Requires theXposed Framework. Grab it athttp://forum.xda-developers.com/showthread.php?t=1574401and make sure it runs properly on your device.ROOTonly required for installing the Xposed Framework, it can be dropped afterwards.
This app patches severalvulnerability issuesfound on Android collectively known as 'Master Key' exploits:
- bug 8219321
- bug 9695860
- bug 9950697
In general terms, these allow exploiting signed APKs by replacing the code they contain while maintaining the existing signature valid (hence the term 'Master Key'), leading you to think the original author is someone you trust.
The original Android sources have been corrected to fix these problems, but it might take a while
till stock ROMs include the fixes, if ever.
To check if you're vulnerable, you can use other apps available on the store such as SRT AppScanner (https://play.google.com/store/apps/details?id=de.backessrt.appintegrity) or Bluebox Security Scanner (https://play.google.com/store/apps/details?id=com.bluebox.labs.onerootscanner).Note: If using Bluebox Security Scanner, make sure to force a refresh on the app once the fix is applied, otherwise you might get a cached and incorrect result.
For any questions or to support my work, please visithttp://forum.xda-developers.com/showthread.php?t=2365294WymagaXposed Framework . Skorzystaj whttp://forum.xda-developers.com/showthread.php?t=1574401i upewnić się, że działa poprawnie na urządzeniu.root tylko wymagane do instalacji Xposed ramy, może być następnie spadła.
Ta aplikacja łatki kilku kwestii podatnościznaleźć na Androida znanych jako wyczynach "Master Key":
- Bug 8219321
- Bug 9695860
- Bug 9950697
Ogólnie rzecz biorąc, te umożliwiają wykorzystanie podpisanych APKs zastępując kod, co zawierają, utrzymując jednocześnie istniejący podpis poprawny (stąd określenie "Master Key"), co prowadzi do myślenia autora oryginału, którym ufasz.
Pierwotne źródła Android zostały poprawione, aby rozwiązać te problemy, ale to może trochę potrwać
do ROM wzorce zawierają poprawki, jeśli w ogóle.
Aby sprawdzić, czy jesteś podatny, można użyć innych aplikacji dostępnych w sklepie, takie jak SRT AppScanner (https://play.google.com/store/apps/details?id=de.backessrt.appintegrity) lub BlueBox Security Scanner (https://play.google.com/store/apps/details?id=com.bluebox.labs.onerootscanner).Uwaga : W przypadku korzystania Security Scanner Bluebox, należy wymusić odświeżenie na app raz fix jest stosowany, w przeciwnym razie możesz uzyskać pamięci podręcznej i nieprawidłowy wynik.
W przypadku jakichkolwiek pytań lub wsparcie mojej pracy, odwiedźhttp://forum.xda-developers.com/showthread.php?t=2365294