渗透测试软件过检安装
JustTrustMe.apk 过证书校验
算法助手Pro1.0.9.apk app解密
面具系统级frida服务(官方frida-server):
frida防检测项目(hluda-server非面具模块):
它和面具版跟zygisk next不冲突,zygisk也不冲突,只有原版server手动开启的可能冲突
frida隐藏js脚本:
防代理:
postern + charles(app下证书2026地址是 http://ssl.charles)
小黄鸟
证书信任:
Move Certificates(必要:把你在「用户凭据」里安装的 CA(如 Burp/Charles 的根证书)移动到系统 CA 存储。)
ssl pinning绕过:
just trust me(必要:通过 Hook 让 App 的 SSL 校验逻辑“接受所有证书”,从而绕过证书钉扎(pinning)。)
DroidSSLUnpinning
如果安卓版本比较低的话,最新版 frida 不是很稳定。推荐安卓7、8安装 frida 12.8.0 版本,安卓10/frida14,安卓 12/frida16 。
Xposed模块:
- Core Patch:功能 禁用 APK 签名校验;支持降级安装、覆盖安装不同签名、安装未重签的修改版 APK;支持 V2/V3/V4 签名。 GitHub Releases:https://github.com/LSPosed/CorePatch/releases LSPosed 仓库:https://modules.lsposed.org/module/com.coderstory.toolkit/
- DumpDex 项目 说明 功能 加固脱壳:从运行中的 App 里 dump 出 DEX,需 Xposed/LSPosed,多用于安全研究/学习。 官方下载 GitHub:https://github.com/WrBug/dumpDex
3.FunDex
功能 基于 Xposed 的 DEX 脱壳,支持 Android 5–13、类抽取;脱出的 DEX 在应用数据目录。
LSPosed 模块仓库:https://modules.lsposed.org/module/com.zhenxi.fundex2/
4.TrustMeAlready
功能 禁用 SSL 证书校验与 SSL Pinning,便于对指定 App 进行抓包、安全测试。
GitHub:https://github.com/ViRb3/TrustMeAlready(XDA 常用)
另见 fork:https://github.com/mobile46/TrustMeAlready
Xposed 仓库:https://repo.xposed.info/module/com.virb3.trustmealready
- WebViewDebugHook 功能 用 Xposed 强制所有 WebView 开启调试,方便用 Chrome chrome://inspect 调试 App 内 H5。 官方下载 GitHub:https://github.com/feix760/WebViewDebugHook
- XAppDebug 功能 让指定 App 变为可调试(相当于 debuggable),便于用调试器附加、动态调试。 GitHub:https://github.com/Palatis/XAppDebug LSPosed 仓库:https://modules.lsposed.org/module/tw.idv.palatis.xappdebug/
面具模块:
1.Universal SafetyNet Fix(通用 SafetyNet 修复)
性质:Magisk 模块(需在 Magisk 里刷入的 .zip 模块)
功能 绕过 Google SafetyNet / Play Integrity 校验,让已 Root 设备能通过完整性检查(例如 Play 商店、部分银行/游戏 App 的检测)。采用 Zygisk 在运行时做动态欺骗,不永久改系统属性,支持 OTA。
支持 Android 8~13+,Magisk / KernelSU / APatch;2.3.1 及以上需 Zygisk(Magisk 24+)。
官方下载 GitHub Releases:https://github.com/kdrag0n/safetynet-fix/releases
2.MagiskHide Props Config
功能 :用终端菜单改设备属性(props):改指纹过 SafetyNet CTS Profile、设置/重置 MagiskHide 相关 props、自定义各种 prop,常用于过完整性检查、隐藏 Root。
官方下载 GitHub Releases:https://github.com/Magisk-Modules-Repo/MagiskHidePropsConf/releases
说明:仓库已归档,作者不再维护,但可继续下载使用。
1.查看环境找刷机包和安装驱动
通过俩个命令获取手机型号 和 版本号
adb shell getprop ro.build.id
adb shell getprop ro.product.model

去官方网站搜索版本号获得对应的包
TUN全局下载 (否则可能无法下载)

驱动(不安装的话adb在线刷的时候flash-all.bat识别不了):usb_driver_r13-windows.zip。google语法精准搜索安装。或者紫罗兰工具箱的下载专区试试
2.解锁bootloader
照着网上的图走
fastboot flashing unlock
fastboot reboot

3.紫罗兰工具箱刷root
首先必须准备好面具安装包(v30.7)和boot.img(从刷机包解压提取)
其次安装安卓驱动(如果还没装驱动网上找或者紫罗兰工具箱下载专区)
然后确定解锁bl
在pixel上打开面具
如图下选择面具apk地址和boot.img文件启动全自动root

全自动root完成后打开magisk直接点安装,选 「直接安装」 → 等完成,会装到当前启动槽。),此时root就安装成功了。
4. 隐藏环境和过检测软件
用一键包,自己能装但是找版本匹配测试麻烦。照着视频做完即可
bili up主:悲伤的压缩包(免费的)
测试安装后除了春秋,其余Hunter,Momo,MemoryDetector,Ruru,应用列表检测,牛头,密钥认证这些app,除了检测到开发者选项开启了调试模式,其余检测项都过。
与自己单独装模块使用差别:
1.超级用户要在 “超级用户列表”app配置
2.不需要安装隐藏应用列表这个LSP模块,好像自HMA-OSS自带配置了
3.隐藏应用在HMA-OSS配置,不用在面具里配置了
个人过检测可以按照如下配置模块: