冰点™资源交流里群-备份
- Subscribers
- Post coverage
- ER - engagement ratio
Data loading in progress...
Data loading in progress...
8度资源汇总,优质资源多多 关注8度不迷路。
Z-Library 新老用户无需捐款可得两个私人域名 现在,在 singlelogin.me 注册/登录后可直接获得两个私人域名,但通过私人域名访问捐献页面会显示 404. via Danielbility 🗒 标签: #ZLibrary #私人域名 📢 频道: @GodlyNews1 🤖 投稿: @GodlyNewsBot
MIUI13.0.6 EU版
MIUI安全组件版本:1.3.8
包名:com.miui.guardprovider
网页存档:WebArchive
APK存档:Onedrive
MIUI14再次被石锤
https://www.coolapk1s.com/feed/42944139
网页存档:WebArchive
解决方案
用于屏蔽MIUI的国家反诈中心组件的模块:
https://github.com/MinaMichita/AntiAntiDefraud/
ADB shell:
https://t.me/MeAndMyPY/9901
DNS/host屏蔽域名:
https://t.me/DNSPODT/609
消息来源:https://t.me/LiqunZGQinc/177581
#资讯 #黑名单 #MIUI已经死了 #Github #模块 #xposed模块 #Android软件typedef16大佬在21年指出MIUI安全组件使用的腾讯天御组件会监视用户行为,到目前为止似乎还没有人查证过,春节在家闲来无事,所以我来分析一下这个组件[流汗滑稽][流汗滑稽] #MIUI13# #网络安全# #国家反诈中心# 首先,QQ同样使用了腾讯天御安全组件,所以也会生成.tmfs turing.dat,准确来说,所有使用相关腾讯安全组件的都会生成这些文件,仅作为标识符识别用户,并无其他作用,而在旧版存储空间隔离中,创建/打开文件 记录不准确,导致一些系统组件也显示创建该文件,例如:垃圾清理 环境: MIUI13.0.6 EU版 MIUI安全组件 版本1.3.8 包名com.miui.guardprovider 该应用在MIUI EU 欧洲版中仍然保留 查看app组件 可以发现确实使用了天御组件 data目录文件如下: 有趣的是,在databases文件夹里一个riskscan开头的文件里找到了这样一段话,而下面则是一些app包名,大多是一些Xposed模块,推断这些应该是风险扫描app结果 对MIUI安全组件进行抓包,发现每次开关WiFi都连接一个位于广东的IDC机房,第一条是保活,第二条内容进过加密,受限于本人技术水平暂时无法解密 这个IP开放了不少端口,仅有8002端口为tcp协议 在应用商店里下了一个某中心,查询库文件如图,使用了腾讯乐固 两个库都指向了同一个腾讯安全产品 而这是产品页的描述,细品一下令人后背发凉[流汗滑稽][流汗滑稽] 已证实的内容: 会扫描应用列表并上报,与手机管家病毒扫描有关,采用与某中心app一致的腾讯安全组件 作为普通搞机用户能做什么? 1.使用安装狮 r安装组件替代MIUI安装器 2.冻结MIUI安全组件(不是安卓包管理器 这个冻了卡第一屏 3.不要点击手机管家病毒扫描!! 4.关闭qq的读取应用列表权限或者用hide my app list对qq开启白名单 仅获取系统应用 希望诸位安装修改版app的时候,不要出现被请喝茶的悲剧[捂脸] 业余菜只因geek,技术水平实属有限,希望有兴趣的大佬能对MIUI安全组件逆向分析 文章仅供参考,若有误还望评论区指正 我们终将在没有黑暗的地方相见。