5ec1cff/TrickyStore · 文件 下载 ZIP
文件最后提交记录最后更新时间
README.md
以下内容由 AI 翻译,如有问题请点此提交 issue 反馈
Tricky Store
一个 keystore 的技巧。需要 Android 10 或更高版本。
此模块用于修改为 android key attestation 生成的证书链。
停止开源
由于滥用现象泛滥,且开源后收到的贡献低于预期,此模块将从 1.1.0 版本开始闭源。
用法
- 刷入此模块并重启。
- 对于高于 DEVICE 的完整性,将未吊销的硬件 keybox.xml 放置在
/data/adb/tricky_store/keybox.xml(可选)。 - 在
/data/adb/tricky_store/target.txt处自定义目标包(可选)。 - 享受吧!
所有配置文件将立即生效。
keybox.xml
格式:
<?xml version="1.0"?>
<AndroidAttestation>
<NumberOfKeyboxes>1</NumberOfKeyboxes>
<Keybox DeviceID="...">
<Key algorithm="ecdsa|rsa">
<PrivateKey format="pem">
-----BEGIN EC PRIVATE KEY-----
...
-----END EC PRIVATE KEY-----
</PrivateKey>
<CertificateChain>
<NumberOfCertificates>...</NumberOfCertificates>
<Certificate format="pem">
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</Certificate>
... more certificates
</CertificateChain>
</Key>...
</Keybox>
</AndroidAttestation>
支持 TEE 损坏的设备
Tricky Store 默认会篡改叶证书。 在 TEE 损坏的设备上,此操作将无效,因为我们无法从 TEE 中获取叶证书。 在这种情况下,我们将自动回退到使用生成密钥模式。
您可以在包名后添加 ! 以强制对该包使用生成证书支持。
此外,您可以在包名后添加 ? 以强制对该包使用叶证书篡改模式。
例如:
# target.txt
# use auto mode for KeyAttestation App
io.github.vvb2060.keyattestation
# always use leaf hack mode
io.github.vvb2060.mahoshojo?
# always use certificate generating mode for gms
com.google.android.gms!
自定义安全补丁级别 (1.2.1+)
创建文件 /data/adb/tricky_store/security_patch.txt。
简单:
# Hack os/vendor/boot security patch level
20241101
高级:
# os security patch level is 202411
system=202411
# do not hack boot patch level
boot=no
# vendor patch level is 20241101 (another format)
vendor=2024-11-01
# default value
# all=20241101
# keep consistent with system prop
# system=prop
注意:此功能仅会篡改 KeyAttestation 的结果,不会执行 resetprop,你需要自行操作。