现在安卓一键 Root 工具都没什么作用了

2023-03-13 17:07:26 +08:00
 yueji
手里有 2 台旧手机,都是 Android 10
去找了一些一键 root 工具好像都没什么效果了.都不更新了
突然有个想法,想做一个一键 root APP.常更新.应该会很受欢迎.
不知道有没有现成的别人把常见的安卓提权漏洞都做成一个统一调用库.
5533 次点击
所在节点    程序员
31 条回复
awanganddong
2023-03-13 17:09:29 +08:00
插一楼,安卓高版本有什么好用的虚拟机吗,方便绕过 https 证书校验。
hebian
2023-03-13 17:09:36 +08:00
现在 root 都用 Magisk 了,挺好用的,一键 root 属于上古时代产物了。
maggch97
2023-03-13 17:09:53 +08:00
要是谷歌更新了十几年,各家厂商加了一堆安全限制还能被你一键 root 。安卓厂商可以集体倒闭了
yolee599
2023-03-13 17:13:23 +08:00
一键 Root 会安装流氓软件的,再者现在手机都有 BL 锁了,这些工具只能在老机型上用用。现在都是先解 BL 锁,再装 Magisk 。
yueji
2023-03-13 17:13:37 +08:00
@hebian 我记得以前 360,腾讯都出过 一键 root 工具.特别方便.都不用去折腾.
现在都无效了.应该是提权漏洞他们懒得更新了.
singerll
2023-03-13 17:15:18 +08:00
一键 root 的漏洞厂商都清楚的很,明显就是他们故意不修复泄露出来的。
现在早就没了,因为厂商看不上这一块用户了。
yueji
2023-03-13 17:16:31 +08:00
@singerll 我感觉需要傻瓜化一键 root 工具的用户还是很多,因为绝大多数用户都不会折腾.
kingfalse
2023-03-13 17:17:58 +08:00
一键 root 的前提是先把你所有权限拿到,所有资料偷到云端。
yueji
2023-03-13 17:22:23 +08:00
@kingfalse
我看了一下简单的.
就是把所有的 exploit 提权漏洞都编译出来,挨个执行.哪个成功了,就停止.没成功就继续执行直到所有的提权漏洞都执行完毕.不行就提示 root 失败.成功就给他装个 Suproot APP.
iminto
2023-03-13 17:44:04 +08:00
在远古时代(特别是 Android 6.0 以前),各种一键 root 满天飞,比如 kingroot ,360 一键 root ,他们本质上都是通过系统漏洞来获取特殊权限,root 方案基本上是通过 SUID 实现的。

SUID 是一个特殊的权限位,它的特殊之处在于,如果某个可执行文件设置了这个权限位,某个用户在执行这个文件的之后,启动进程的 uid 会被自动切换为文件所有者的 uid 。用这种方式实现 root 可谓是非常简单,只需要丢一个 SUID 的文件到系统里面就结束了。

后来安卓更新让这种机制退出了历史舞台,让 App 从此与 SUID root 告别了。

目前的 ROOT 通常都是使用 Magisk 实现的。
billlee
2023-03-13 17:49:30 +08:00
主要是现在有 SELinux + dm-verify, 就算提权到 root 也无法持久化,一重启就没了。
hhjswf
2023-03-13 17:53:00 +08:00
没解锁能 root 吗
Muniesa
2023-03-13 17:55:46 +08:00
你以为那些做黑产的不想这么搞吗,已经不是 10 年前了
yulihao
2023-03-13 17:59:25 +08:00
所谓一键 root 都是利用漏洞的。
要是真能那么轻易一键 root 那安全厂商都倒闭得了
noahhhh
2023-03-13 18:09:24 +08:00
@hhjswf 还是有办法的,提权获取零时 root 办法基本都在 cve 漏洞里面写了
JensenQian
2023-03-13 19:43:04 +08:00
现在都要解 bl 锁,有些品牌还没法解锁
MZSAN
2023-03-13 19:48:07 +08:00
@Muniesa 拼多多表示内行🥰
5200721
2023-03-13 20:09:54 +08:00
@awanganddong 我小米 10s 安卓 13 用的 VMOS 搭配电脑 charles 能抓 https
lrhtony
2023-03-13 23:14:16 +08:00
现在通过 Magisk 修补就够了,稍微需要些水平但又不太难
先不说一键 root 是否还可行,就拿现在的用户来说,没水平估计没一会就直接变砖了
singerll
2023-03-14 06:09:05 +08:00
@yueji 别说一键 root 的用户多,现在想 root 的用户都没几个

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/923647

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX