备型号相同也不要在另一台设备上修补,否则开机后Magisk会弹窗要求修复。