-
Fototrend
Magisk
root jogosultság
Android rendszereken
Új hozzászólás Aktív témák
-
Siriusb
veterán
válasz
Trailblazer
#1198
üzenetére
Én még a v23-as Magisk-et is úgy telepítem, hogy az apk-t átnevezem zip-re és TWRP-ben mehet is.
-
Trailblazer
veterán
Nekem tegnap ez mégsem sikerült, és maradt a régebbi TWRP. Midőn sikerült az újabb TWRP-t tartalmazó image-et felírni, azon nem volt Magisk, és a "select and patch a file"-on kívül nem lehet felrakni máshogy az appból. Ha pedig ezt a frissített TWRP-s image-et patchelem Magiskkel, és ezt írom vissza, akkor nem bootol, mert TWRP indul helyette mindig magától. Valszeg rossz "helyre" íródik vagy mittomén. Kár, hogy a Google nekiállt megint kavarni. A hátam közepére sem kívánom ezt az A/B hokiságot...
-
crok
Topikgazda
válasz
Trailblazer
#1195
üzenetére
Ez innentol bonyolultabb lesz [link] de remelhetoleg csak fejlesztoi szemszogbol mert a ROM-ok es a TWRP megoldjak majd neked. A Magisk megoldja a sajat frissiteset maganak (kibontja az img-t, patch-eli ahogy kell a boot melle a recovery ramdisk-et).
-
crok
Topikgazda
SafetyNet modul frissites: [v1.2.0]
-
Trailblazer
veterán
Igen, alioth a kódnév, de a technikai háttér annyira nem mozgat, csak olyan szempontból, hogy s miként lehet(ne) kicselezni. Ez az egyben "boot és recovery" annyiban idegesítő, hogy tegnap megpróbáltam egy friss TWRP-t "select and patch a file" módszerrel (mivel máshogy nem lehetett Magisk appból) rootolttá tenni, viszont visszaírás után a TWRP maradt, a rendszer viszont nem bootolt, helyette bejött folyton a recovery. Első körben ezt szeretném úgy, hogy a közmondásos kecske is jóllakjon, és a káposzta is megmaradjon, azaz új TWRP, root és hagyományos bootolási folyamat. (Merthogy nagy nehezen sikerült visszatérni a régi boot.img-re, és ez persze még mindig a régebbi TWRP-t tartalmazza...) Magisk szempontból eleve egyszerűbb volna, ha a "select and patch a file" helyett lehetőség nyílna más módon is megrootolni a készüléket, és ez lenne az igazi ontopic itt.
A probléma másik fele, hogy hosszú távon nem feltétlenül akarom, hogy a xiaomi.eu maradjon, mert próbálnék custom romo(ka)t is, ahogy szoktam, és hát ez a rendszer azt is hallatlanul megnehezíti. (Főleg, hogy a romok is egyfajta fastbootos zipben vannak terjesztve, állítólag a beta-s TWRP miatt - bár nem értem, ez mit is befolyásolna.)(Hja igen, erre is válaszoltál már, most néztem csak meg a linkeket.)Aktívnak nem mondanám magam "odaát", mert még csak most kezdtem bele az érdeklődésbe, és rajtad kívül senki nem válaszolt úgy érdemben, hogy kielégítse a kíváncsiságomat.
-
crok
Topikgazda
válasz
Trailblazer
#1191
üzenetére
A/B az alioth mert eleve Android 11-el lett gyártva ami onnantól már elvárás, ez kavar nálad be mert nem tudod mit jelent (jó leírás pl. itt (OP6-ra de az most teljesen mindegy, az eleje a lényeg de majd látod miért mondom) a boot egyben "boot és recovery" és a boot-ban emiatt nincs ramdisk így a recovery-ben levő ramdisk-be kerül a Magisk - ez a Magisk install-ban le is van írva hogy hogy megy). Itt a Xiaomi.EU leírás is (K40/alioth, jól mondom?) de már az is írja hogy nincs is már fastboot-os verziója a Xiaomi.EU ROM-nak erre a telefonra (májusból találtam az utolsót ami még fastboot-os volt) ami azt jelenti hogy van olyan TWRP amit már min. annyira jónak ítéltek meg hogy flash-elhető vele a ROM (Xiaomi.EU-nak van egy AFH tárolója a TWRP-khez amit a ROM telepítés leírásban is linkelnek, ott van az alioth-nak is egy TWRP-je ami májusi, összecseng azzal hogy mióta nincs már fastboot ROM). De ez az egész neked teljesen tökmindegy ha Xiaomi.EU-t teszel fel úgyis mert onnantól már nem lesz A/B, csak egy slot van használva.
Szerintem ez nem Magisk téma lesz, a készülék topikja tele van TWRP + Xiaomi.EU + Magisk hsz-el, te is aktív vagy benne és meg is válaszolták a kérdéseid nagyjából (: A feature Android feature, A/B is játszik itt így ezt érdemes még elolvasnod hogy hogy mehet az OTA A/B-s eszközön de mondom, ez neked mindegy lesz ha Xiaomi.EU-t fogsz használni mert onnantól csak ugyanúgy a ROM boot.img-t kell majd patch-elni - így nem is szaporítom tovább a szót.
-
Trailblazer
veterán
Érdekes gondom akadt. (Új készülék,. új problémák, ez ezúttal egy Xiaomi Poco F3.) Olyan TWRP-ből nézve, mintha nem lenne külön boot és recovery partíció, ahogy eddig volt a többi elődjén. Így viszont ahogy kinéz a helyzet, gondjaim lesznek TWRP, illetve rom (xiaomi.eu) frissülésnél más-más okokból, és ez a Magisk patchelt boot.img-t is befolyásolja. Ez valami globál Android "feature", vagy a Xiaomi variál?
-
istvanszucs
tag
Nem, a Magisken keresztül lett flashelve. :-)
Köszi, megpróbálom törölni őket, remélem az elég. -
crok
Topikgazda
válasz
istvanszucs
#1187
üzenetére
Takarits fel utana, RiRu es modulok torlese, etc. Mert ugye nem sima flash-elt Exposed volt..?
-
istvanszucs
tag
Ha lemondok az Exposedről, akkor mi a teendő?
-
crok
Topikgazda
válasz
istvanszucs
#1185
üzenetére
..és az Exposed cseszte el, kérlek. Nemigen fog menni, így nemigen. Ez már nem direkt hanem indirekt felderítés. Összefoglaló, gyorstalpaló, 7-es pontban leírt módszer talán megy ha annyira nagyon kell az a két Exposed modul. Aztán 8-as vagy 9-es pont amit még megpróbálhatsz. Szerintem a VD Infos (8-asban írtam róla) is felismeri az Exposed-t és a modulokat, márpedig akkor ezek az appok is.
-
istvanszucs
tag
Sziasztok! Android 9-os telefonom van, Rootolva, Magisk-kal, de stock rommal. Office365, Outlook szolgálja a céges levelezést, nagyvállalatnál dolgozom. Eddig Magisk-Magisk hide kombinációval működött az Outlook és a Teams.
Két nappal ezelőtt annyi történt hogy Exposed frameworkot és két modult telepítettem. Utána még ment az Outlook.
Ma reggel arra ébredtem, hogy az Outlook és a Teams is azt mondja, hogy "nem egészséges" a telefonom. SafetyNet OK a Magisk szerint, Uninstall nem segített. Magisk szerint a legújabb verzión vagyok. -
Tyrel
őstag
Nekem nincs külön Google Pay alkalmazásom (olvastam keresgélés közben, hogy sokaknak van), de megpróbáltam azt hogy az összes Google Play alatt lévő ?service?-t el hide-oltam (amúgy nincs azok közt se pay-es nevű) és így engedte a kártya regisztrációt.

Már csak ki kell próbálni a gyakorlatban - köszi!

(amúgy egy Mi Note 3 PCHMIXM fw-vel)
-
Tyrel
őstag
válasz
zsola400
#1181
üzenetére
Köszi... Kiderült hogy az a baj, hogy én felül a fogaskerekes beállításokban kapcsoltam be a MagiskHide-ot, de a főképernyőn alul van egy lebegő menü, csak az azonnal eltűnik ahogy bármit csinálok, ezért én nem is tudtam a létezéséről... Na azon ha megnyomom a pajzsot, ott lehet Revolutot kapcsolni... és így már tényleg fut a Revolut...
...viszont amikor aktiválni akarom a Google Pay-t, akkor azt mondja hogy módosított eszközöm van és nem tehetem... Ami azért jó mert konkrétan pontosan ez miatt szívtam végig, hogy Magisk legyen a telón... Előtte, Magisk meg minden varázslat nélkül pont ugyaneddig jutottam.
Szóval következő kérdésem, hogy mi a bánatot kell csinálni hogy a Google Pay NFC fizetés menjen, ill. hogy engedje beregisztrálni (klónozni?) a bankkártyát?
-
Tyrel
őstag
Sziasztok!
Arról van valakinek friss infója, hogy a Revolutnak mennie kéne-e? Nem indul azzal, hogy rootolt a teló... 23-as Magisk-ban a MagiskHide be van kapcsolva és maga a Magisk app is el van rejtve (átnevezve). SafetyNet ellenőrzés átmegy...
Mit csinálok rosszul?...
Januári posztokat találok a témában neten, de mi a helyzet most?
Pl. olyat írnak hogy a MagiskHide alatt válasszam ki a Revolutot, de nekem ebben a v23-ban nincs a Hide alatt további lehetőség, csak egy sima kapcsoló az egész... -
crok
Topikgazda
Nem, nem megy TiBu nélkül, nem az a baja a MyRaiffaisen-nek.
A VD Infos csak egy jó támpont ami megmutatja mit szoktak nézni az appok és mi az ebből ami nálad buktás és így lehet "próbálkozni" de nem azt nézi mit néz egy bizonyos app ami nálad nem megy.
Másikat nem tudom. -
gabter
tag
Köszönöm én is a segítséget, Shelterrel nekem is megy a MyRaffi. Lefuttattam a VD infos scant és csak a Titanium Backupra adott egy csomó találatot (OnePlus teló). Próbálta már valaki, hogy ha azt leszedi (és gondolom a backup fájlokat is), akkor megy-e normál üzemmódban? Mobilneten vagyok, nem próbálnám ki most a Google Drive-ról visszaszedni a mentéseket, ha felesleges.
Másik kérdés: Munkaprofilban nincs lehetőség ujjlenyomatos azonosításra? Vagy csak én nem találtam meg, hol kell beállítani?
-
kikinda2
tag
Köszönöm a segítséget. A Raiff app nekem is Munkaprofilban fut Shelterrel telepítve. (Rootolt Xiaomi.eu ROM v.12.6 - Android 11, Magisk v23
-
crok
Topikgazda
Én már az "elején" a #1155-ben mondtam, hogy Shelter-ben amúgy megy
Természetesen se a Shelter se az Island nem kér root jogot mert nem használ root-ot igénylő dolgot az izolálásra (az Android Work profile-t [1] [2] használja) viszont _csak_ az izolálásra való, csak arra jó (nekünk). De attól, hogy el van szeparálva attól a Magisk még kellhet, mert a bootloader attól még nyitott és a ROM-ban előre nehéz megmondani hogy mi lett megadva mint eszköz fingerprint, lesz-e fallback basic key attestation-re, ésatöbbi, és igazából először ezt a tényt kell elrejteni.. meg a SafetyNet, ctsProfile, basicintegrity.. ha nézi egy-egy app.. etc.. meg a minden mást is
A Shelter / Island / Parallel Space megoldás a sor legeslegvégén van, mert előtte egy csomó mindent meg kell oldani hogy ne legyen gond, ne legyen felismerhető.Frissítettem kicsit az összefoglalót is, pl. betettem a VD Infos appot amit már említettem: az egy nagyon összetett app arra, hogy megmutassa felfedezhető-e a nyitott bootloader, a Magisk, az XPosed, etc., sokkal-sokkal összetettebb mint a RootBeerSample vagy a RootBeerFresh (amik szintén linkelve vannak) viszont azoknak a tesztjei is benne vannak. A teljes VD infos scan olyan 20..30 perc alatt megy le amúgy

Másik kérdést inkább a MIUI topikban tedd fel.. egyébként előbb azt nézném meg, hogy a ROM-odban van-e App Vault telepítve (com.mi.android.globalminusscreen és|vagy com.mi.android.globalpersonalassistant azt hiszem) de elérhető APKPure-on [1] [2] vagy APKMirror-on is, lehet próbálkozni.
-
vornia
senior tag
ééééééééééés működik!!!
Crock ! Isten vagy! Még mindig. Vagy megint
Már csak egy dolog. A shelter root nélkül is teszi a dolgát? Mert ha igen akkor du újra húzom a romot ,és kipróbálom a BB appot is, hátha így engedi a kártyadigitalizációt.Viszont bocsánat,nem ide tartozik,de:
tudtok valamit miért hagyták ki a 12.5.3-ból a gyors kártyákat, ott van ugyan akezdőképernyő menüben, de valójában két opció van, vagy google discovery vagy nincs + 1 képernyő
-
vornia
senior tag
Bakker,nem bírtam kivárni.Elindult!
Mindjárt végig megyek a regisztración.
-
crok
Topikgazda
Hm.. amúgy ha Magisk nélkül se indul el a MyRaiffeisen akkor ott egyéb gond is lesz.
Nem lesz rendszerapp a Shelter. A MyRaiffeisen-t meg lehet nem fogod tudni átklónozni, lehet APK-ból kell majd külön a Shelter-be telepíteni.
Ez a most nálunk a MyRaiffeisen-nel kijött dolog egyébként nem újdonság. Régóta ismert "felfedezési mód", az összefoglalóban levő VD Info is írja / megtalálja és az #1161-ben levő linken is írják (az Isolated process részben), hogy remélhetőleg ezt majd átformálja teljesen TopJohnWu, addig viszont úgy nagyon nincs más ez ellen, csak a work profile-os megoldás (Shelter / Island) meg az Xposed-ot használó megoldások de azok se nagyon mennek mindig, főleg az erősen módosított rendszereken (MIUI, EMUI, OneUI.. etc). De még mindig egyszerűbb a MyRaiffeisen mint pl. a Santander vagy a Barclays app-ja.. vagy pár indiai banki alkalmazás.
-
crok
Topikgazda
A Shelter / Island lehet nem fog menni MIUI-val mert a MIUI-nak "speciálisan" átírt Android work profile kezelése van de próbáld meg mert Android 11 alatt megígérték, hogy reszelnek rajta az Enterprise megfelelőség miatt.. és pl. a Joyeuse-omon egyelőre azt mondom hogy jól működik (kopp kopp, az is Android 11 lett pár napja).
-
vornia
senior tag
Sziasztok!
Én is szívok a Myraiffal, ami érdekes:
(Hmnote10pro van, eu rommal, ha simán feltelepítem a romot,12.5.1.0 stabil)
Ha felteszem tiszta telepítéssel, ugye nincs root, indul Revolut, Telekom, Mc Donalds, Asus Webstorage, Budapest Bank (igaz ez utóbbi kiírja hogy módosított rendszer, a kártya digitalizálást nem engedi, így ugrott az nfc fizetés, de amúgy használható),viszont a retek raiffeisen így sem indul.
Ha felteszem a Magiskot, az előbb említettek visítanak hogy rootolt a rendszer és nem indulnak el, de átnevezve ,illete előle elrejtve megy minden
KIVÉVE A #&@# raiffeisen appot
Délután rápróbálok erre a shelterre
,amúgy én már ott tartok.
a- veszek egy sima telefont,csak a raiffeisien miatt, ha kell napi 1-2 alklaommal max, hát akkor ott lesz a másik teló.
b- jöhet másik bank.Ja igen az előző verziója még működött a magiskkal, legalábbis a 23-as M verzióval.
-
crok
Topikgazda
válasz
janakbacsi
#1166
üzenetére
Nem lehet onmagaban telepiteni, csak frissiteni ha mar a kernel volt patch-elve. A telepitesi modok le vannak irva az osszefoglaloban.
-
janakbacsi
őstag
Magisket lehet telepíteni működő telefon alatt apk t futtatva? Vagy csak twrp ből?
-
csinturi
tag
Nem tudom segít-e a hozzáértőknek: Samu A70-et simán újraindítom ,billentyű kombináció nélkül , akkor nem tölt be a Magisk. Az összes olyan app ami root jogokat kér, reklamál, hogy a telefon nem rootolt, nem is akarnak működni ahogy kellene. Magisket nem is lehet megnyitni, mert előbb installálni kellene.
A raif.app mégse indul. -
warezxts
senior tag
Lejárt a szerkesztési időm, bocsánat.
Szóval kipróbáltam a Sheltert (szimpatikusabb volt mint az Island), és klónoztam a rájfi appot, de fehér képernyő. Kell még valamit csinálnom? Nem vagyok jártas ebben paralel dologban sajnos. Az alkalmazásoknál lett egy másik fül ahol a munkahelyi környezet látható (OnePlus 7 Pro a telefon) onnan indítottam természetesen.
Rájöttem, uninstallálni kellett a klónozott Termux terminál programot) -
warezxts
senior tag
wow... meg kell mondjam eléggé képben vagy
gratula.
A modulokkal nem mertem szórakozni, mert A11-re nincs normális TWRP (vagyis ha maradok az encrypted img-nél) és nem akarom egy modul miatt leszedni az összesemet ADB alatt. Riru Core-al előtte volt bootlopom, terminálba max az Energized Protectiont frissítem.
Szóval -ideiglenesen- elfogadható megoldásnak látszik egy szeparált rész (Shelter vagy Island.) bár azzal nem vagyok képben nagyon. Az elején mindkét app végülis mire figyelmezet azon kívül hogy nem vállal garanciát? -
crok
Topikgazda
válasz
warezxts
#1159
üzenetére
Nem file-t vagy könyvtárat néz, nem a storage isolation a megoldás (nem megy akkor se ha a Storage Isolation-t használod a Riru Core-t + Riru modult a Storage Isolation-höz de úgy se ha a Riru Core mellé a Riru Unshare-t (vvb2060) teszed fel).
Ahogy nézem Isolated process-el indul az app. Ezen most csak az segít, hogy:
Hide the Magisk app
...If an app still can detect Magisk, even if you have it on the Hide list, the app is repackaged and everything else from this list of tips is ok, try to uninstall the Magisk app and see if this helps. If that works, you might be out of luck and the only way to fully use the app in question is to regularly uninstall and then reinstall the Magisk app... But, before saying that for sure try using an isolation app (see "Isolation Apps" below) to make sure the troublesome app can't detect other apps on your device.Aztán:
Isolated Process
One way apps may detect Magisk is by using isolatedProcess in their services to prevent MagiskHide from detecting that they're running (details here). This can be worked around though, since we have root (as topjohnwu have said: "we are root, we are not limited"), with vvb2060's Riru module Enhanced mode for MagiskHide, or if you do not want to use EdXposed/LSPosed you can try to disable the service that is using isolatedProcess with apps like App Manager or Servicely. Unfortunately, finding which service to disable can be the hard part of this method, since you might have to go through a bunch of processes in the app to figure out which one it is. And on top of that the service name might change whenever there's an update to the app. Hopefully, topjohnwu's plans to change Magisk to use zygote injection rather than ptrace in a future release of Magisk should make MagiskHide capable of dealing with this natively.De mivel az App Manager / Servicely trükk se működik így aztán..
TL;DR
Marad a Shelter-be / Island-be / Parallel Space-be / esetleg ha van akkor a natív work profile-ba átklónozás az app használatára (MIUI == szívás.. esetleg ha a natív work profile megy..)
- vagy -
Marad esetleg az, hogy nem tartod állandóan telepítve a Magisk app-et: felteszed a modulokat, beállítod a dolgaidat és törlöd a Magisk app-ot. Így pl. nem tudod hogy van frissítés viszont ha regelsz GitHub-ra akkor kérhetsz értesítést a projektről ha van release kiadva aztán ha van akkor leszeded az appot, telepíted az APK-t és frissíted a Magisk verziót (megpatkolja a boot.img-t aztán restart) majd megint törlöd az appot magát.. és mivel a beállításokat a Magisk maga nem az appból veszi fel hanem a /data/adb-ben tárolt sqlite-ból meg az ott levő file-okban levő infókból így ugyanúgy menni fog minden amit addig beállítottál, aminek addig adtál root jogot az ugyanúgy meg tudja kapni. Ez persze azokon a modulokon nem segít amik appot is "tesznek fel" és maga az app "tiltólistás" az érzékeny appodban.Egyelőre ennyi tudok mondani. Végülis megy.. legalábbis nálam 3 készüléken is "megy" így.
Viszont volt egy kis furcsaság ezzel: amíg van futó su folyamat ami fut.. tehát van olyan app ami éppen úgy fut hogy éppen használ közben su-t (pl. egy terminál amiben kértél su-val root jogot és nem léptél ki) addig láttam néhányszor olyat, hogy a MyRaiffeisen csak fehér képet adott.. mintha várna.. amint a su folyamat megszűnik (pl. kilépsz exit-el a su-ból vagy kompletten bezárod a terminált..) akkor egyből megindul a kezdőképe.. szépen betöltött.
Ha bárki bármit hall, lát vagy van ereje&ideje szétborítani a MyR-t és talál valamit ne habozzon írni!
-
sixtybi
tag
Engem is szétvet az ideg a myraiffeisen app miatt. Kénytelen voltam visszatérni az SMS-es aláíráshoz, de ez szörnyen fájdalmas, mert nem elég, hogy nem számok, hanem betűk, de még rohadt hosszúak is, meg se lehet jegyezni, mobilról már kb lehetetlen utalni, kell hozzá a laptop is. Nekem ráadásul még valami billentyűzet program miatt is reklamál, de nem tudom mivel lehet baja. Nagyon gáz. Pár napig nekem is ment, hogy titanium backup-pal visszaraktak a régi verziót, de már kikényszeríti a frissítést.
Ha valakinek sikerült kijátszani, írja meg pls, én már próbálkoztam kb mindennel, nagyon kíváncsi lennék mit figyelhet. -
-
warezxts
senior tag
"ha el se rejtem akkor feher kepet ad, el se indul.." - igen ez a default indulás ha van magisk. A régi verziónál még nem volt hideolva, ugyanez volt.
Én a nagy nehezen belőtt Viper4Audio-mat nem akarom beáldozni próbára, de mintha írta volna valaki hogy ha azt leveszi akkor jó. Illetve ki próbálta valaki a safetynet fix-et vagy a MagiskHide Props Config-ot? Lehet nem erre való de ki tudja... -
csinturi
tag
Érdekes, hogy a RaiPay nem vernyákol, az megy rendesen.
-
crok
Topikgazda
válasz
warezxts
#1154
üzenetére
Keresem en is mit lehet meg tenni, de mondom, Shelter-bol inditva megy siman.
Annyi furcsasag van, hogy pl.
- ha a Magisk app rejtett azt kiszurja..h
- ha ujrateszem De Csak Az Appot es el se rejtem.. akkor restartig ugy is jo ha el se rejtem a Magisk appot.
- ha elrejtem a Magisk-ot magat a Raiffeisen elol akkor rogton triggerel.. ha el se rejtem akkor feher kepet ad, el se indul..Remelem lesz idom tovabb nezni - de mondom, Shelter-ben klonozva hibatlan.
-
kikinda2
tag
Az új Raiffeisen app nekem sem indul. Android 11-en ráadásul időnként megnyitja a háttérből a böngészőben azt a Raiffeisen oldalt, mely arcomba vágja, hogy módosított ROM-ot használok. Letiltottam az automatikus indulását, hogy ne idegeljen. Ez azért elég gáz Raiffeisen.
-
warezxts
senior tag
Nem vagy egyedül, az új raffi app frissítés után nekem is ez van.
Ha vissza teszed a régit, 3.3.1.b4, azzal menni fog, de nyilván hosszú távon nem megoldás mert folyamatosan frissíteni akarja majd. -
crok
Topikgazda
válasz
csinturi
#1147
üzenetére
Shelter-be (vagy Island-be) átklónozva elindul..na.. csak azt mondja hogy most nem lehet regisztrálni.. de a direktnet.raiffeisen.hu is azt mondja, hogy "A DirektNet szolgáltatás jelenleg technikai fejlesztés miatt nem elérhető. A leállás ideje alatt Raiffeisen Direkt telefonos ügyfélszolgálatunk (06-80-488-588) korlátozottan működik. Azon szolgáltatások, amelyekhez beazonosításra van szükség, nem elérhetőek." Úgyhogy várjunk reggelig, aztán meglátjuk.
-
csinturi
tag
Ma kénytelen voltam frissíteni a Reiffeisen appot, mert különben nem indult el. Most azért nyivákol , mert rootolt a telo. Samsung.
Az lg is ugyanez.
frissítettem a Magisk-et, nem segített. A RootBeer-on az összes zöld pipa, ahogy eddig is. -
crok
Topikgazda
Whoa-whoa ááálljunk meg egy pillanatra.. még szép, hogy nem gondolom így. Egy másodpercig se állítottam hogy ki kellene szúrni a custom ROM-ot vagy eleve a root-ot. Csak tényt közöltem, úgy értem a technikai jellegű hátterét hogy mit hogy lehet megnézni, "leprogramozni", mit hogy lehet ellenőrizni és hogy ezen alkalmazások tervezőinek / kivitelezőinek milyen (jelen esetben indirekt) lehetőségei vannak arra hogy apró információmorzsákból valószínűsíteni tudják hogy piszkált a rendszer - amiket meg is lépnek, jó vastag túlkapásokkal, de alapvetően én se értem mire a keménykedés egyes esetekben.. jó, én értem a másik oldalt is, persze (és ezeket is leírtam hogy miért gondolom úgy ahogy, pl. lehetséges visszaélések, stb), de egy percig nem gondolom, hogy ez, mármint a root-olás "illegális", ilyen szinten üldözendő vagy bármi egyéb probléma lenne a root-olással: tőlem lehetne akkor egy framework amiben azon tevékenységek egy részét csinálni lehetne amihez alapvetően root kell mert csak úgy mennek (kernel tweak, normális backup, etc..), tőlem futhatnának ezek egy chroot-olt jail-ben vagy bánom is én, vagy csináljanak rá külön API-t, policy-ket. Vagy eleve gondolják át és csinálják meg rendesen azokat a dolgokat monduk 80%-ban hivatalosan elérhetőre ami miatt az emberek root-ot kényszerülnek használni. De nem akarnak.. durván kétélű fegyver, az a baj.
De nem is értem hogy vezetted le amit írtál abból amire válaszoltál, hát nekem is van egy marék modulom meg rengeteget segítek modult írni, reszelgetni, flash-elhető zip-es megoldásokat modulba önteni (mert ugye máshogy nem lehet bizonyos rendszereken (read-only /system)). Pl. a Viper-es dologgal se az a bajom alapvetően, hogy permissive.. legyen, béta tesztelés végéig mondjuk.. de írja meg - aki írja a modult - rendesen a SELinux policy-ket, ráadásul a Magisk framework-ben külön spec. helye van a SELinux policy injection-nek.. mert igenis a SELinux egy olyan védelmi vonal amit ne lehessen átlépni, ezt még a LOS hivatalossá válás is megköveteli, nem véletlenül."csak hiszti van körülötte. Meg tudatlanság." -- nem pont így mondanám mert ez azért bias-olt kijelentés rendesen.. de kb. így van, nem fogok hazudni, valahol így (is) gondolom, meg úgy is hogy normális kezekben, normális keretek közt meg egy brutálisan sok lehetőséget adó dolog és nem véletlen kezdtek bele hogy valahogy felkerülhessen egy su / insecure kernel a készülékekre, már a kezdetek óta. A Custom ROM-al is "csak" az a bajuk, hogy nyitni kell a bootloader-t mellé.. ami azzal jár, hogy egy ügyes recovery alatt (ami képes mount-olni a titkosított /data-t) már olyan file-okhoz is hozzá lehet férni amihez még egy futó gyári rendszer bármilyen és|vagy összes API-át használva SE lehet, jogosan, mert az Android policy-t sértene, védelmi vonalat lépne át.. ott meg felmount-olod aztán azt és oda másolsz amit és ahova akarsz. Valamint a custom ROM-ot kiadó random emberek (nyilván nem egy official LineageOS-re gondolok) ki tudja mit tesznek még a ROM forrásába build előtt. És emellé jön a pénz, a lobbi az iparágban, a Google megfeleltetés hogy hivatalosan GApps kerülhessen egy gyári ROM-ra.. etc.. szomorú ez valahol..
"Másképp gondolkodunk!" -- dehogy gondolkodunk másképp, legalábbis ebben biztosan nem, különben minek indítottam volna a Magisk topikot és kértem volna hogy lehessek a topikgazdája, írtam meg (és frissítgetem) az összefoglalót..?
"Részemről lezártam a témát." -- semmit se kell lezárni, biztosan félreértettél!
-
lovi27
addikt
Akkor már az is illegális ha valaki TWRP néven hoz létre egy könyvtárat?! Mindegy, hogy üres vagy mi célból, lehet üldözni minden módszerrel. Középkor! Reméltem nem így vélekedsz.
Ki kell szúrni a costum ROM-ot!? Miért kéne? Semmivel sem rosszabb mint a gyári, csak hiszti van körülötte. Meg tudatlanság. Másképp gondolkodunk! Részemről lezártam a témát. -
crok
Topikgazda
válasz
detroitrw
#1141
üzenetére
Ne hasznald a Viper-t (ez legalabbis ha jol remlikbezek nem a repobol vannak, igaz, hanem kulso zip modulok?) vagy hasznald az "ujat", ha eszemben lesz megkeresem, SELinux jogosultsag gondokkal kuzd(ott) az a mod erosen es permissive-re allitja, az meg buko.. vagy csak siman a Viper appokat "latja" telepitve a Granit (minkek lenne Viper ha nincs root.).
Szerk: [link] itt van az info, azota van neki ujabb is es ez ott abban a topikban is ment.
-
válasz
detroitrw
#1140
üzenetére
Újra a biztonsági beállításra hivatkozva nem hajlandó elindulni a banki program.
Akkor történik meg ha felrakom a magisk-be a ViPER cuccokat:
ViPER4Android_FX-v2.7.1.0
ViperFX-0.95-ACDButána a banki program összefossa magát
amint ezeket törlöm újra elindulErre van valami elfedési megoldás?

-
válasz
detroitrw
#1139
üzenetére
És bingó a banki alkalmazás elindult root-olt rendszer mellett
Magisk-ba csak a hide, átnevezés, systemless host.
viszont a SafetyNet-nél a ctsProfile bukós
rootbeerde minden olyan progi amihez kellett a root (és annak elfedése) működik

Köszönöm a segítségeket

Ezek szerint valami beakadhatott
-
Magisk f822ca5b (23001)
Magisk átnevezve "Lofasz"-ra
MagiskHide-ba a banki alkalmazásnál az összes sor bejelölve.
Systemless Host (1.0)
MagiskHide Props Config (v5.4.0-v128) nincs benne semmi se állítva (újra nyomtam neki reset-et)#1124crok
A belső tárhelyen töröltem a TWRP és Fox mappát (sőt az Official TWRP progit is leszedtem)
Titanium Backup pro törléseSajnos ezek se segítettek
Magisk full uninstall után a banki alkalmazás elindul
de persze ilyenkor se root se twrp ...
Most kezdem visszapakolni őket -
crok
Topikgazda
"Egyik alkalmazásnak sincs joga, beleértve a banki alkalmazásokat is, hogy csak úgy átvizsgáljon egy mobilt" -- khm.. SafetyNet?
Viccet félretéve: a telepített appok listáját a telefon joggal kikérheti egy app, nem véletlen kér telefon jogot a legtöbb banki alkalmazás."Vagy csak elsülhet valamelyik szoftveres agya és kedvére garázdálkodhat a biztonságra hivatkozva?!" -- Igen. Azt pl. tudtad, hogy ha nem adsz az appnak storage access jogot akkor egy kvázi-exploit-al ugyan böngészni nem tudja DE szúrópróbaszerűen indirekt lekérdezheti hogy XY mappa létezik-e? A TWRP/FOX mappa trükk is ilyen volt.. nyiss egy terminált, listázni nem tudod a tartalmat pl. ls /sdcard/Download parancsal mert az a válasz hogy Permission denied.. de a Permission denied bizony nem No such file or directory , egy stat /sdcard/Download megmondja hogy milyen jogosultságai vannak a létező könyvtárnak - vagyis a könyvtár létezik, ha nem létezne azt mondaná No such file or directory! És nincs storage access joga az appnak..
"Na, ne már! Azért ennél jóval szabályozottabb mederben kezelik ezt a kérdést." -- lásd fentebb, boríts szét pár banki appot meg olvasd át a developer.android.com-ot, API forrásokat mert lesznek meglepetések neked is hogy mit meg lehet csinálni (nekem is voltak meg lesznek is még, ez biztos, lentebb egy példa a custom ROM "kiszúrására" (off szürke részben, középen)).
"Gondolom, például a Pay Protect lehet egy ilyen projekt" -- nem, az meg nem erről szól, ezek teljesen legális programozási fogások, pl. maga a MagiskHidePropsConfig se véletlen lett kitalálva ugyanis (ahogy itt is írtam) borzasztó könnyű kiszúrni hogy egy adott ROM pl. custom ROM-e (ha nincs 'megfelelően elrejtve" ez a sok custom értékű prop).
-
lovi27
addikt
"pl. ha van TWRP/FOX mappa"
És? Kezdetben lehet volt ilyen ok, de ma már ezen túl kell lépni. Egyik alkalmazásnak sincs joga, beleértve a banki alkalmazásokat is, hogy csak úgy átvizsgáljon egy mobilt. Vagy csak elsülhet valamelyik szoftveres agya és kedvére garázdálkodhat a biztonságra hivatkozva?!
Na, ne már! Azért ennél jóval szabályozottabb mederben kezelik ezt a kérdést.
Gondolom, például a Pay Protect lehet egy ilyen projekt, ahol ezeket a kérdéseket megvitatják, szabályozzák és elfogadják. De senki nem kénye-kedve szerint jár el. Remélem!
-
lovi27
addikt
válasz
detroitrw
#1135
üzenetére
A Magisk beállításokmál: MagiskHide a banki alkalmazás elől és a Magisk is átnevezve, és a Systemless Host. valamint a MagiskHide Props Config modul. Nem biztos, hogy mind kell, de így gond nélkül vagyok vele. Ja, és a Canary verziót használom.
Pár napja tértem át android 9-ről egy LOS alapú android 11-re. -
válasz
zsola400
#1132
üzenetére
Pontosan ezt irja nekem:
Telefonod biztonsági beállításai nem teszik lehetővé az alkalmazás használatát. Telefonján használt Android operációs rendszer biztonsági szintje miatt az alkalmazás futtatása, az Ön adatainak védelme érdekében, nem lehetséges.Amennyiben rootolt készüléket használ , kérjük frissítse az operációs rendszert a legfrissebb , root mentes verzióra.Amennyiben ezt követően is ez az üzenet jelenik meg, úgy a készüléken futó Android operációs rendszer a gyártó vagy a forgalmazó általi olyan módossításokat tartalmaz, mely adatvédelmi, biztonsági szempontól kockázatos lehet.Ebben az esetben kérjük keresse a készülék forgalmazóját, és amennyiben lehetséges kérje az ún. "gyári" (stock) Android verzió telepítését.De majd otthon megprobalok meg 1-2 dolgot.
-
válasz
pvt.peter
#1128
üzenetére
Koszi, de ha visszaolvasol akkor irtam, hogy anno a Telekom app miatt at kellett nevezni a magisk appot
Ha nem neveztem volna at akkor a rootbeer is jelezne
#1127:
Hat nekem pedig rinyal, es erdekes modon csak ez a legujabb verzio
Biztos a legujabb verziot raktad fel? 6.8.409 -
crok
Topikgazda
De ez mind le van írva az összefoglalóban is.. vagy nem érthetően..?

-
crok
Topikgazda
válasz
detroitrw
#1125
üzenetére
ZipSigner (az Android alkalmazások összefoglalójából)
osm0sis féle zipsigner Magisk modul (repo-ból elérhető)
Win-re BatchAPKTool vagy jarsigner, sign.jar (hsz vége az ide vonatkozó rész ha kell).
De egy testkey-el aláírt banki alkalmazás.. hát.. nem tom'. -
Koszi a tippeket.
Magisk 23.0 (ez at is van nevezve, hogy a Telekom apk-nak is jo legyen)
TWRP
MMPC-be most nincs semmi se allitva, probaltam a fingerprint atirast, de valszeg nem amiatt bukik meg a banki progi (nem irja konkretan, hogy mi miatt bukik meg, csak a biztonsagra hivatkozik)Holnap megprobalom a twrp atnevezest.
Most kezire van allitva a google play store frissites ... van valami ertelmes signozo progi amivel a meg mukodo banki apk-t fel lehetne rakni (amit a store nem tudna befrissiteni)?
-
crok
Topikgazda
válasz
detroitrw
#1123
üzenetére
Melyik Magisk verzió? MHPC-ben mi van beállítva? Milyen recovery van fent ha van fent? TWRP vagy OrangeFox esetleg? A belső tárhelyen a TWRP és|vagy FOX mappa átnevezése, áthelyezése valahova máshova nem segít pl.? "..biztonsági dolgok miatt nem indul" -- de az írja hogy pontosan miért, hogy root-oltnak látja vagy bármi-valami? Ha a Rootbeer "nem talál semmit" akkor valami indirekt jel miatt mondja hogy "módosított a rendszer", ilyen pl. ha van TWRP/FOX mappa, hiszen minek lenne ha nincs custom recovery, márpedig custom recovery csak akkor futhat/lehet telepítve ha nyitott a bootloader, vagy pl. olyan, jól ismert app telepítve ami biztosan csak root-al működik (pont mint pl. a Titanium Backup), ilyesmi, etc.. esetleg (bár a MIUI miatt cink lehet.. de) próbáld meg áttenni az appot Shelter-be (ja Shelter-be ne, arra tuti nincs MIUI support) vagy Island-be vagy Parallel Space-be ami praktikusan ugyanaz mint a MIUI app duplikálója egyébként.
-
Sziasztok!
Van egy bank alkalmazás (GRÁNIT eBank), ami pár napja kapott egy frissítést ami biztonsági dolgok miatt nem indul el ...
Mi 9T pro gyári rom root-olva (magisk), hide és egyéb dolgok fent vannak ... (MHPC, MMH)
Nem tudom mit lehetne a banki program ellen tenni, hogy ne észlelje, hogy piszkált a kütyü.
A google pay alkalmazás rendesen működik.
safetynet-nél és a rootbeer-nél is minden okésAnnyit tudtam jelenleg csinálni, hogy titanium backup-al volt egy mentésem s azzal a mostani frissítés előtti verziót visszaraktam.
Tehát jelenleg tudom használni az adott banki alkalmazást, de kitudja meddig ...
Előre is köszönöm a segítséget
-
pvt.peter
őstag
Hm, köszi a választ, lássuk csak szép sorjában

Igen, Global Stable MIUI -m van V12.0.7.0.QFCEUXM (Mi 9 Lite M1904F3BG).
EESZT nálam alapból tud sötét módot.
Igen, a kényszerített sötét mód nálam is hiányzik, de az nem is lett volna tökéletes megoldás, mert akkor az egész telefonra érvényes lett volna.
DarQ eléggé ismerős, de nálam bugos, írtam is hozzászólást róla.A megoldás végül az Egyéni programoknál való sötét mód beállítás oldotta meg a problémát (majdnem, ha nem lenne bugos ez a menü nálam is. Sajnos nem listázott egyetlen egy appot sem, végül ez a workaround oldotta meg
). -
crok
Topikgazda
válasz
pvt.peter
#1120
üzenetére
Ilyen Magisk modulról nem hallottam.
De te MIUI-t használsz, ha a Dark mode-ot bekapcsolod akkor a beállításaiban van olyan, hogy Egyéni programok, ott is be lehet kapcsolni egy-egy programra a sötét módot és pl. az EESZT-t nem tud sötét módot de ha itt bekapcsolod akkor módosulnak a színei (szelektív invertálás?) és gyak. sötét lesz. Persze ez csak akkor működik ha bekapcsolod a sötét módot globálisan.. meg a fejlesztői opciók közt is van egy sötét mód, az magyarul kimaradt belőle hogy kényszerítés (igazából override..) de az egyébként, de ekkor is a teljes telefonra be lesz kapcsolva a sötét mód. Egy app-ra sötét módot kényszeríteni, na azt nem tudom, a DarQ ment anno kitűnően (innen letölthető vagy innen is + video (Android10 és felfelé amúgy)) de a MIUI az MIUI : D de neked van Magisk így nem kell PC az adb parancsokhoz se (de az is nagyon egyszerű amúgy) úgyhogy pikk-pakk kipróbálható, vagy a MIUI Dark mód "fordítottja" esetleg.. hogy globálisan bekapcsolod, aztán az egyéni programoknál mindent ki és csak a Messenger Lite-ot hagyod meg : D
-
pvt.peter
őstag
Sziasztok,
Van esetleg olyan Magisk modul amivel bele lehet nyúlni Facebook Messenger Lite beállításokba? Konkrétan a sötét mód beállításáról lenne szó.
"Hétköznapi módon" is belehet kapcsolni Facebook Lite alkalmazáson keresztül, csak a Facebook fiókom inaktiválva van, csak Messenger funkciókat használok, nem akarok ezért visszaaktiválódni. -
pvt.peter
őstag
válasz
pvt.peter
#891
üzenetére
@crok: na végül sikerült megoldani, most hogy szántam időt rá.
Úgy emlékeztem, hogy a Magisk Hide -olása sem segített anno, hogy a Cib nem érzékelje a rootot, nyitot bootloadert. Most viszont rápróbáltam megint és most már nem nyafogott a root miatt.
Úgy tűnik szépen lassan de összeáll minden, köszi a segítséget YouTube Advance kapcsán is
-
lovi27
addikt
Egyrészről jó hír, mert ezzel az android biztonsága erősödik. Bevett gyakorlat, hogy ennek érdekében a cégek hackereket, olyan embereket alkalmaznak akik jól ismerik az op. rendszer vagy az adott hálózat gyenge, kijátszható pontjait. Ez nem újdonság.
Fontosabb inkább az, hogy a Google-nak mi a terve a Magisk-el, az alkalmazás elől elrejthető root funkcióval? Megtűri vagy kiiktatja? Vagy mennyire nehezíti tovább használatát? -
crok
Topikgazda
Micsoda hirek! John Wu otthagyta az Apple-t es atment a Google Security Team-hez: [XDA link] [Twitter link] Erdekes lesz innentol a Magisk fejlesztese.. bar azt irja megy minden tovabb.. kicsit clash of interest.. meglatjuk!
-
lovi27
addikt
Nálam elindult a McDonald's app: [kép]
-
crok
Topikgazda
válasz
zsola400
#1110
üzenetére
Exportálhatóvá válnak pl. személyre szabott kuponok.. ha várni kell és asztalhoz küldenek akkor nagyobb éttermekben (többszintes pl.) elég nehéz megtalálni merre ment a vevő, erre BT beacon-t használnak a kis sorszám aljában - meglehetősen könnyen eltéríthető a rendszer, nem mennék bele itt jobban.. igen, már a nyitott bootloader-t nézheti mert van rá lehetőség.. szóval részemről teljesen érthető, hogy egy ekkora franchise belemegy ilyesmibe. McD apphoz még: mivel build.prop értékeket kiolvasni meglehetősen egyszerű így a népszerű custom ROM-okat (pl. LineageOS..) könnyedén felismeri.. erre még jó lehet a MagiskHidePropsConfig meg egy stock készülék adatainak behazudása.
-
zsola400
senior tag
válasz
Trailblazer
#1108
üzenetére
Ellopják a kuponokat?? Kétlépcsős hitelesítés?Én sem értem.
Crok biztos tud valami értelmes magyarázatot adni erre.
Én ezzel szoktam tesztelni a rendszer, ha Meki megy akkor minden más is. -
Cyrin
addikt
válasz
Trailblazer
#1108
üzenetére
Ezt nem érti senki sem. Sztem már a bootloader nyitását érzékeli, nem is a rootolást...
-
zsola400
senior tag
Egyébként a Mekis app elöl nehezebb elrejteni a root-ot, érzékenyebb mint egy banki app.
-
Cyrin
addikt
válasz
Trailblazer
#1104
üzenetére
Nekem a gluténmentes kódot...
Néha egyéb jobban megérős összeállítások számát.Gyári miui eu rendszer van rajta, csak ugye nyitott bootloader+twrp+adaway+magisk
-
crok
Topikgazda
válasz
Trailblazer
#1104
üzenetére
Occske' ad kajat, rendelhetsz "sorbanallas nelkul" es csak odamesz es atveszed..
-
Trailblazer
veterán
Mit tud ez a McDönci app, hogy mindenki így rá van feszülve?
Új hozzászólás Aktív témák
- Milyen nyomtatót vegyek?
- EAFC 26
- Mini-ITX
- Elfelejtettem a film címét
- Kávé kezdőknek - amatőr koffeinisták anonim klubja
- Vezetékes FEJhallgatók
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Lakáshitel, lakásvásárlás
- Xiaomi 15T - reakció nélkül nincs egyensúly
- HiFi műszaki szemmel - sztereó hangrendszerek
- További aktív témák...
- Azonnali készpénzes GAMER / üzleti notebook felvásárlás személyesen / csomagküldéssel korrekt áron
- Xiaomi Redmi Note 14 5G 256GB, Kártyafüggetlen, 1 Év Garanciával
- ÁRGARANCIA!Épített KomPhone Ryzen 7 7700X 32/64GB RAM RX 7800 XT 16GB GAMER PC termékbeszámítással
- AKCIÓ! iMac Pro Intel Xeon W2150B 64GB 1TB VEGA 64 16GB!!! 1 év garancia!
- AKCIÓ! Honor 200 Lite 8GB 256GB mobiltelefon garanciával hibátlan működéssel
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopszaki Kft.
Város: Budapest


A Shelter / Island / Parallel Space megoldás a sor legeslegvégén van, mert előtte egy csomó mindent meg kell oldani hogy ne legyen gond, ne legyen felismerhető.

,amúgy én már ott tartok.

Viccet félretéve: a telepített appok listáját a telefon joggal kikérheti egy app, nem véletlen kér telefon jogot a legtöbb banki alkalmazás.

