显示标签为“crdroid”的博文。显示所有博文
显示标签为“crdroid”的博文。显示所有博文

星期六, 九月 20, 2025

189 Lineage crDroid prop 隐藏模块 2 款 reset los props 和 sensitive_props

淘宝已经在 9 月初开始加强了风控, 检测到安卓的 Lineage 系统就会触发一个提示框, 忘了具体是什么了, 好像是禁止访问. 

用的是 crdroid a15, 这个问题导致我没办法使用淘宝了, 淘宝特价版目前还正常. 降回 crdroid a13 的同时, 我安装了 snake-4 写的 reset los props, (这位大佬也是 zygisk assistant 的作者, assistant 和 shamiko 是同样的功能同样的使用方法, 但我感觉更好用) 测试发现, 带 lineage 的参数均已被移除, 但 crdroid 的参数保留, 淘宝测试正常. 以我的 crdroid a13 举例: 

resetprop 是列出当前 prop 各设置项的命令, 所以我使用了 resetprop > /sdcard/1.txt 的命令来输出前后对比效果. 发现 reset los props 删除了以下参数: 

[init.svc.vendor.lineage_health]: [running] -> 删除

[init.svc_debug_pid.vendor.lineage_health]: [进程PID] -> 删除

[ro.boottime.vendor.lineage_health]: [数字] -> 删除

[ro.build.flavor]: [lineage_机型代号-userdebug] -> [ro.build.flavor]: [机型代号-userdebug]

[ro.lineage.build.version.plat.rev]: [0] -> 删除

[ro.lineage.build.version.plat.sdk]: [9] -> 删除

[ro.lineage.device]: [机型代号] -> 删除

[ro.product.bootimage.name]: [lineage-机型代号] -> [ro.product.bootimage.name]: [机型代号]

[ro.product.name]: [lineage_机型代号] -> [ro.product.name]: [机型代号]

[ro.product.odm.name]: [lineage_机型代号] -> [ro.product.odm.name]: [机型代号]

[ro.product.product.name]: [lineage_机型代号] -> [ro.product.product.name]: [机型代号]

[ro.product.system.name]: [lineage_机型代号] -> [ro.product.system.name]: [机型代号]

[ro.product.system_ext.name]: [lineage_机型代号] -> [ro.product.system_ext.name]: [机型代号]

[ro.product.vendor.name]: [lineage_机型代号] -> [ro.product.vendor.name]: [机型代号]

[ro.product.vendor_dlkm.name]: [lineage_机型代号] -> [ro.product.vendor_dlkm.name]: [机型代号]


因为脚本是遍历的, 所以 prop 里面有多少它就改多少. 以上是我这个机型列出来的修改项. 另外作者还修改了: 

resetprop_if_diff ro.boot.flash.locked 1
resetprop_if_diff ro.boot.vbmeta.device_state locked
resetprop_if_diff ro.boot.verifiedbootstate green
resetprop_if_diff ro.boot.veritymode enforcing
resetprop_if_diff vendor.boot.verifiedbootstate green
resetprop_if_diff vendor.boot.vbmeta.device_state locked

但是这些东西对于淘宝以 Lineage 为关键词风控的绕过来说, 意义不大, 而且国内一些银行应用不靠这些参数也能检测出来 root / magisk. 


另外我看到一款, 只是觉得它修改得更全面, 没有实际测试, 安装模块前, 一定要检查源码: 

https://github.com/Magisk-Modules-Alt-Repo/sensitive_props

lineage_ aosp_ 这两个关键词都会删除, 而且其它的参数也比 snake-4 的多一些, 但对于系统配置来说, 多不一定是好事, 我用 snake-4 的已经足够了, 如果你在看到本文时, 测试无效, 可以看看上面 shìwēi nguyen 大佬的版本, 因为简介中说取自 MagiskHide. 

 

记得在开启/关闭模块后, 重启生效. 直接用 MT 管理器执行 sh 脚本应该也行. 

星期六, 三月 04, 2023

162 红米k20pro 刷 crDroid 安卓13 取消data分区加密

下载firmware V12.5.6.0.RFKCNXM, https://xiaomifirmwareupdater.com/firmware/raphael/
下载android 13 rom, https://crdroid.net/raphael/9
下载magisk 25.2, https://github.com/topjohnwu/Magisk/releases, 把下载的apk改名为zip就是magisk刷机包了. 

1, 把 firmware, rom, magisk 三个zip包复制到 /sdcard/ 下面. 

=====双清+刷入系统↓=====
2, 进twrp recovery, 格式化data分区. 

3, 按照 1firmware, 2rom 的顺序, 把zip包依次刷入, 3magisk先不刷. 

=====取消data分区加密↓=====
4, 在twrp的界面中挂载vendor分区. 然后在电脑上打开adb, 进入 adb shell. 
cp /vendor/etc/fstab.qcom /sdcard/
然后再把fstab.qcom拷出来, 用adb的push取出文件也行. (提一嘴, 这和本文无关.一些老emmc设备好像都没有加密, 我的mimax安卓10和mi6x安卓11都没有加密)

5, 把拷出来的fstab.qcom文件打开, 找到 /data 段, 可能有两条. 一条ext4一条f2fs, 去掉
,fileencryption=ice
,fileencryption=ice
这两条, 注意逗号, 别出现两个逗号连在一起的情况了. wrappedkey, keydirectory, inlinecrypt 也一并删掉(inlinecrypt 请注意一并删去前面的逗号, 下面解释). 在twrp下, data分区可以挂载, 也可以操作里面的文件. 如果加密的话, twrp无法挂载data, 挂载界面勾不上 ☑ Data )


举个例子, 修改之后 fstab.qcom 的 userdata:
/dev/block/bootdevice/by-name/userdata                  /data                  f2fs    noatime,nosuid,nodev,discard,reserve_root=32768,resgid=1065,fsync_mode=nobarrier   latemount,wait,check,formattable,reservedsize=128M,sysfs_path=/sys/devices/platform/soc/1d84000.ufshc,checkpoint=fs,readahead_size_kb=128
 
解释为什么删掉了 fsync_mode=nobarrier, 这里的逗号: 
因为这是一段参数的结尾, 下一段 userdata 的参数从 latemount 开始, 所以不要这个逗号了. 就跟 json 是一个道理.


然后放在sdcard下, 用命令拷回去. 或者用push也行. 



完成之后可以用cat看一眼, 
cat /vendor/etc/fstab.qcom
注意, 如果复制报错, 或者复制完还是带 ice 的, 应该是 vendor 没有可写权限, 要把 vendor 分区挂载成可读写, 在 recovery 中操作一下即可. 

6, 继续在adb shell里输入代码. 
echo 'KEEPFORCEENCRYPT=false' >>/cache/.magisk
回车
echo 'KEEPVERITY=false' >/cache/.magisk
回车

7, 回到手机上, 在twrp里安装magisk包. 完成后重启系统. 

8, 在下一步下一步设置引导完成之后, 进入 设置-安全-更多安全设置-加密与凭据 这里, 查看"加密手机"的状态, 应该是"手机未加密"了. 

更新系统之后, 在重启之前需要重新修改一遍, 用MT文件管理器等有root权限的改. 不然就会出现 Can't load android system. Your data may be corrupt.

=====刷机完毕=====

为什么不用twrp (wzsx150版)里面的取消强制加密? 因为这个刷机包在操作过这项之后, 会卡在第一屏, 动画一直转但进不去系统. 所以花了一下午时间捋顺了手工修改的方法.