1
seers 309 天前 via Android
pixel4 ,百来块钱
|
2
jiejianshiwa 309 天前
Redmi note12Turbe
|
3
SunsetShimmer 309 天前 3
|
4
kinXdle 309 天前 via iPhone
天翼一号
|
5
yyzh 309 天前
联想的 moto
|
6
etnperlong 309 天前
Google Pixel 系所有,方便省心
|
7
vokins 309 天前 via iPhone
能 root 有啥用,lsp 也不更新了
|
8
iyobucuo 309 天前 via Android
realme gt5 Pro
|
9
lisxour 309 天前
@SunsetShimmer 小米的说明笑死个人,500 字小作文🤣
|
10
lixiang2017 309 天前 via Android
@SunsetShimmer 这小米也太离谱了。支持了好几部了,下个手机尽量不考虑小米了
|
11
iv8d 309 天前
小米 8se 待出售,已解锁,已 root ,成色还行,后壳裂了,带套不影响使用。
|
12
MiketsuSmasher 308 天前 via Android
一加 11 ,有类原生 ROM
|
13
qaz7758258 308 天前
小米 14 (不含 14 )之前的小米手机,再然后就是一加 realme 这两黑厂小兄弟也是无限制解锁
|
14
dya 308 天前
希望比较新的型号。希望能买到新的。希望便宜一点的型号。
|
16
mylovesaber 308 天前
容易 root 且刷出问题容易线刷恢复的手机首选一加,没有其他可以考虑的,谷歌亲儿子 root 是容易,但万一搞挂,难找线刷工具来恢复,尤其是新的机型基本就换主板吧
|
17
regent 308 天前
小米(如果是出厂系统是 hyper os 的,手续比较啰嗦)
一加(国内目前首选) pixel (性价比不高,同等价格配置偏低,但能持续更新,如果是长期搞安卓开发这点还是给力的) |
18
dudupoppy 308 天前 via Android
魅族的。摩托罗拉的。夏普
|
19
1una0bserver 308 天前 via Android
@qaz7758258 OPPO 和 realme 分机型的,中低端机有些就不给解
|
20
1una0bserver 308 天前 via Android
@mylovesaber 一加/realme/OPPO 现在问题也挺多的,那一堆 oplus 的分区有校验的,不同地区和版本的刷的时候很容易出问题黑砖,只能 9008 过一遍,而且解锁 tee 会假死,soter 不可用,微信的金融验证会出问题
|
21
1una0bserver 308 天前 via Android 1
现在好解锁且有内核源码的基本都是旧点的机型了,新出的基本都有各种限制。
华硕(比较贵,建议看二手,好处解锁以后就没啥限制,而且是旗舰机,就是前段时间说解锁官网维护,不知道现在维护完了没,但是官方说了肯定是给解锁的),三星(会熔断 knox ,不在乎可以考虑),小米/红米(仅限 MIUI 机型,新机型很多内核源码不全),nothing phone 、黑厂三兄弟(解锁 tee 会假死),moto (解锁会永久熔断),展锐 Soc 的手机( bootrom 漏洞,有 Soc 的 fdl 或者用的公版签名就可以轻松解锁,比如天翼一号,铂顿等,解锁后 tee 不会假死或熔断,有 jingpad 的完整 BSP 源码,而且非常便宜,缺点是线刷包难找,而且 root 需要自己签名 boot ,vbmeta ,国内机型基本都没有开源内核源码而且一般都是低端机。香港的朋友可以看看 nubia neo 5g ,中国移动那边好像只要 1100RMB 左右,Android 13 应该是 5.15 的内核,t820 算是展锐的旗舰 Soc 了,CPU855 水平,GPU 天矶 800 ,我手头有 t820 的 fdl ,要是能要到内核源码就完美了) |
22
Mickeyy 307 天前
和楼主一样的需求,楼主后面选哪款了?
|
23
mylovesaber 307 天前
@1una0bserver 请教下 tee 假死如何测试验证?其他俩又如何验证?
|
24
1una0bserver 307 天前 via Android
@mylovesaber
attention key 异常,表现为密钥认证 app 测试失败,Google Play 保护机制认证失败 soter key 异常,依赖 soter 的所有金融安全认证无法正常通过,表现为依赖 soter 的微信指纹支付,云闪付指纹支付无法使用,人脸识别的验证方式似乎会改变 黑厂三兄弟可以通过*#899#暗码进入工程模式,在 key 状态中查看所有的 tee key 的状态 |
25
1una0bserver 307 天前 via Android
@mylovesaber 三星熔断后永久不可恢复,安全文件夹,三星支付,三星运动无法使用,还有部分用户报告相机无法使用。
|
26
1una0bserver 307 天前 via Android
@1una0bserver 对了,三星熔断后售后也会失效。
|
27
lyxxxh2 307 天前
|
29
AlexShui 306 天前 via Android
买 pixel (国内魔改系统真的有点麻烦),之前我在一加 12 ( coloros14 )上用 frida hook 程序,完全没内容,我还以为是脚本问题,回家用 pixel 马上就出内容了。
|
32
Admin8012 306 天前 via Android
显然是黑厂一加旧型号
|
33
mylovesaber 306 天前
@1una0bserver 工程模式的确能看到有俩你说的失效,但目前日用的话,可能我用的软件不多吧,微信支付宝之类都是有模块能解决的,似乎没有遇到什么明显的问题
|
34
1una0bserver 306 天前 via Android
@mylovesaber 模块的原理只是帮你记住密码自动填写,并非真正的可信认证,存在极大的安全风险。还有如果你留心下就会发现,没有 tee 可信认证支持的设备是无法参加某些某些软件的优惠活动的,或者是在某些软件中无法通过风控和人脸身份认证,具体取决于你用什么软件,用不到的话确实没什么影响,但是我个人还是觉得有比没有好。
|
35
Kale 305 天前
一加 12 就行啊。
|
36
sir283 305 天前
学习逆向抓包,买个老的安卓机器就行了,几十块钱而已,比如我现在这台测试机,联想 k30-t ,一张就能到手一个库存新机,支持安卓 4.4-11 的所有版本刷机,足够满足你从 0 到 1 了,而且支持所有新旧版本的方案,包括 Frida 。
|
37
3UdTKLgL9LgOPVRr 305 天前
头像不错 !
|
38
aruncatiang 305 天前
@seers pixel4 是不错;我买的 700 ;成色很新,电池待机两三天
|
39
aruncatiang 305 天前
逆向圈子里有专门卖 pixel 手机的;帮你把常用的功能都装好 magsik ksu lsp....
|
40
nmap OP |
41
aruncatiang 304 天前
@nmap 逆向圈的肉丝大佬-r0ysue v 也是这个
|
42
nmap OP @aruncatiang #41 经过你的提示,发现了这位逆向大佬的一站式教程,感谢 https://github.com/r0ysue/AndroidSecurityStudy
|
43
seraph758 297 天前 via Android
@1una0bserver 不会 我一加 12 随便刷美区的,然后发现印度更新的快,又刷印度去了。一共 20 多个镜像,做成脚本,很方便
|
44
mapleleaf2023 297 天前 via Android
现在一加 12 国行可以刷国外版本了吗?有三方 rom 了吗?可以解 bl 了吗?
|