首页
社区
课程
招聘
[原创]学习篇-xposed框架及高版本替代方案
发表于: 2020-12-10 19:15 17580

[原创]学习篇-xposed框架及高版本替代方案

2020-12-10 19:15
17580

Xposed从Android 4.0就开始出现,而现在Android Q的版本已经来到了10.0/11,且Xposed框架又没有像Android系统版本一样能够快速的更新,从而导致很多Xposed用户对于自己究竟该使用哪个版本或者说怎么使用Xposed框架感到很迷茫。所以在自己的设备上,特别是7.0之上的设备上想要使用xposed框架进行hook之前,需要对整个xposed安装环境有全面的了解。

不管是刷机还是刷各种框架都需要对recovery,系统分区,root权限这些基础知识有所了解。如果还不了解,可以先看下这篇文章,否则直接跳过就好.

作者rovo89的Xposed的官方版本最新的版本停留在Android 8.0/8.1 beta3版本

如果你的系统在4.0 ~ 7.1(8.0,和8.1也可以,但是不建议)之间,那么你直接使用官方的框架即可,但由于在Android 5.0之后Xposed框架的安装方式变得更加简单,因此具体的安装步骤如下:

卡刷Xposed.zip安装
如果Android系统版本在Android5.0(不包括)以下:

Xposedinstaller中安装
如果Android系统版本在Android5.0(包括)以上

image

Download and Install Xposed v90 Beta 3 for Android Oreo 8.0/8.1:105K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2S2L8X3c8J5L8$3W2V1M7$3q4Y4k6g2)9J5k6h3y4G2L8g2)9J5c8U0t1H3x3e0S2Q4x3V1j5H3x3g2)9J5c8U0l9&6i4K6u0r3k6r3!0%4L8X3I4G2j5h3c8Q4x3X3c8A6L8Y4y4@1j5h3I4D9i4K6u0V1L8r3q4@1k6i4y4@1i4K6u0V1P5s2m8G2M7$3g2V1i4K6u0V1N6U0V1H3i4K6u0V1j5h3&6V1M7X3!0A6k6q4)9J5k6o6S2Q4x3X3b7H3i4K6u0V1z5q4)9J5k6o6q4Q4x3X3c8G2M7X3g2G2i4K6u0r3i4K6t1K6d9r3!0%4i4K6g2X3N6r3!0Q4y4h3k6u0L8Y4y4@1j5h3I4D9i4K6g2X3h3s2m8G2M7$3g2V1i4K6g2X3c8Y4u0S2L8h3g2%4L8%4u0C8i4K6g2X3L8$3&6@1L8#2)9#2k6V1q4F1k6s2u0G2K9h3c8Q4y4h3j5^5x3o6R3I4i4K6g2X3e0%4u0W2L8H3`.`.

Xposed官方版本的框架停留在这个版本已经两年半了,之后估计也已经希望不大,因此对于类AOSP原生的ROM,仍然推荐使用官方的v90-beta3版本,可以通过Xposed installer自动安装,毕竟根据我自己的使用体验来讲还算是比较稳定,但对于MIUI类的ROM仍然无法使用。

当然从此时开始,我们要使用Xposed框架版本就脱离不了非官方版本了,最早出现的叫做[Virtual Xposed],(5a9K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6S2L8X3c8J5L8$3W2V1i4K6u0V1K9r3q4U0K9$3g2J5i4K6u0r3g2X3W2J5N6s2g2S2L8q4S2H3L8%4y4W2k6q4)9J5c8Y4u0W2L8r3g2S2M7$3g2K6i4K6t1&6i4K6u0W2i4@1f1#2i4@1q4q4i4K6W2q4i4@1f1&6i4K6V1&6i4K6R3#2i4@1f1#2i4@1t1H3i4@1t1I4i4@1f1$3i4K6V1^5i4@1q4r3i4@1f1@1i4@1t1^5i4K6R3H3i4@1f1@1i4@1t1^5i4@1q4m8i4@1f1^5i4K6V1&6i4K6W2m8i4@1f1$3i4K6S2n7i4K6W2r3i4@1f1$3i4K6W2o6i4@1u0m8i4@1f1#2i4K6R3#2i4@1t1$3i4@1f1@1i4@1t1^5i4@1q4p5i4@1f1#2i4@1t1^5i4@1p5$3i4@1f1@1i4@1u0m8i4K6R3$3P5s2m8G2M7$3g2V1i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1%4i4K6R3@1i4@1t1$3i4@1f1#2i4K6V1H3i4K6S2q4i4@1f1#2i4@1t1H3i4K6R3$3i4@1f1^5i4@1p5$3i4K6R3I4K9r3!0G2K9#2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4g2!0n7b7g2)9&6y4q4!0q4y4#2)9&6y4q4!0m8z5q4!0q4y4q4!0n7z5g2)9&6c8W2!0q4y4g2!0m8c8g2)9^5z5g2!0q4z5q4!0m8x3#2)9^5y4g2!0q4y4g2)9^5z5q4!0n7x3q4!0q4z5q4)9&6z5g2)9&6b7g2!0q4y4W2)9^5b7W2)9&6c8W2!0q4y4W2)9&6b7#2!0n7b7g2!0q4y4q4!0n7z5q4!0m8c8l9`.`.

目前Virtual Xposed框架已经更新到了0.20.2版本,支持Android 5.0 ~Android 10.0系统,优点是不需要root权限,缺点是必须要在Virtual Xposed创建APP,并在其中使用,没有原版Xposed方便。

参考连接0ceK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6*7K9s2g2S2L8X3I4S2L8W2)9J5k6i4A6Z5K9h3S2#2i4K6u0W2j5$3!0E0i4K6u0r3M7q4)9J5c8U0x3%4x3U0b7^5y4o6f1I4

下载连接42fK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6S2L8X3c8J5L8$3W2V1i4K6u0V1K9r3q4U0K9$3g2J5i4K6u0r3g2X3W2J5N6s2g2S2L8q4S2H3L8%4y4W2k6q4)9J5c8Y4u0W2L8r3g2S2M7$3g2K6

再后来又衍生出了Edxposed支持Android 8.0~10.0 能够完全实现Xposed框架的相关功能。并且和rove89的官方Xposed一样,是不需要虚拟机直接安装在系统中的。

magisk+Edxposed实践832K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6T1L8r3!0Y4i4K6u0W2j5%4y4V1L8W2)9J5k6h3&6W2N6q4)9J5c8Y4W2K6P5e0V1#2x3o6R3H3x3#2)9J5c8X3q4J5N6r3W2U0L8r3g2Q4x3V1k6V1k6i4c8S2K9h3I4K6i4K6u0r3x3e0l9%4x3e0p5^5y4U0f1$3
magisk模块+xposed插件(模块)资源
4adK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2E0j5h3N6A6M7$3E0Q4x3X3g2U0L8$3!0D9i4K6u0r3L8h3q4Y4K9i4y4C8L8h3!0C8N6h3q4A6

magisk介绍

简单来说,它主要有两个重大功能:

介绍文章

资源准备

的确,二者的工作机制都是「拦截」。Xposed 通过劫持 Android 系统的 zygote 进程来加载自定义功能,这就像是半路截杀,在应用运行之前就已经将我们需要的自定义内容强加在了系统进程当中。

Magisk 则另辟蹊径,通过挂载一个与系统文件相隔离的文件系统来加载自定义内容,为系统分区打开了一个通往平行世界的入口,所有改动在那个世界(Magisk 分区)里发生,在必要的时候却又可以被认为是(从系统分区的角度而言)没有发生过。(原文连接:0f6K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6K6M7%4m8S2K9g2)9J5k6h3y4G2L8g2)9J5c8Y4m8G2M7%4c8Q4x3V1j5#2x3K6l9@1x3#2!0q4c8W2!0n7b7#2)9^5z5b7`.`.
image

太极是一个能够运行 Xposed 模块的框架,模块能通过它改变系统和应用的行为。太极既能以传统的 Root/刷机方式运作,也能免 Root/ 免刷机运行;并且它支持 Android 5.0 ~ 11。
简单来说,太极就是一个 类 Xposed框架,它能够加载 Xposed 模块、修改系统和 APP、拦截方法,执行 hook 逻辑等。

虽然太极是一个 类 Xposed 框架,但是它本身与 Xposed 没有任何关系。唯一有点关系的可能是太极能够兼容 Xposed 模块,除此之外,二者从设计思路、实现机制到运作逻辑完全不同。

与 Xposed 框架 特性区别
与 rovo89 的 Xposed 相比,太极·Magisk 又有什么特点?

来自作者的一些话:

太极的免 Root 模式虽然无需解锁 Bootloader,使用起来异常方便,但是有一些缺点比如无法修改系统、必须卸载原有 APP。因此我开发了一个magisk 模块,这个模块可以通过 Magisk 赋予太极更强大的功能;从而突破免 Root 模式的种种限制。

当你刷入太极提供的 Magisk 模块 之后,太极 APP 会自动从 免 Root 模式切换到 Magisk 模式:太极 APP + 太极 Magisk 模块 = 太极·Magisk。当 太极的 magisk 模块被禁用或者卸载之后,太极会自动回到 免 Root 模式运行。

如果你需要使用 Magisk 模式,请仔细阅读 太极·阳使用说明。

#####3.三种magisk安装方法:

安装magisk前要安装magisk manager?(697K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6E0j5h3N6A6M7$3E0E0j5h3&6S2k6$3g2J5i4K6u0W2j5$3!0E0i4K6u0r3i4@1g2r3i4@1u0o6i4K6R3&6

按顺序所需安装内容:

MagiskManager-v7.1.1.apk

Magisk-v19.0.zip

Magisk-uninstaller-20190328.zip - 这个是备用的卸载文件,如果安装失败无法开机,需要刷入这个

三种安装方法

直接安装

由于MIUI开发版自带Root权限,只要在酷安/Github下载Magisk Manager,赋予其Root权限,打开Magisk Manager首页-》安装-》直接安装即可。说明:这项只会出现在拥有Root权限的手机,但是即使一开始就有Root权限,也不推荐这种安装方法,因为成功安装后并不能隐藏Magisk内置的Root权限,会造成basicIntegrity检测失败。

下载安装包(推荐方法)

打开Magisk Manager在首页-》安装-》仅下载安装包/或在Github下载Magisk安装包并传入手机目录,命令行执行adb reboot bootloader进入手机的Fastboot/Bootloader模式,继续执行fastboot boot TWRP.img,刷入临时TWRP(第三方rec),手机会自动重启到TWRP中,首页-》安装-》找到Magisk安装包点击-》直接右滑底部的滑动条-》重启,打开手机里Magisk Manager即可看到安装成功啦。

修补镜像文件

在不具备解锁的手机上安装,需要提取手机系统安装包中的boot.img固件,并通过Magisk Manager中,首页-》安装-》修补镜像文件,选择这个boot.img,生成新的镜像后发给电脑,Windows命令行执行adb reboot bootloader进入手机的Fastboot/Bootloader模式,执行fastboot boot Patchedboot.img,来加载生成后的boot分区文件获取临时的Root权限,,此时打开Magisk Manager会提示已经安装,此时别高兴得太早,还得在首页-》安装-》直接安装,才能将临时Root转换成永久Root。

4.刷xposed

把下载的文件复制进手机去:
xposed-v90-sdk26-arm64-beta3.zip
XposedInstaller_3.1.5.apk

手机关机,按住【开机键】+【音量减】,按音量键进入Recovery mode,电源键确认(或命令行adb reboot bootloader 然后选择recovery mode)。

刷入Xposed Framework然后进入系统在 Xposed Installer 里面发现报错
Xposed framework version xx is installed, but not active. Please check logs for details.
Xposed Installer 的 log 里面提示的是关于 /data/data/de.robv.android.xposed.installer/conf 的权限 error……
解决办法:使用 RE 管理器进入 /data/data/de.robv.android.xposed.installer/conf 将里面的 modules.list,我进去后发现没整个文件,就把cache目录删除了 删除,重启手机发现ok了。(思路来自 6b9K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6W2L8W2)9J5k6h3#2A6N6h3W2Q4x3X3g2U0L8$3#2Q4x3V1k6Q4c8e0u0Q4z5o6m8Q4b7e0j5I4i4K6u0W2K9s2c8E0L8q4!0q4c8W2!0n7b7#2)9^5z5b7`.`.

解决了上面的问题后,打开手机上的xposed installer,发现现实已经active,但是黄色字体提示:Could not load available ZIP files.Pull down to try again.

解决办法:联网,下拉刷新一下就ok。

 
 
 
 
 
 
 
 
- https://medium.com/gliker/%E5%A6%82%E4%BD%95%E6%AD%A3%E7%A1%AE%E9%A3%9F%E7%94%A8-magisk-%E7%AC%AC%E4%B8%80%E5%BC%B9-9c264598820d
- https://sspai.com/post/53809
- https://medium.com/gliker/%E5%A6%82%E4%BD%95%E6%AD%A3%E7%A1%AE%E9%A3%9F%E7%94%A8-magisk-%E7%AC%AC%E4%B8%80%E5%BC%B9-9c264598820d
- https://sspai.com/post/53809
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Xposed从Android 4.0就开始出现,而现在Android Q的版本已经来到了10.0/11,且Xposed框架又没有像Android系统版本一样能够快速的更新,从而导致很多Xposed用户对于自己究竟该使用哪个版本或者说怎么使用Xposed框架感到很迷茫。所以在自己的设备上,特别是7.0之上的设备上想要使用xposed框架进行hook之前,需要对整个xposed安装环境有全面的了解。

1
2
- https://medium.com/gliker/%E5%A6%82%E4%BD%95%E6%AD%A3%E7%A1%AE%E9%A3%9F%E7%94%A8-magisk-%E7%AC%AC%E4%B8%80%E5%BC%B9-9c264598820d
- https://sspai.com/post/53809
  • 获取Root权限,这是前提条件,通常是使用SuperSu(7.0及以下低版本)和Magmisk(8.0以上高版本)的方式,当然也可以直接刷编译root rom。
  • 卡刷Xposed.zip安装
    如果Android系统版本在Android5.0(不包括)以下:

    • 你需要通过recovery刷入Xposed.zip文件实现recovery 卡刷安装xposed框架
    • 然后手动安装xposedinstaller.apk管理程序。
  • Xposedinstaller中安装
    如果Android系统版本在Android5.0(包括)以上

    • 首先安装Xposed installer
    • 然后打开,给予权限,根据自动匹配的文件自动开始安装
    • 当然你仍然可以通过recovery来刷入相关文件实现上面的目的,区别是一个自动一个手动

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

最后于 2020-12-11 16:28 被koozxcv编辑 ,原因: 添加内容
收藏
免费 2
支持
分享
最新回复 (1)
雪    币: 2090
活跃值: (3943)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
c02K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6D9K9h3q4F1k6$3I4A6P5r3W2F1i4K6u0r3f1$3q4F1k6q4k6j5M7r3!0K6k6h3c8Q4x3V1k6J5k6h3I4W2j5i4y4W2M7H3`.`.
2020-12-11 17:58
0
游客
登录 | 注册 方可回帖
返回