Re: [請益] root後國泰優惠app無法繞過檢測

作者: mrme945   2023-08-11 02:24:15
※ 引述《slanda (淡藍色的靜謐)》之銘言:
: ※ 引述《LiNcUtT (典)》之銘言:
: : 各位大大好
: : 我的手機root後,照板上介紹的裝了各種root隱藏模組
: : 各銀行app(國泰,合庫,華銀)都能正常使用
: : 唯獨國泰優惠這個用來刷卡紅利折現金的app過不了==
: : 如下圖顯示[代碼AX04]
: : https://i.imgur.com/w2NYLvL.png
: : Magisk及相關模組版本:
: : Magisk v26.1
: : Zygisk - LSPosed v1.8.6 (6712)
: : MagiskHide Props Config v6.1.2-v137
: : Shamiko v0.7.3 (174)
: : Universal SafetyNet Fix v2.4.0-MOD_2.0
: : https://i.imgur.com/vhksXio.png
: : https://i.imgur.com/J0Wdxln.png
: : https://i.imgur.com/9Idhx3s.png
: : 黑名單子項目都有打勾
: : 自己搞了半天實在搞不定
: : 所以上來板上請各位大大幫忙
: : 請問國泰優惠這個app有辦法在root環境下正常使用嗎?
: : 感激不盡!
: 保留原文如上 可提供版友參考對照
: 小弟運氣很好 跟PO文的Li大遇到一樣的狀況
: 參考推文中各位版大不吝分享與指導
: 再加上自己這兩天有空就交叉測試
: 得到一些初步的推論 提供版友們參考
: 原為
: Magisk(原版) v26.1
: Systemless Host
: Zygisk - LSPosed v1.8.6 (6712)
: Shamiko v0.7.3 (174)
: Universal SafetyNet Fix v2.3.1-MOD_3.0
: G-PAY、Line-PAY、街口、土銀、Cube → Pass
: 國泰優惠APP、健保快易通 → 抓到root
: 改為
: Magisk(alpha) v26.1
: Systemless Host
: Zygisk - LSPosed v1.8.6 (6712)
: Shamiko v0.7.3 (174)
: Universal SafetyNet Fix v2.3.1-MOD_3.0
: G-PAY、Line-PAY、街口、土銀、Cube → Pass
: 國泰優惠APP → Pass
: 健保快易通 → 抓到root
: 看到Li大說會抓Systemless Host
: 把Systemless Host移除 其他保留
: 結果一樣 還是只有 健保快易通 → 抓到root
: 我心想該不會是抓Zygisk吧 再改
: Magisk(alpha) v26.1
: 關掉Zygisk → 用內建MagiskHide強制黑名單
: 因為沒有Zygisk了 所以下面三個模組會失效
: Zygisk - LSPosed v1.8.6 (6712)
: Shamiko v0.7.3 (174)
: Universal SafetyNet Fix v2.3.1-MOD_3.0
: G-PAY、Line-PAY、街口、土銀、Cube → Pass
: 國泰優惠APP → Pass
: 健保快易通 → 主耶穌呀!他真的 Pass 了!!
: 但我需要LSPosed呀
: Zygisk會被抓 → 那我改回Riru可以吧
: Magisk(alpha) v26.1
: Riru v26.1.7.r530
: Riru - LSPosed v1.8.6 (6712)
: G-PAY、Line-PAY、街口、土銀、Cube → Pass
: 國泰優惠APP → Pass
: 健保快易通 → 又被抓到 root 了
: 那我就關掉Riru重開看看
: 健保快易通 → 主耶穌呀!他又 Pass 了!!
: 那跟 Systemless Host 沒關係囉 裝回去試試看
: 健保快易通 → 主耶穌呀!他依然 Pass 了!!
: 結論
: 健保快易通 抓得到 Zygisk 和 Riru
: 這兩個都關掉 應該問題不大了
: 因為開 Zygisk 還必須搭Shamiko、USF
: 所以我乾脆關掉 Zygisk 模組都殺掉
: 只用Magisk(alpha)內建 MagiskHide 強制黑名單
: 改用 Riru 搭 Riru 的 LSPosed 就好
: 要用健保快易通時 就關掉 Riru 重開機
: 此時只有 LSPosed 無法作用 其他App照樣使用
: 用完之後再開 Riru 重開機就恢復了
: 比起 關掉Zygisk後 一堆模組失效 無法隱藏root
: 開關 Riru 對我的適用性較便利一些
: 以上 落落長 還請見諒
: 提供拙見參考 希望有幫助
: 期待有大大PO出一勞永逸的辦法
: 尤其是可適用 LSPosed 的方案
: 由衷感激 謝謝本版
同樣保留原文以便參考
我的手機是Pixel 4 XL
一樣也有LSPosed的需求
依照slanda大最後結論的方式之後
因為沒有SafetyNet Fix
SafetyNet直接不能通過
所有會偵測root的程式都沒辦法使用
嘗試用老模組MagiskHidePropsConf
果然沒有效果
所以還是回去打開Zygisk
並且把LSPosed從riru版本改回Zygisk
裝回Universal SafetyNet Fix v2.3.1-MOD_3.0
重新開機後又回到只有健保快易通不能用、其他可以用(我沒用國泰)的狀態
接著只在Magisk設定關掉Zygisk、重新開機
這時候SafetyNet完全沒有通過
但是所有程式包含健保都可以用
所以我想單純只關Zygisk的方法比較適合我
要用健保的時候關掉Zygisk重開一下不用很久
再加上使用頻率不高、也不會持續使用
用完再開Zygisk也不會太過困擾
但要注意的是因為原版Magisk的DenyList要開啟Zygisk才能使用
所以一定要改用Magisk Alpha才能在關閉Zygisk的狀況下維持DenyList
不然原版關掉Zygisk之後就什麼都不能用了
結論
把原版Magisk換成Magisk Alpha
要用會被偵測到的程式時關掉Zygisk
用完再開回來重啟即可
(記得先移除所有module之後再解除安裝Magisk再安裝Magisk Alpha)
作者: rsps1008 (我沒有暱稱)   2023-08-11 06:49:00
健保軟體抓的比銀行金流嚴…
作者: slanda (緣份手牽起...)   2023-08-11 11:35:00
我只用alpha版 沒裝USF相關模組 可是Safetynet通過沒事可能是因為我保留原廠Recovery的關係吧 我也不清楚同樣的裝法 沒想到大家結果不完全相同可以肯定的是 健保快易通 是針對Zygisk和Riru在抓沒錯
作者: KyA   2023-08-11 19:57:00
大家換Alpha的方式都怎操作
作者: camellala (茸硬抬名器)   2023-08-12 06:45:00
謝謝分享

Links booklink

Contact Us: admin [ a t ] ucptt.com