显示标签为“lineage”的博文。显示所有博文
显示标签为“lineage”的博文。显示所有博文

星期六, 九月 20, 2025

189 Lineage crDroid prop 隐藏模块 2 款 reset los props 和 sensitive_props

淘宝已经在 9 月初开始加强了风控, 检测到安卓的 Lineage 系统就会触发一个提示框, 忘了具体是什么了, 好像是禁止访问. 

用的是 crdroid a15, 这个问题导致我没办法使用淘宝了, 淘宝特价版目前还正常. 降回 crdroid a13 的同时, 我安装了 snake-4 写的 reset los props, (这位大佬也是 zygisk assistant 的作者, assistant 和 shamiko 是同样的功能同样的使用方法, 但我感觉更好用) 测试发现, 带 lineage 的参数均已被移除, 但 crdroid 的参数保留, 淘宝测试正常. 以我的 crdroid a13 举例: 

resetprop 是列出当前 prop 各设置项的命令, 所以我使用了 resetprop > /sdcard/1.txt 的命令来输出前后对比效果. 发现 reset los props 删除了以下参数: 

[init.svc.vendor.lineage_health]: [running] -> 删除

[init.svc_debug_pid.vendor.lineage_health]: [进程PID] -> 删除

[ro.boottime.vendor.lineage_health]: [数字] -> 删除

[ro.build.flavor]: [lineage_机型代号-userdebug] -> [ro.build.flavor]: [机型代号-userdebug]

[ro.lineage.build.version.plat.rev]: [0] -> 删除

[ro.lineage.build.version.plat.sdk]: [9] -> 删除

[ro.lineage.device]: [机型代号] -> 删除

[ro.product.bootimage.name]: [lineage-机型代号] -> [ro.product.bootimage.name]: [机型代号]

[ro.product.name]: [lineage_机型代号] -> [ro.product.name]: [机型代号]

[ro.product.odm.name]: [lineage_机型代号] -> [ro.product.odm.name]: [机型代号]

[ro.product.product.name]: [lineage_机型代号] -> [ro.product.product.name]: [机型代号]

[ro.product.system.name]: [lineage_机型代号] -> [ro.product.system.name]: [机型代号]

[ro.product.system_ext.name]: [lineage_机型代号] -> [ro.product.system_ext.name]: [机型代号]

[ro.product.vendor.name]: [lineage_机型代号] -> [ro.product.vendor.name]: [机型代号]

[ro.product.vendor_dlkm.name]: [lineage_机型代号] -> [ro.product.vendor_dlkm.name]: [机型代号]


因为脚本是遍历的, 所以 prop 里面有多少它就改多少. 以上是我这个机型列出来的修改项. 另外作者还修改了: 

resetprop_if_diff ro.boot.flash.locked 1
resetprop_if_diff ro.boot.vbmeta.device_state locked
resetprop_if_diff ro.boot.verifiedbootstate green
resetprop_if_diff ro.boot.veritymode enforcing
resetprop_if_diff vendor.boot.verifiedbootstate green
resetprop_if_diff vendor.boot.vbmeta.device_state locked

但是这些东西对于淘宝以 Lineage 为关键词风控的绕过来说, 意义不大, 而且国内一些银行应用不靠这些参数也能检测出来 root / magisk. 


另外我看到一款, 只是觉得它修改得更全面, 没有实际测试, 安装模块前, 一定要检查源码: 

https://github.com/Magisk-Modules-Alt-Repo/sensitive_props

lineage_ aosp_ 这两个关键词都会删除, 而且其它的参数也比 snake-4 的多一些, 但对于系统配置来说, 多不一定是好事, 我用 snake-4 的已经足够了, 如果你在看到本文时, 测试无效, 可以看看上面 shìwēi nguyen 大佬的版本, 因为简介中说取自 MagiskHide. 

 

记得在开启/关闭模块后, 重启生效. 直接用 MT 管理器执行 sh 脚本应该也行. 

星期六, 十月 21, 2023

173 小米Max高配版 Mi Max Prime (代号Helium) 刷安卓10 类原生 crDroid 或安卓7.1 类原生 lineage

流程参考了我这篇: 

162 红米k20pro 刷 crDroid 安卓13 取消data分区加密

以及主要参考了 小米MAX(标准版/高配版)免解锁Bootloader刷入LineageOS

mimax没有vendor, 所以只需要刷firmware. 以下是完整流程: 

0, 备份自己的应用数据, 可以使用 neo-backup 来获得几乎等同于以前 titanium backup 钛备份 的备份体验. 并使用多系统工具箱备份字库/基带文件. 侧边栏 - 字库备份和还原 - 备份完整字库(包含完整基带). 为什么要备份完整的字库/基带? 

1, 进入 fastboot, 用 miflash pro 刷入底包:  helium_global_images_V9.2.1.0.NBDMIEK_20171219.0000.00_7.0_global_18678acae5.tgz 如果http的链接速度过慢可以尝试https. 这个服务器好像限速了, 我下载的时候一直是1MB/s的速度. 截至发帖之日, 可以把下载链接中的 bigota.d.miui.com 域名替换为 hugeota.d.miui.com 来实现加速的效果 (如果你在路由器或本地电脑上使用adguardhome, 可以添加规则 bigota.d.miui.com^$dnsrewrite=NOERROR;A;123.6.13.6 来达到hosts重定向的效果, 这比每次下载时改链接省事得多).  加速教程详见 https://magiskcn.com/mi-hosts

2, 进入 fastboot, 用 bat 刷入twrp recovery, 可以用官方的twrp-3.7.0_9-0-helium.img, 也可以用nijel8的twrp_v323-4_hydrogen-helium_nijel8-MOD.img, 我用了官方的 (本来想去找wzsx150的, 但是他的表格里面没有helium...).

3, 在 recovery 中刷入 firmware, 可以用xiaomifirmwareupdater的10.2.2.0.NBDMIXM, 也可以用nijel8的MIUI Global-9.2.1.0, 我用了9.2.1.0这个, 使用起来没什么问题, wifi/热点/国内运营商/国外运营商/蓝牙/信号/流量... 

4, 在 recovery 中刷入刷机包, 有安卓10的 crdroid 和安卓7.1的 lineage: 

crDroid-6.27-20220217-UNOFFICIAL-Android10.0-helium-XDA-_firewall_.zip

lineage-14.1-20180915-FINAL-UNOFFICIAL-Android7.1-helium-XDA-nijel8.zip

crdroid的安卓10还有gapps的版本, 不太喜欢毒瘤在后台运行, 喜欢谷歌应用的可以去下载带有gapps的zip刷机包. 

crdroid的安卓10刷机包无加密(刷完机进入系统再进入recovery会发现data分区已加密), 所以无需修改 fstab, lineage的不清楚, 应该也没有加密, 但还是建议在第4步和第5步的中间, 在 recovery 中挂载 system 分区, 并检查 /system/system/vendor/etc/fstab.qcom 文件有无加密, 参见我的 162 号文章: 162 红米k20pro 刷 crDroid 安卓13 取消data分区加密. 

5, 下载 magisk 最新版, 并改后缀为 zip 并用 recovery 刷入. (注意: 进入系统后, magisk还会提示 下载启动器/修复 之类的, 照着提示操作就好, 修复选直接安装即可. 对了, 后续如果更新 magisk 建议进入 recovery 刷入, 我的 redmi k20 pro 选的直接安装, 然后无限重启, 又进入 recovery 重新装入 zip 包之后才正常)

magisk 两个常用模块推荐: shamiko 基于 zygisk 的 magisk hide, 能绕过一部分国内sb应用的root检测. lsposed 一个支持高版本安卓的 xposed 框架. 剩下的玩法自己研究吧. 

6, 折腾完测试运行正常后, 记得再次使用多系统工具箱备份基带文件. 侧边栏 - 字库备份和还原 - 备份完整字库(包含完整基带). 


* 如果后面再没有其它大佬接手的话, 安卓10是我目前能找到的、最高能刷到的、最为稳定的安卓版本.