作者vovogue (哈哈我來了)
看板Android
標題[請益] EdXposed移除以及richart 偵測hook軟體
時間Sun Nov 15 12:03:12 2020
本來手機有安裝magisk,
檢查SafeNet以及啟用MagiskHide以後
網銀app都正常使用
結果今天心血來潮想要安裝EdXposed
先在magisk安裝riru-core以及Riru-EdXposed
再下載EdXposed manager.apk安裝
後來後悔想要解除安裝了,
從magisk移除riru-core以及Riru-EdXposed
再移除EdXposed manager。目前magisk已沒有以上模組
https://imgur.com/9Ij694U
但是richart就顯示偵測hook軟體
請問是不是因為EdXposed沒有移除乾淨造成的?
在EdXposed manager解除安裝前顯示解除安裝需下載zip檔去magisk解除
https://imgur.com/NRkiIsX
https://imgur.com/d4xjmCw
但是下載zip以後去magisk是從本機安裝模組安裝嗎?
若選取uninstaller zip檔案會出現錯誤訊息
https://imgur.com/DNUMNAR
請問有甚麼移除的方法還是操作有誤嗎?謝謝。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.231.187.224 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Android/M.1605412994.A.57C.html
※ 編輯: vovogue (61.231.187.224 臺灣), 11/15/2020 12:11:43
※ 編輯: vovogue (61.231.187.224 臺灣), 11/15/2020 12:14:31
※ 編輯: vovogue (61.231.187.224 臺灣), 11/15/2020 12:22:16
1F:→ Loliprpr: uninstaller要用twrp刷 11/15 12:29
刷twrp是不是重啟手機用recovery畫面刷,
但是我的手機進入twrp會詢問密碼,上次刷magisk是粗暴的雙清手機才進得去
如果這次要再用twrp手機資料會被清除
https://popularmike.com/index.php/2020/02/02/twrp-password/
另外好奇的是我安裝EdXposed沒有用到recovery功能
解除安裝卻是必須的嗎?謝謝
※ 編輯: vovogue (61.231.187.224 臺灣), 11/15/2020 12:55:34
2F:推 zacharyptt: edxposed裝對話框取消的模組,設定一下就可以擋掉Ri 11/15 13:56
3F:→ zacharyptt: chart的提醒 11/15 13:56
4F:→ zacharyptt: 喔對 如果你只想要Richart不跳出,想移除edxposed, 11/15 13:58
5F:→ zacharyptt: 請把edxposed移除 不要留著 11/15 13:58
謝謝Z大的回覆,我現在的確只想移除edxposed,但是移除以後Richart還是有
錯誤訊息,今天在安裝edxposed之前都是可以正常使用的,所以我覺得是不是
我沒有成功移除,我本來安裝edxposed是到以下網站下載apk檔案,直接安裝而已
另外magisk安裝上述riru模組,目前模組移除,apk也直接移除,網銀等app還是不正常
https://github.com/ElderDrivers/EdXposedManager/releases
只是移除apk有一點我很在意,如上述要我uninstaller zip檔,
但其實我覺得我edxposed並沒有用zip正常刷入,解除應該也是不用才對
剛剛試過用twrp刷uninstaller zip檔沒有成功,可能是我本來就沒有安裝成功
請問理論上我是不是把edxposedManager.apk直接解除安裝即可。謝謝。
※ 編輯: vovogue (61.231.187.224 臺灣), 11/15/2020 14:26:53
6F:推 zacharyptt: 對啊 Richart好像是偵測apk 把它移除就好了 11/15 15:57
謝謝以上大大們的回覆,因為移除apk檔還是沒有用,只好回復出廠設定了
※ 編輯: vovogue (61.231.187.224 臺灣), 11/15/2020 17:59:16
7F:推 miyanosi: exposed,有發現到什麼不錯的模塊呢? 11/16 03:31
8F:→ hoo114: 有記得禁richart的服務嗎 11/17 15:29
9F:→ sod3082: 好像真的框架沒有移除乾淨,manager狀態會顯示 11/17 19:05
10F:推 steven7851: 你應該是裝了sandhook版的吧 11/19 04:48
11F:→ steven7851: Sandhook 會 left some traces 在 /data/user_de/0/*/ 11/19 04:48
12F:→ steven7851: (code_)cache 11/19 04:48
13F:→ steven7851: 在data裡,搜尋sandhook,搜到的東西全部刪除就沒殘留 11/19 04:50
14F:→ steven7851: 了 11/19 04:50
15F:推 steven7851: 建議還是用y版,比較穩定 11/19 04:53
16F:→ sicao: 請問y版是誰 11/19 06:48
17F:推 steven7851: edxp分Sandhook和YAHFA兩個版本 11/19 11:09
18F:推 camellala: 謝謝steven7851,11樓的方法解決了我的問題 10/05 08:41