需要Xposed框架才能工作:http://forum.xda-developers.com/showthread.php?t=15744401如果您不知道“ Master-Key安全漏洞”,
需要Xposed框架才能工作:http://forum.xda-developers.com/showthread.php?t=1574401
如果您不知道“主键安全漏洞”,请阅读报告:
http://bluebox.com/corporate-blog/bluebox-uncovers-android-master-key/
该补丁基于Google的官方补丁代码库,该编码库改编为Xposed模块。
要测试您是否真的受此补丁保护,请尝试安装此概念验证演示APK:
https://github.com/fuzion24/androidmasterkeys/blob/master/example/example/apks/modded.apk?raw=true
恭喜,如果它说“未安装”,那么您现在不受主键漏洞的影响!
注意:BlueboxScanner仍可能报告您的设备为“未拨动/易受伤害”。放松一下,这是一个错误的报告。对上述POC演示进行真实测试。
源代码:https://gist.github.com/oasisfeng/5993367