南宫雪珊
7.56K subscribers
218 photos
7 videos
20 files
321 links
消息备份频道
Download Telegram
南宫雪珊
app-release.apk
喜报,提权沙箱已经云控关闭啦,但是补丁不受影响,依然可以持久修改运营商配置。
😭101👏19😁106🤔4🦄3
gms突然离开电池优化白名单,不知道从哪个版本开始的
😇61🥰4👎3🤔1
原来如此,有一个移除名单
👍27
从Android 9就有了
https://github.com/aosp-mirror/platform_frameworks_base/commit/081056475ea6f580fb0390d008c051f8f38175a7

sys-whitelist [package ...|reset]
Prefix the package with '-' to remove it from the system whitelist or '+' to put it back in the system whitelist.
Note that only packages that were earlier removed from the system whitelist can be added back.
reset will reset the whitelist to the original state
Prints the system whitelist if no arguments are specified
🥰16👍73😁3
自 2026 年起,为了与我们的主干稳定开发模型保持一致,并确保生态系统的平台稳定性,我们将在第 2 季度和第 4 季度将源代码发布到 AOSP。
😁78🤬46🤔21👏5😨4🤮3🤡1
南宫雪珊
如果没有收到apex更新,可以安装这个XP模块强制阻止app访问/sdcard/Android/data目录下的文件 https://t.iss.one/real5ec1cff/268
(说起来之前不是大骂Google不让访问吗,怎么现在又求着阻止了
🤷41🤣13🤡11😇4😱3💯2
南宫雪珊
如果没有收到apex更新,可以安装这个XP模块强制阻止app访问/sdcard/Android/data目录下的文件 https://t.iss.one/real5ec1cff/268
我测试了一下,Google在apex主线的官方修复是阻止访问包名以下的子目录,该模块是阻止访问data以下的子目录。这种不一致可以作为检测点。
😱29🔥9😭7🥴4
虽然很不幸,但这才是新内核使用fuse时的效果,无法ls说明媒体存储apex被篡改。
😢15😨42
南宫雪珊
(说起来之前不是大骂Google不让访问吗,怎么现在又求着阻止了
如果还没接到apex推送,可以参考这个帖子添加书签,恢复文件管理器的访问能力。

如果已经是修复后的媒体存储apex,可以使用SAF授权访问。注意intent中把零宽空格添加在路径前面以绕过限制。如图所示正常授权 /sdcard/Android 后,拼接data目录URI即可访问。
👍113
南宫雪珊
11月安全更新已经在Android框架修复 作为文件app后端的外部存储设备app,现在会循环获取父级目录,与data/obb/sandbox目录比较是否inode相同。通过SAF绕过已经修复。 https://android.googlesource.com/platform/frameworks/base/+/b91437020051b4f7fb78dbe14b40dd2f7c754f48
事实证明并没有修复,那么问题在哪里?

其实文档中已经写出来了,该安全补丁只保证Android/data, Android/obb 和 Android/sandbox 及其子目录标记有 FLAG_DIR_BLOCKS_OPEN_DOCUMENT_TREE ,Android目录没有标记全部变体。因此我们把零宽空格添加到Android上绕过常规检查即可正常授权该目录。
🤯71🤣13🎉32🤡2😁1🤓1
使用 jxl-rs 为 Chromium 添加 JPEG XL 解码支持
https://crbug.com/462919304
🎉24🔥2
南宫雪珊
使用 jxl-rs 为 Chromium 添加 JPEG XL 解码支持 https://crbug.com/462919304
如何选择?
1)第一版发布至今不到4个月的WIP新项目,维护人手有限,未经广泛使用和测试,但是使用rust编写!
2)第一版发布至今超过4年的成熟项目,官方参考实现和事实标准,上百人提交代码,广泛使用和测试,但是使用C++编写。

chromium:所以我出手了
🤣75👾43👎3🤩2👏1👨‍💻1🗿1
南宫雪珊
喜报,提权沙箱已经云控关闭啦,但是补丁不受影响,依然可以持久修改运营商配置。
Android16 QPR3 beta2 无事发生,补丁持久化正常。另外,*#*#4636#*#*的手机信息崩溃问题修了。
28🤣14🎉4
如果在升级 AGP 9.0 以后发现某个入口类只有类名还在,原因是 aapt_rules.txt 已经被忽略,现在R8会联合分析Android资源和dex,共同决定保留情况。这是一项有记录的行为变化,使用 android.r8.optimizedResourceShrinking=false 关闭新行为,或者把 aapt_rules.txt 的内容复制到 proguard-rules.pro。

https://android-developers.googleblog.com/2025/09/improve-app-performance-with-optimized-resource-shrinking.html
建议使用AS的AGP升级助手逐步开启新AGP版本行为,直接修改版本号会一次性面对大量行为变化。
16
AGP 9.0 的 R8 新增并且默认开启了对kotlin空检查的处理 -processkotlinnullchecks,默认会把字符串改成类引用 remove_message,可选另外两个参数原样保留 keep 和完全移除 remove

感觉不如我一直使用的以下配置
-assumenosideeffects class kotlin.jvm.internal.Intrinsics {
public static void check*(...);
public static void throw*(...);
}
-assumenosideeffects class java.util.Objects {
** requireNonNull(...);
}
13😁4
app-release.apk
11.8 KB
随便写的一个 hma 检测app,根据内部测试来看,部分设备不准确,不实用,公开给大家玩玩。
随意反编译,检测原理是 https://t.iss.one/newqianzhuang/62
🥰257