最近内容
实时2026/8/30
备注:其实Android系统允许不存在K0。即可以在轮换后量子密钥对时,两个签名者的谱系没有共同单一祖先K0,也可以仅有v3.2块并且没有轮换历史。但apksigner不允许,你签不出这样的apk。 备注2:其实Android系统允许在v2块使用单一后量子签名,代价是不论minsdk值,apk都只能在Android17+安装。这种情况apksigner能成功签名。 备注3:如果使用后量子签名时遇到 java.io.IOException: DER input not an octet string 报错,说明JDK版本太低…
2026/8/26
Android17支持apk的后量子密码签名方案,即v3.2签名,但这个签名方案很别扭。 一般来说,目前是传统算法签名,升级应该添加一个后量子算法密钥对,轮换过来就好。或者apk只运行在Android17以上,不用轮换,直接用新生成的后量子密钥对签名。 可惜,不是这样的。 你需要先生成一个传统算法密钥对K0,作为被轮换者;再生成第二个传统算法密钥对C_K1,作为v3.2签名块的一部分;接着生成一个后量子密钥对PQC_K1,作为v3.2签名块另外一部分。然后为被轮换者K0分别生成到新签名块2张证书的轮换谱…
2026/8/26
Android17支持apk的后量子密码签名方案,即v3.2签名,但这个签名方案很别扭。一般来说,目前是传统算法签名,升级应该添加一个后量子算法密钥对,轮换过来就好。或者apk只运行在Android17以上,不用轮换,直接用新生成的后量子密钥对签名。可惜,不是这样的。你需要先生成一个传统算法密钥对K0,作为被轮换者;再生成第二个传统算法密钥对C_K1,作为v3.2签名块的一部分;接着生成一个后量子密钥对PQC_K1,作为v3.2签名块另外一部分。然后为被轮换者K0分别生成到新签名块2张证书的轮换谱系,即K0→C_K1和K0→PQC_K1。最后,用K0生成v3.1或者v3块,用C_K1和PQC_K1生成v3.2块。总结:v3块需要1个
2026/8/11
特权隔离本应该是Android系统中最受限的隔离进程,却拥有众多特权,非常奇妙。0. 随机uid,曾经的magiskhide绕过方案,magisk已处理。https://t.me/magiskalpha/2551. app zygote的setuid权能在selinux关闭时不受限制,已失效。https://t.me/vvb2060_Channel/812. app zygote可以检测selinux状态,ksu已处理。https://t.me/magiskalpha/7143. app zygote native没有unshare,和init挂载命名空间相同,无法隐藏。https://t.me/vvb2060_Channel/60
2026/8/9
网上的资料都说 io_uring 因为漏洞过多,被Google在全部生产内核禁用,包括Android。但是 Android 2022 年就开始用 io_uring 了,当然仅限root进程:fastbootd、snapuserd、logd、statsd。毕竟io_uring可以把OTA快照合并从15分钟减少到38秒,这等性能提升,无论如何也不该忽视。https://cs.android.com/android/_/android/platform/system/fs/fs_mgr/+/beb8a96b61c38c9ddfa99e266abfb4718b67f86f