Board logo

标题: [数码手机] 看了看那个 HW LZPlay 的分析文章 [打印本页]

作者: beterhans    时间: 2019-10-2 16:26     标题: 看了看那个 HW LZPlay 的分析文章

posted by wap, platform: iPhone
常识解释
如果一台 Android 没有 unlock bootload 是不能刷 非原厂的内容进入 系统禁区的.
一般 root 都需要你 unlock

Google play 是必须安装在 系统禁区的

-----------------------------------

那么为啥这些个 Google 助手 可以安装 Google play?
因为这些 Google 助手是 手机厂商 正式许可的

这个作者分析了 Google助手是如何在 没root的机器上实现 需要 root的 操作
1. 调用 HW 机器才有的 隐藏 API命令 (后门)
2. 自己有 HW 颁发的证书
这样就能拿到 管理员权限 即使没有 root 也能实现 root的效果 而且不会被察觉到

也就是说 其他 APP 只要拿到 HW的认可 就可以在 HW手机上做 root 才能做的事情 而不被察觉到.

https://medium.com/@topjohnwu/huaweis-undocumented-apis-a-backdoor-to-reinstall-google-services-c3a5dd71a7cd

https://www.androidpolice.com/2019/10/01/google-app-installer-for-mate-30-disappears-following-reports-criticizing-its-operation/

本帖最后由 beterhans 于 2019-10-2 16:32 通过手机版编辑
作者: 有句刚句    时间: 2019-10-2 16:32

posted by wap, platform: Android
华为手机专用后门,厉害。
作者: 卖哥    时间: 2019-10-2 16:36

怎么会说得玄之又玄的……
不就是给了管理员权限么,还神秘API,所有的系统层软件都有这个权限,全部可以偷偷摸摸干类似行为而不会被察觉到。
作者: 燕山隐士    时间: 2019-10-2 17:16

posted by wap, platform: iPhone
国内其他品牌手机也是 比如联想 应用商店就有g安装器 安装完了以后就有完整框架 各种软件一应俱全
作者: elia    时间: 2019-10-2 17:24

自己偷偷开的后门用来装谷歌服务的。
作者: FilterLuo    时间: 2019-10-2 17:42

说的那么玄乎,国内哪个品牌手机不是用这个办法装google框架?
作者: beterhans    时间: 2019-10-2 17:52

posted by wap, platform: iPhone
引用:
原帖由 @FilterLuo  于 2019-10-2 17:42 发表
说的那么玄乎,国内哪个品牌手机不是用这个办法装google框架?
对外国人来说 这是非常不寻常的事情
作者: elia    时间: 2019-10-2 17:59

引用:
原帖由 FilterLuo 于 2019-10-2 17:42 发表
说的那么玄乎,国内哪个品牌手机不是用这个办法装google框架?
Posted by Vivo NEX S
现在基本是自带框架了    TGFC·NG




欢迎光临 TGFC Lifestyle (http://club.tgfcer.com/) Powered by Discuz! 6.0.0