探検


Magisk Part4

レス数が900を超えています。1000を超えると表示できなくなるよ。
2019/09/19(木) 22:14:21.65ID:9mXx61uU0
!extend:on:vvvvvv:1000:512
スレ立て時に↑をコピペして3行で書き込んでください。

Magisk全般について話し合うスレです。

■Magisk
・Support
Magisk General Support / Discussion by topjohnwu
http://forum.xda-developers.com/android/software/mod-magisk-v1-universal-systemless-t3432382

・Sources
https://github.com/topjohnwu/MagiskManager
https://github.com/topjohnwu/magiskpolicy

>>980あたりで次スレ作成お願いします。

※前スレ
Magisk Part3
https://egg.5ch.net/test/read.cgi/android/1536843468/
-
VIPQ2_EXTDAT: default:vvvvvv:1000:512:----: EXT was configured
VIPQ2_EXTDAT: default:vvvvvv:1000:512:: EXT was configured
2020/03/12(木) 00:34:02.81ID:y7iDhTZd0
>>819
俺の端末とモデル名似てると思ったらxz1か
g8232のxzsだけど問題なかったよ
2020/03/12(木) 05:23:35.57ID:1qv+IPQnM
FAQ regarding new SafetyNet changes:

Q1: SafetyNet is passing fine on my device
A1: It seems this new measure is not fully enforced, most likely to prevent false negatives. If your device is old, or somehow key attestation fails in keymaster HAL, SN will simply ignore it

Q2: <insert name> Xposed/Riru module allows me to pass SafetyNet
A2: The SN test in Magisk Manager is technically *not* a proper attestation. Proper SafetyNet checks will verify results on a remote server, not on device which can be manipulated by code injection frameworks

Q3: Can't we just create a fake SafetyNet test result?
A3: Nope, SafetyNet responses come from Google servers and are signed with Google's private key, which we do not have access to.
2020/03/12(木) 05:25:23.86ID:1qv+IPQnM
Q4: Can't we hack GMS directly?
A4: This is technically what MagiskHide is doing.
We create an isolated "safe environment" for the detection process, and it goes through Google's API to create a *legit* SafetyNet result that does not reflect the real status of the device.
However, this new update utilizes hardware-based key attestation.
It will send an unmodified keystore certificate to SafetyNet servers, verify its legitimacy, and check certificate extension data to know whether your device have verified boot enabled (bootloader status)

Q5: Can we fake a certificate (+ manipulated extension data)?
A5: Nope. Check how trusted execution environment (TEE) works. Unless there is serious implementation bugs in your ARM TrustZone (or security co-processor like Google's Titan M), you cannot break the cryptography.

Q6: Is MagiskHide meaningless now?
A6: It depends on your expectation. MagiskHide is still effective to hide anything in userspace, but is no longer capable of spoofing bootloader/verified boot status.

To put it simply, we can still hide "root", but not the bootloader status.
2020/03/12(木) 05:28:38.69ID:1qv+IPQnM
https://twitter.com/topjohnwu?s=09
https://twitter.com/5chan_nel (5ch newer account)
2020/03/12(木) 06:08:31.02ID:QmUhBhuNM
SafetyNetの実効性が確実になると銀行系アプリやポケゴなんかのゲームもすぐに採用して起動不可になるだろうな
面倒だな‥‥
2020/03/12(木) 09:08:20.03ID:4X51amYGM
>>824
銀行系はともかくポケモンGOは微妙だと思ってる
完全排除するとナイアンの利益が激減するだろうからね
2020/03/12(木) 09:19:34.15ID:/MzRehZNd
Gpayだけ使えりゃ後はどうでもいいんだが、Gpayこそ今回の対策の本丸なんだろうな
2020/03/12(木) 11:07:24.17ID:UL5ki+K00
カスロム入れてマジスク入れた機種で電子決済やるのに抵抗あったから決済用にiPhone使ってる
2020/03/12(木) 15:57:48.36ID:GAWgof0Rd
BLUチェック厳格化は仕方ない気もするけど、先ずGoogleはマトモなバックアップ・リストア手段を用意しろよ
2020/03/12(木) 16:04:34.71ID:xCwBSI1/0
>>828
http://imgcc.naver.jp/kaze/mission/USER/20150523/57/5601277/6/480x330x445bf330ba154818f2634e95.jpg
2020/03/12(木) 16:23:43.98ID:snln1gIP0
未だにゆるゆるガバガバなAppleさんを少しは見習って頂きたい
2020/03/12(木) 17:48:03.09ID:KgchIu4ed
v20.3でManagerを隠すをしても隠せませんでしたと弾かれるのは何故なんでしょう?
2020/03/12(木) 17:48:13.17ID:M2UBayP4r
>>828
TitaniumBackupと同等程度のバックアップ機能標準で積んでほしいよな
2020/03/12(木) 21:38:27.32ID:lkMAZO0q0
阿鼻叫喚
2020/03/12(木) 21:51:35.05ID:SUqV3ZMd0
https://mobile.twitter.com/topjohnwu/status/1237656705850212352
最後の一文
Let's face it. Fun is over guys.
それに向き合おう、お楽しみは終わりだ
ク〜〜ッ
https://twitter.com/5chan_nel (5ch newer account)
2020/03/12(木) 22:11:17.18ID:eS+Sw+Sr0
https://buzz-plus.com/wp-content/uploads/2020/03/rikichannel1203.jpg
2020/03/12(木) 22:29:43.58ID:SUqV3ZMd0
>>835
ほっこりしたw
2020/03/12(木) 23:30:02.41ID:1aScVHx5x
ハッシュドタグ始めました
2020/03/13(金) 01:45:13.77ID:hpr9IgYZr
>>791ので対策してctsとPlayストア認証はOKになってるけどGpayはroot検知となってカード登録できなくなった…ダメかなぁ
839名無しさん@お腹いっぱい。 (ワッチョイ 8d36-9blg [60.33.11.142])
垢版 |
2020/03/13(金) 03:42:01.81ID:/izSOolV0
Johnwuは4月からAppleで働いて忙しくなるから作れなくなるだけじゃねえの?
2020/03/13(金) 08:11:17.98ID:FXKF5yM/M
こりゃあApple退職して貰うしかねぇな...
2020/03/13(金) 08:39:14.83ID:oSdZttted
>>839
今回ばかりはそういうレベルの話じゃない、というのが本人らの主張
俺もなんだかんだで突破してくれることを期待してるが
2020/03/13(金) 10:44:53.14ID:iqu5Fq7F0
ここ数日何で騒いでんの?playストアが使えないの?困ることある?
2020/03/13(金) 11:46:46.46ID:hOnxu4xJ0
>>842
そんなもん使い方によるだろ
逆にお前はなんの為にroot取ってんの?
2020/03/13(金) 19:08:52.74ID:zaucC0cXr
じゃあ使い方を変えろ
2020/03/13(金) 19:50:47.44ID:iqu5Fq7F0
>>843
「逆に」の使い方間違ってるよ
2020/03/13(金) 19:51:16.02ID:3dNsL8M60
大元の問題はオープンで自由でBLUもユーザの権利だって言っていたあの頃のAndroidには
もう戻れないんだなってことかな
そろそろgoogleが本気でBLUは違法ですとか言い出しそうな勢いで・・・
2020/03/13(金) 20:24:26.96ID:gTaDI7ov0
なんかroot取るのも楽しくなくなった感じもする
2020/03/13(金) 20:24:38.75ID:KvveD4LrM
>>832
バックアップ拒否を認めてるのは良くないよね
Titanium対策でAndroidIDが同一かどうかまで毎回起動時に確認するやつもある
2020/03/13(金) 20:53:36.57ID:58hWINA30
>>845
別に間違ってないだろ
お前は今回のsafetynetの変更で何が困るのか聞いてんだろ
逆にこの変更で困らない使い方はどういう使い方なのか聞いてんだよ
2020/03/13(金) 21:49:25.34ID:iqu5Fq7F0
>>849
それは「なんのためにrootを取るか」がすでに話の主体として存在する場合。>>842のレスの時点でそんな話は出ていないので使い方として誤り
2020/03/13(金) 22:09:36.54ID:58hWINA30
>>850
なら別に間違いでいいけどw
今回のsafetynetの変更で困らない使い方の方を教えてくれよ
全然問題にならないような口ぶりだったじゃん
2020/03/13(金) 22:45:08.63ID:iqu5Fq7F0
>>851
Titanium BackupとAdaway使ってる
2020/03/13(金) 23:54:14.97ID:dDghFJYY0
またひとつ時代の変わり目に遭遇しているんだなぁと
2020/03/14(土) 00:00:57.49ID:wGeeaZXN0
>>852
その二つが大きい
あとはオーディオ関係のが好き
音が全然変わる
2020/03/14(土) 01:29:10.59ID:ZgTUlhsW0
Android IDはadbで簡単に書き換えられる

取得
adb shell settings get secure android_id
書き換える
adb shell settings put secure android_id <android_id>
2020/03/14(土) 01:52:49.63ID:gsi53Yv+0
アプリのインストール時に自動生成じゃないの
857名無しさん@お腹いっぱい。 (ワッチョイ 8d36-9blg [60.33.11.142])
垢版 |
2020/03/14(土) 02:20:41.97ID:Azt4l6Dy0
何?端末余ったらMagisk入れて遊ぼうと思ったのに、
Titanium BackupとAdawayの2本柱がSafetyNetの変更で使えなくなったってことでいいの?
2020/03/14(土) 03:51:14.84ID:NblHOfhar
ぜんぜん違う
2020/03/14(土) 04:21:25.45ID:6VO4dRTQ0
>>846

Bootloaderがロックされてるかどうかはハードウェアつくってる会社の都合でAndroidとは何の関係もないだろ
ユーザの権利の権利なんたらもユーザーが勝手に言ってただけだろう...
860名無しさん@お腹いっぱい。 (ワッチョイ 8d36-9blg [60.33.11.142])
垢版 |
2020/03/14(土) 05:50:35.89ID:Azt4l6Dy0
まあまあ、所詮グーグルなんだから相手しなくていいよ
まあ、セキリティ考えるとブートローダーアンロックとかルート化とかありえんだろうし
グーグルもいろいろとAndroidを安全に使えるようにするセキリティ面では頑張ってると思うよ

だが、気持ち悪い情報収集がつきまとうからねえ
2020/03/14(土) 08:24:15.22ID:lic7iAMm0
ユーザーの権利云々は元々は勝手に言い出したものだけど後からGoogleも追認してる
Appleが脱獄排除で非難浴びてたからそれに対するポジショントークてのもあったんだろうけど

まぁ未だに脆弱性でほいほい脱獄されてるiPhoneが堅牢で、Androidが穴だらけの欠陥ザルOS扱いされてることに辟易としてるんだろうな
2020/03/14(土) 12:33:42.50ID:jJDbvFuOM
フリーソフトウエア運動が発祥じゃないの?
中身が自由なソフトウエア使ってソースコードが公開されていても動かすハードウエアが第三者のコードを受け付けなかったら意味がないって言い出したのはFSFが最初だった気がする
2020/03/14(土) 13:04:10.03ID:jYw7TEno0
>>854
Viperなんとかとか?
2020/03/14(土) 15:29:52.55ID:wGeeaZXN0
>>863
viperとAINUR SAURON
あと音質ではないけど音量段階を増やすのも便利よ
2020/03/14(土) 16:00:32.22ID:+9N7ZQ+FM
Titanium Backup並のバックアップアプリを出せよ
2020/03/14(土) 16:42:47.78ID:pjH1rAwy0
何か知らん間にcts、trueになっとる。
2020/03/14(土) 16:52:10.82ID:m4q3byrv0
>>866
お〜ほんまや
2020/03/14(土) 16:58:39.68ID:FZUqQO2H0
一体何が起こったんだ…
まあいいか
2020/03/14(土) 16:59:06.85ID:fIoZhq+Xx
最早意味がわからない…(´ ・ω・`)
https://i.imgur.com/vyowcrH.jpg

2chMate 0.8.10.58/Xiaomi/POCO F1/10/DR
2020/03/14(土) 17:07:46.13ID:fIoZhq+Xx
つーか、CTSがfalseになってるときに「セキュリティ」の中のセキュリティアップデートが2019/12/**日になってたんだけどその時点でEvolutionXのOTA 最新版にしてたのよね
んで今見たらちゃんとパッチの日付がちゃんとした表示になってるし…(´ ・ω・`)

https://i.imgur.com/QC1mzCP.jpg
2020/03/14(土) 21:32:45.52ID:EKrVY4RE0
ほんとだここ数日ctsが駄目だったけど、今見たらクリアになってるわ。
2020/03/14(土) 21:36:53.46ID:bJTUJN1q0
テストして問題修正してから本番スタートだべ
明日からかも知れんし、一年後かも知れんし
震えて待て
2020/03/14(土) 23:23:42.33ID:1h5G7NgY0
出来ないゲームが出たからリロックして戻しちゃったけど今はCTS通るのか
2020/03/15(日) 05:36:25.78ID:qV4nex6+x
>>873
SNとかCTSで引っかかるゲームやってないけど、OEMずーっとアンロックのままで困ったことないな、FGOやらポケモンGO やる人はSN通ってても使えなくする何かと戦ってる感じ

SN 無視してXposed/EdXposedにだけは異常に厳しいのも中にはあるけどな(´ ・ω・`)
2020/03/15(日) 07:44:45.27ID:l53pJaUs0
FGOで困ったことないな
2020/03/15(日) 07:59:43.25ID:GfnU2hrH0
新しいsafetynetに変わればどんなヘッポコベンダーでも強固なチート対策になるから、今何らかのチート対策入れてるゲームは採用間違いなし、と思ってた方がいい
2020/03/16(月) 14:30:48.07ID:sr5CER770
CrackProofでも強い弱いあるよね
9未満の泥だとfgoは行けるけどプリコネはむり
878名無しさん@お腹いっぱい。 (オイコラミネオ MMaf-91EK [150.66.77.128])
垢版 |
2020/03/18(水) 22:39:38.48ID:SYz/drghM
動作報告
Android 10でxda参考にしてもViPER入れるとブートループしてたのが最新で解決してる
ViPER4Android FX 2.7.1.6 + AML 3.2
2020/03/19(木) 00:27:17.22ID:e0NsYNmm0
>>878
Android 7.1で2.7.1.6をインストールすると
Install driverで失敗して使えなくなる
ViPER4Android FX 2.7.1.0に戻したら正常に動作した
2.7.1.0がダウンロード出来なくなっているのがツラい
880名無しさん@お腹いっぱい。 (オイコラミネオ MMaf-91EK [150.66.67.44])
垢版 |
2020/03/19(木) 00:39:49.67ID:y/s3l/bCM
>>879
ありゃ
APKMirrorでも2.7.1.0が抜けてるね
2020/03/19(木) 03:20:13.43ID:g57eh18er
>>879
2.7.1ってモジュールのバージョンどれだっけ?
2020/03/19(木) 03:56:07.44ID:spDIj9P+r
>>879
881だけどおもいっきそファイル名が2.7.1だったわw
リポジトリから持ってきたままだけど、まぁ自己責任で(ちゃんとパブリック用に公開出来てるのかわからんけど}
https://mega.nz/#!iZ8izAqD
2020/03/19(木) 04:01:54.56ID:GLFBEQ3Zx
度々すまん、キー無効にしてなかった
https://mega.nz/#!iZ8izAqD!U9voJRFEDuqBFh7KYNM11aCo6F3gg_jftnd43mwzsI4
884名無しさん@お腹いっぱい。 (オイコラミネオ MMaf-91EK [150.66.76.90])
垢版 |
2020/03/19(木) 12:53:23.80ID:0+etqTFCM
>>882
今見たらAPKMirrorで復活してた
2020/03/19(木) 13:33:09.49ID:fb/BFwtEr
>>884
ん、そうなのね
じゃあ消すか(´ ・ω・`)
2020/03/23(月) 18:14:36.91
2020/03/23 Magisk v20.4
https://github.com/topjohnwu/magisk_files/blob/598fee44ab7528205b7088716d1197dd8e38532d/notes.md

[MagiskInit] Fix potential bootloop in A-only 2SI devices
[MagiskInit] Properly support Tegra partition naming
[General] Load libsqlite.so dynamically, which removes the need to use wrapper scripts on Android 10+
[General] Detect API level with a fallback method on some devices
[General] Workaround possible bug in x86 kernel readlinkat system call
[BusyBox] Enable SELinux features. Add chcon/runcon etc., and '-Z' option to many applets
[BusyBox] Introduce standalone mode. More details in release notes
[MagiskHide] Disable MagiskHide by default
[MagiskHide] Add more potential detectable system properties
[MagiskHide] Add workaround for Xiaomi devices bootloop when MagiskHide is enabled on cross region ROMs
[MagiskBoot] Support patching special Motorolla DTB format
[MagiskPolicy] Support 'genfscon' sepolicy rules
[Scripts] Support NAND based boot images (character nodes in /dev/block)
[Scripts] Better addon.d (both v1 and v2) support
[Scripts] Support Lineage Recovery for Android 10+
2020/03/23(月) 18:20:33.89
今後更新情報はXDAに流さずGitHubに流すらしい
2020/03/23(月) 18:34:29.07ID:VMUlbFeV0
>>887
情報サンクス
2020/03/23(月) 20:10:51.08ID:LkRf+SVcM
⚡NFS injectorがアプデしてマネージャーアプリで設定出来る様になってる!
2020/03/23(月) 20:23:11.94ID:LkRf+SVcM
スクショ貼るのわすれたhttps://i.imgur.com/9mCKxvy.jpg
2020/03/23(月) 20:31:13.60ID:PgylFUWW0
Magisk Managerでモジュールを追加しようとプラスボタンを押すとMagisk Managerは停止しましたと出て落ちます。
何か原因わかりますでしょうか?
android6.0.1のMagisk Managerは7.5.1です。
2020/03/23(月) 20:42:15.49ID:Iv0ugLpV0
Android6ってマジか
2020/03/23(月) 21:00:50.60ID:NMzJq+Byr
>>891
マネージャーのバージョン落としてみれば?多分MM対応してないかも
2020/03/23(月) 21:09:15.49ID:NMzJq+Byr
>>890
つーかこのUI出来て始めてSELinuxやらTCPまでさわれんの知ったわ(´ ・ω・`)
2020/03/23(月) 21:13:20.31ID:PgylFUWW0
>>893
ありがとうございます。
探してみます。
ちなみにyoutube vanced入れたくて、apk verificationを回避したいのでSmali Patcher入れようと思ったのですが、他にやり方ありますでしょうか?
2020/03/23(月) 22:20:57.92ID:NMzJq+Byr
>>895
Island使っても駄目?
2020/03/23(月) 23:17:47.25ID:8AGG6w+F0
NFSってそんなに効果あるの??
2020/03/23(月) 23:37:33.95ID:PgylFUWW0
>>896
islandってマルチアカウントとかに使うあのislandでしょうか?
2020/03/24(火) 00:59:29.72ID:1NUYLaAaM
cubicを別なやつに変えられるんだ
2020/03/24(火) 03:21:12.90ID:z+nNoCoe0
>>897
割りかし
2020/03/24(火) 05:06:23.36ID:BcWvtM9E0
俺は起動に手間がかかる以外の違いがわからんかった。
2020/03/24(火) 05:43:57.49ID:IrOBcdDcx
>>898
それそれ、それの中にmagisk マネージャーとyoutub突っ込んでmagisk はマルチユーザーモードにして島ん中でvansd被せてみるとか。プレイストア無しでやってもいいかもね
別にAppClonerとかでもいいのかも知れないけど

MM手元にないから分からんけどQは作者がわかんねぇらしい
https://www.reddit.com/r/Vanced/comments/ejynm5/new_ways_to_bypass_apk_signature_verification/
2020/03/24(火) 09:41:15.00ID:eNQvmhKx0
俺も違い分からんかった→NFS
ただUltraにすると遅くなったぞ。Balancedだと何も変わらん
これ例えばgouvernor.txtをperformanceにしてCPUspy見たら最高クロックに張り付くんだよね?
2020/03/24(火) 09:46:12.51ID:eNQvmhKx0
そもそもオーバークロックしてるわけでも無いだろこれ
この手の「〇〇入れたらヌルサクになったwwwww」みたいの実感できた事ねーわ
昔の「build.propに魔法の四桁を入力。これでヌルサクです」みたいなやつだろこれ
「GPUレンダリングをオンに。これでヌルサクです」みたいなやつだろこれ
2020/03/24(火) 11:28:20.22ID:TjfkPHhw0
NFSてなんかの略?
2020/03/24(火) 12:03:58.80ID:39VSA+oKd
SOCによっても変わって来るだろうね
Exyons版Note9だと結構変わるね
2020/03/24(火) 17:42:17.75ID:1aa1xv5fr
GUIないから適当に放ったらかしてたけど、新しいやつにFDE.AIと競合してんぞと怒られた(´ ・ω・`)
機能はそんなに多くないけど個人的にはストア版のFDE.AIの方が好きだな
2020/03/24(火) 17:56:25.19ID:cTeA7jiRM
本当はカスタムカーネル焼いてgovernorを変更した方が効果あるけど、FeliCaに対応したカーネルがない
2020/03/24(火) 18:56:08.89ID:WZb+J1Ed0
魔法の4桁で
HTC Desire HDを思い出した
懐かしいなぁ…あの頃はまだsuperuserだった
2020/03/24(火) 19:36:10.86ID:jt5TAbHDp
もうダメだろ
どーせいちゅうんじゃ
https://i.imgur.com/y3BB8dn.png
2020/03/24(火) 19:46:48.33ID:NqNAxj000
何やらかしたんだよw
2020/03/24(火) 20:07:31.73ID:PXmd/9lBx
>>910
まだイケる
2020/03/24(火) 20:58:31.73ID:L9JtJ+A80
910笑おうと思ったら俺もctsがfalseだったわ
https://i.imgur.com/4uqUw4s.jpg
2020/03/24(火) 21:07:44.98ID:PXmd/9lBx
>>910,913
カスromかxposed系以外のモジュール何か入れてる?
2020/03/24(火) 21:35:31.43ID:yozbsnG90
https://i.imgur.com/O9cmoNF.jpg

EdXposedも動いてるし他のSafetyNet検出アプリでもPass判定
2020/03/24(火) 22:14:14.77ID:LyNYBmop0
高みの見物
2chMate 0.8.10.58 dev/OnePlus/ONEPLUS A3000/10/DR
http://imgur.com/ZRVCW5C.jpg
2020/03/25(水) 00:49:39.38ID:/vepun2np
>>914
カスロムはevolutionX
いろいろ弄って犯人はtaichiと判明したわ
こいつを抜いたら正常に戻った
EdXposedは相性悪くて上手くいかないんだよなぁ
https://i.imgur.com/DkPspgQ.png
2020/03/25(水) 05:10:03.62ID:wnBeTF+10
個人的には
Xposedは使いたいモジュールはminminくらいしか無いしOSバージョンアップ時の足かせになるだけと判断して使うのをやめて久しい
NFSなどシステムパラメータいじる系はカスROMでチューニングされてるバランスを崩すだけと判断して少し試しはしたものの使ってない
もちろん有用だと判断した者は使えば良し
2020/03/25(水) 07:31:36.20ID:6VVIF/xtr
>>918
まあ、俺もGBしか用ないんだけどQで使えないからだめならいいや状態だわ(´ ・ω・`)

>>917
1月か2月辺りのアプデん時まで俺も動かない( ´;ω;`)ってここかどっかで騒いでたけど、そんときもredmiは最新romで普通に動く報告くれた人いたし、前々回のアプデ辺りで気づいたらEdXposedは動かなかったときの構成のままでフツーに動きやがったよ、機種毎ロシアンルーレット怖いよね

https://i.imgur.com/QNzPgyc.png
https://i.imgur.com/1CQMt48.png
https://i.imgur.com/KPb1KLm.png
レス数が900を超えています。1000を超えると表示できなくなるよ。

ニューススポーツなんでも実況