ITADN
5ec1cff/TrickyStore
5ec1cff/TrickyStore · 文件 下载 ZIP
文件最后提交记录最后更新时间
README.md
以下内容由 AI 翻译,如有问题请点此提交 issue 反馈

Tricky Store

一个 keystore 的技巧。需要 Android 10 或更高版本

此模块用于修改为 android key attestation 生成的证书链。

中文 README

停止开源

由于滥用现象泛滥,且开源后收到的贡献低于预期,此模块将从 1.1.0 版本开始闭源。

用法

  1. 刷入此模块并重启。
  2. 对于高于 DEVICE 的完整性,将未吊销的硬件 keybox.xml 放置在 /data/adb/tricky_store/keybox.xml(可选)。
  3. /data/adb/tricky_store/target.txt 处自定义目标包(可选)。
  4. 享受吧!

所有配置文件将立即生效。

keybox.xml

格式:

<?xml version="1.0"?>
<AndroidAttestation>
    <NumberOfKeyboxes>1</NumberOfKeyboxes>
    <Keybox DeviceID="...">
        <Key algorithm="ecdsa|rsa">
            <PrivateKey format="pem">
-----BEGIN EC PRIVATE KEY-----
...
-----END EC PRIVATE KEY-----
            </PrivateKey>
            <CertificateChain>
                <NumberOfCertificates>...</NumberOfCertificates>
                    <Certificate format="pem">
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
                    </Certificate>
                ... more certificates
            </CertificateChain>
        </Key>...
    </Keybox>
</AndroidAttestation>

支持 TEE 损坏的设备

Tricky Store 默认会篡改叶证书。 在 TEE 损坏的设备上,此操作将无效,因为我们无法从 TEE 中获取叶证书。 在这种情况下,我们将自动回退到使用生成密钥模式。

您可以在包名后添加 ! 以强制对该包使用生成证书支持。 此外,您可以在包名后添加 ? 以强制对该包使用叶证书篡改模式。

例如:

# target.txt
# use auto mode for KeyAttestation App
io.github.vvb2060.keyattestation
# always use leaf hack mode 
io.github.vvb2060.mahoshojo?
# always use certificate generating mode for gms
com.google.android.gms!

自定义安全补丁级别 (1.2.1+)

创建文件 /data/adb/tricky_store/security_patch.txt

简单:

# Hack os/vendor/boot security patch level
20241101

高级:

# os security patch level is 202411
system=202411
# do not hack boot patch level
boot=no
# vendor patch level is 20241101 (another format)
vendor=2024-11-01
# default value
# all=20241101
# keep consistent with system prop
# system=prop

注意:此功能仅会篡改 KeyAttestation 的结果,不会执行 resetprop,你需要自行操作。

致谢