日本在线免费视频,国产精品视频2020,亚洲一区二区色,亚洲精品在线播放

手機怎么root無需電腦 精選:手機Root的操作與防護

大家好,今天沈冠祺想和大家分享一些有關手機怎么root無需電腦,手機Root的操作與防護的想法,想要學習手機,操作,防護,電腦,權限的實用技巧和最新干貨分享嗎?在反復嘗試和總結后,我寫下這篇文章,希望能幫助到你們。

Root,對于任何手機發燒友、玩機客、從事移動設備研發的人員來說,并不陌生,它代表絕大部分移動設備的使用者能夠掌握到的最高權限。

從技術層次來講,用戶擁有了修改系統文件的權限,甚至可以控制賬戶、增加或刪除硬件等,但對普通用戶來說,最大的一個用處就是卸載“Root之前無法卸載的軟件”,部分品牌商在手機出廠之前內置安裝了一些無法卸載的軟件,這些軟件在手機Root之后,都可以被卸載掉,Root相當于讓用戶擁有了自由增減軟件的權限。

Root的前世今生

Root一詞起源于Linux/Unix系統,眾所周知,Linux/Unix系統的文件系統以根“/”出發向下形成一個倒置的樹型文件系統結構,Root即根的英文釋義,那么Linux/Unix系統就以Root賬號所擁有的權限作為系統管理員的權限,口口相傳,Root就代表了Linux/Unix上最高的權限。

在移動設備發展的初期,各種移動設備所使用的操作系統各不相同,比較出眾的有塞班、Windows Phone、iOS、安卓。隨著市場的選擇,只有安卓與iOS留存下來,成為普及的手機操作系統。按照POSIX標準協議和開源協議的規定,安卓與iOS都應該保留了Linux/Uinx上的相應的功能。

其中,安卓就是以Linux作為基礎進行構建的系統,而iOS則是使用了以xnu為內核的Darwin(Darwin來自于BSD)。按照開源操作系統而言,安卓和iOS都理應保留所有用戶使用Root賬戶去掌控自己設備的權限。

但現實情況是,安卓與iOS不允許用戶使用Root權限,尤其是iOS對于Root權限的監控與封鎖達到了前所未有的地步,以至于對iOS的Root被稱作“越獄”。iOS上的Root過程相對于安卓更為復雜與困難,所以本文主要以安卓系統的Root為主,詳細介紹Root的前世今生。

安卓系統的三大Root方式

相較于封閉生態的iOS系統,安卓的Root方式可謂是從百花齊放到萬物歸一。不同安卓系統版本,獲取Root權限主流方式不同。

手機怎么root無需電腦,手機Root的操作與防護

在安卓手機上,獲取Root權限主要有三種方式:漏洞、OEM官方解鎖、工廠方式。其中通過漏洞方式獲取Root,是開發者最早的探索;工廠模式獲取Root則是通過如驍龍9008模式通過底層串口將特殊的ROM刷寫入手機進而獲取Root;官方解鎖的方式則是OEM產商提供給一些發燒友的“通道”,通過解鎖Bootloader鎖獲取刷寫ROM獲取Root。

第一階段:百家漏洞齊爭鳴,先驅CVE-2009-2692漏洞

在安卓系統早期時忽略了安全性問題,許多在Linux中產生的安全問題,都能在安卓得以復現,其中最早有公開記錄并可追溯的是Znix利用Linux漏洞CVE-2009-2692編寫的安卓版本提權程序,代碼如下:

手機怎么root無需電腦,手機Root的操作與防護

利用藍牙協議觸發sendpage漏洞

手機怎么root無需電腦,手機Root的操作與防護

權限提升攻擊載荷

該漏洞的產生主要是sock_sendpage沒有對socket_file_ops數據結構的snedpage字段字段做指針檢查,有些模塊不具有sendpage功能,將指針初始化為NULL,此時直接調用sendpage會導致直接調用空指針導致報錯并進而進行權限提升。Znix直接將現有有效用戶id(euig)與有效用戶組(egid)的指針賦值為0即Root用戶與Root用戶組,再將有效用戶與有效用戶組指針賦給真實的用戶指針與真實的用戶組指針,從而達到權限提升的目的。然后利用藍牙協議與send_page的漏洞觸發這一攻擊載荷。

Znix發布該exploit的時間點在安卓_ndk_r1版本發布后的兩個月。在該exploit發布后,人們發現在安卓上通過漏洞的形式獲取Root權限方式大為可行,隨即越來越多的安全人員與發燒友開始在安卓上挖掘系統漏洞,導致安卓的安全問題呈現井噴式的爆發。不過這場鬧劇隨著Google不斷的修復與SElinux的引入,鬧劇在安卓4.4戛然而止,安卓系統進入了一個穩定的時期,安卓的Root也進入了一個新的探索時代。

手機怎么root無需電腦,手機Root的操作與防護

使用Linux系統的人都知道,在Linux上有一個程序叫/usr/bin/su,用戶可以通過su命令來切換身份,安卓的基礎是Linux,在安卓版本1.0-4.4中,安卓默認安裝了su程序,使用者可以通過使用su進行獲取Root,只需要su程序的權限為Access: (4755/-rwsr-xr-x) Uid: ( 0/ Root) Gid: ( 0/ Root)。

第二階段:混亂中的探索,supersu與superuser

Google在安卓4.4版本,基本上將Linux中可提權的漏洞修復并限制利用漏洞進行提權的方式。安卓4.4及以上,Anroid也不預裝su程序,并且加入SElinux,就算擁有4755權限的su也無法達到完美Root。開發者們就嘗試將改造后的su寫入到安卓的/system下,讓需要Root權限的程序通過/system下的su程序進行執行。

而向/system下寫入su需要提前解鎖(unlock)安卓手機,該方式比利用漏洞提權穩定性更高。許多大神都開始編寫不同的su程序,其中比較有名的就是chainsDD的su與chainfire的suspersu,而單有獲取Root權限的方式仍然不夠,還需要一個分發Root權限的管理工具,koush的superuser恰好補齊了這一缺點,讓這一體系得以完善。

不過好景不長,該方法引起了Google的關注,Google在后續發布的版本中對/system等分區進行完整性校驗,使得修改system分區變得不可行,在2018年10月,chainfire宣布不再維護supersu。而另一位開發者則以巧妙的方式,讓Root又變為可能。

第三階段:從混亂中受到啟發,走向歸一的Magisk

一個名叫topjohnwu的開發者,從supersu中受到啟發,他仍然使用supersu的原理獲得Root權限,但是他并不對/system等分區做額外的修改,他通過嘗試發現,雖然/system等分區無法修改,但是可以在/system分區下進行添加掛載點,于是他用了一種overlay的方法,讓用戶刷寫特殊的boot.img,修改啟動時的掛載操作,做出了一個overlay版本的system,所有的操作都在這個system上進行,這樣就避開了對原有system的修改,完成原有supersu的功能,而這款軟件就是現在大部分人熟知的Magisk。Magisk不僅完成了獲取Root,并且集成了Root權限的管理器。

隨著topjohnwu加入谷歌,magisk的代碼需要google安全團隊進行審計,magisk某種程度上擁有了官方背書,是目前最穩定的Root方式。

小白該如何Root安卓的手機

本文將使用TWRP方式教大家如何使用Magisk獲得Root權限。在獲取Root前,需要解除BootLoader鎖,請讀者自行聯系OEM廠商解除Bootloader鎖。

頂象特別提醒:Root有一定的風險,或造成手機無法使用,請謹慎操作,本文不對任何后果承擔相應責任。

1、準備adb fastboot命令工具、magisk以及對應的twrp.img(不同廠商需要的twrp鏡像不同,請讀者自行查詢所需的twrp鏡像)

手機怎么root無需電腦,手機Root的操作與防護

2、使用adb命令將Magisk放入到sdcard中,命令如下:

手機怎么root無需電腦,手機Root的操作與防護

3、進入bootloader界面,輸入對應的fastboot命令,進入twrp界面。

手機怎么root無需電腦,手機Root的操作與防護

4、選擇Install,然后選擇Magisk.zip。

手機怎么root無需電腦,手機Root的操作與防護

5、進入安裝Magisk的界面,將滑動條從左滑到頂端。如果出現如下界面,則證明安裝Magisk成功。

手機怎么root無需電腦,手機Root的操作與防護

6、重啟手機后,使用將maigsk.zip改回magisk.apk,使用如下命令安裝Magisk管理器。

手機怎么root無需電腦,手機Root的操作與防護

隨后可以在手機中打開Magisk,發現Magisk已經正常工作。

手機怎么root無需電腦,手機Root的操作與防護

如何檢測設備的Root操作

對于安全從業者與一些需要風控的企業,需要得知用戶的手機是否處于風險狀態,是否被Root。

1、包名檢測。

由于Magisk是通過Maigsk.apk進行管理它的su權限分發的,所以可以使用獲取包名的方式檢查用戶手機是否存在Magisk App來得知用戶是否使用了Magisk Root,具體代碼如下:

手機怎么root無需電腦,手機Root的操作與防護

嘗試運行程序,得到如下結果。

手機怎么root無需電腦,手機Root的操作與防護

在上述方法中,雖然能檢測到用戶安裝了Magisk,但是由于法律對用戶隱私的保護,獲取包名的方式會觸及隱私合規紅線,所以這種方法需要一定的權限,在使用該方法時要慎之又慎。

2、專業安全產品。

頂象設備指紋、頂象業務感知防御平臺能夠實時有效識別Root風險。

頂象設備指紋:能精準識別模擬器、root、越獄、調試、代碼注入、多開、VPN代理等風險。包含,iOS平臺hook、越獄行為,安卓root、debug、內存dump、注入、多開、模擬器、漏洞攻擊等風險行為,WEB平臺下瀏覽器顏色深度、分辨率,瀏覽器與系統、UA的匹配性和一致性、cookie是否禁用等行為。

頂象業務安全感知防御平臺:基于威脅探針、流計算、機器學習等先進技術,集設備風險分析、運行攻擊識別、異常行為檢測、預警、防護處置為一體的主動安全防御平臺,能夠實時發現攝像頭遭劫持、設備偽造、設備Root等惡意行為,有效防控各類人臉識別系統風險。它具有威脅可視化、威脅可追溯、設備關聯分析、多賬戶管理、跨平臺支持、主動防御、開放數據接入、防御自定義和全流程防控等特點。

寫在最后

本文從Root的歷史出發,講述了獲取Root的發展歷史以及軼事,教大家從0到1完成對自己安卓手機的Root,提出了一些有效的檢測Root的方式。Root與HOOK一樣,是一把雙刃劍,在普通人手里,它可以讓系統不再受到約束,可以帶來更好的手機使用體驗,但在黑灰產手里,會變成非法牟利的工具,作為安全從業者,我們要辯證地看待每項技術,對非法行為我們要重拳出擊,為安全事業添磚加瓦。

在上一篇文章《欲知己之所防,先知彼之所攻——論Hook 技術的攻防對抗》我們提到Hook的攻擊,Hook一定需要Root嗎?答案是否定的。如果開發者有能力修改art源碼、劫持Zygote,是可以完成Rootless HOOK操作的,Root是為了讓HOOK及HOOK模塊管理工具的使用降低成本,讓HOOK操作者的重心不再放在HOOK的前置條件,而是更專注于HOOK模塊的開發。

好了,以上就是今天的全部內容,感謝關注!希望能幫到大家,閱讀完手機怎么root無需電腦 精選:手機Root的操作與防護這篇文章,希望你能夠將其中的知識運用到實際生活中,創造屬于自己的成功之路!

本文發布者:大嫂助理,不代表巢座耶立場,轉載請注明出處:http://www.sdwldmy.com/p/8680.html

版權聲明:本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發現本站有涉嫌抄襲侵權/違法違規的內容, 請發送郵件至 jubao226688#126.com 舉報,一經查實,本站將立刻刪除。

(0)
上一篇 2023年6月25日 15:03
下一篇 2023年6月25日 15:20

相關推薦

  • 閑魚養號增加曝光度的方法有哪些?

    在閑魚平臺上,如何養號并增加曝光度是許多賣家頭疼的問題。本文將從養號的基本操作、提升活躍度、優化商品展示、合理定價、利用關鍵詞、增加互動等多個角度詳細剖析,幫助你快速掌握閑魚養號的技巧。無論你是新手還是老手,這些方法都能助你在閑魚上脫穎而出,獲得更多曝光和交易機會。 閑魚養號的基本操作 首先,想要在閑魚上養號,你必須明白一個道理:養號是個長期的過程,不是一蹴…

    2025年3月13日
  • 進入電腦BIOS界面的步驟:一步步教你如何操作

    進入電腦BIOS界面的步驟:一步步教你如何操作 了解BIOS BIOS(Basic Input Output System)是計算機啟動時自動運行的一組固化軟件,它負責初始化硬件設備和啟動操作系統。進入電腦BIOS界面通常是為了進行硬件設置、優化性能或解決啟動問題。 步驟一:重啟計算機 首先,點擊計算機屏幕右下角的”開始”按鈕,然后選…

    2023年12月17日
  • 手淘微淘流量怎么來的?如何提升流量?

    手淘微淘是淘寶平臺上重要的社交營銷工具之一,流量來源及提升策略對于商家而言至關重要。本文將深入剖析手淘微淘流量的來源,并提出實用的提升流量方法,幫助商家在電商競爭中脫穎而出。 一、手淘微淘流量來源分析 手淘微淘流量主要來源于以下幾個方面: 1. 淘寶平臺推薦 淘寶平臺會根據用戶的購物喜好、瀏覽記錄等因素,為用戶推薦相關的內容。若商家的微淘內容質量高、符合用戶…

    2025年1月5日
  • 汽車調時間是哪個按鍵 最新關于儀表盤和導航時間的顯示說明

    小伙伴們大家好,今天孫家黃想和大家聊一聊汽車調時間是哪個按鍵 ,關于儀表盤和導航時間的顯示說明的相關問題,還有關于時間,按鍵,儀表盤,汽車,是哪個的一些實用技巧和分享內容,通過這篇文章,我希望能夠為初學者提供一些實用的建議和技巧,讓你們更好地學習。 以下是捷途x70兩種時間設置方法: 1.在中控屏進入設置。點擊個性化設置。時間設置里進行設置,儀表盤時間就自動…

    2023年4月9日 ? 經驗分享
  • opporeno8手機圖片怎么壓縮 以及手機快速壓縮的方法介紹

    小伙伴們你們好,今天馮樂羲要和大家一起探討一下opporeno8手機圖片怎么壓縮,手機快速壓縮的方法介紹的話題,想要掌握手機,圖片,方法,快速,多張的最新技巧和干貨分享嗎?學習任何一門技術都需要從基礎開始,這篇文章將會為你講解一些基礎知識。 我們在很多網站上傳圖片時,都會被要求上傳指定大小區間的圖片。有時手機中的圖片規格過大,怎么壓縮圖片大小呢?下面給大家介…

    2023年6月24日
  • 華為nova9怎樣截屏 附:華為nova9截屏方式介紹

    很高興又和各位見面了,今天許福榮和大家分享一些關于華為nova9怎樣截屏,華為nova9截屏方式介紹的想法,想要學習華為,方式,指關節,系列,鴻蒙的實用技巧和干貨分享嗎?如果你剛開始學習這個領域,這篇文章會對你很有幫助。 9月下旬,華為正式發布旗下面向年輕人的重磅新品——華為nova9系列新機。這款新品在上市之后受到了很多年輕人的青睞,不論是外觀設計還是影像…

    2023年6月2日 ? 經驗分享