Samsung_Vulnerabilities
Oversecured discloses a report of 176 vulnerabilities discovered in Samsung preinstalled apps between 2022 and 2025, with 140 detailed, all fixed in collaboration with Samsung.
它在不触发无障碍服务检测的前提下,提供了实时、完整的原生控件树获取能力,比无障碍更隐蔽、更高效,非常适合已 root 设备上的自动化与逆向场景。
用 Zygisk 注入目标 App,在其进程内直接遍历原生 View 树,通过一个 TCP loopback 端口按需把当前前台页面的节点信息(文字 / 资源 id / 类名 / 屏幕坐标 / 可点击等)以 JSON 返回。不使用无障碍服务。
一句话:给自动化脚本一个「不开无障碍、也能拿到控件树」的取数通道。
WindowManagerGlobal.mViews,比无障碍事件更实时、更完整(含 Dialog / Popup)。127.0.0.1:,绕开 unix socket 的 SELinux MLS 限制与「每-App 挂载命名空间」文件隔离。config.prop 即可,无需重编。┌───────────────────────── 目标 App 进程 (untrusted_app) ─────────────────────────┐
│ Zygisk (native module.cpp) │
│ preAppSpecialize : 读 config.prop 判断是否目标;是→把 agent dex 读进内存 │
│ postAppSpecialize: InMemoryDexClassLoader 加载 agent → NodeAgent.start() │
│ │
│ agent (dex, 反射) │
│ ServerSocket 127.0.0.1: ← accept 一次 │
│ → 主线程遍历「当前有窗口焦点」的 View 树 → JSON → 写回 socket → close │
└─────────────────────────────────────────────────────────────────────────────┘
▲ 连接一次取一帧
│ TCP loopback(untrusted_app 间标准放行)
┌───────────────────┴───────────────────┐
│ 你的客户端:另一个 App / 电脑 adb │
└───────────────────────────────────────┘
要点:
preAppSpecialize 判断进程;非目标进程立刻 DLCLOSE,零残留。getModuleDir() 的 fd 只在 specialize 前有效,所以 config 与 dex 都在 preAppSpecialize 读入内存,postAppSpecialize(ART 就绪)再加载。postAppSpecialize 时宿主 Application 尚未创建,用系统类加载器作父加载器即可(agent 只依赖框架类 + 反射)。Handler.post + 超时取回结果。d8、android.jar)。export ANDROID_NDK=~/Library/Android/sdk/ndk/27.0.12077973
export ANDROID_SDK=~/Library/Android/sdk
./build.sh
# 产物:dist/zygisk_nodeinfo.zip
build.sh 会自动拉取官方 zygisk.hpp、用 d8 编 agent dex、用 CMake 编 .so、打包成 Magisk 模块 zip。默认只编 arm64-v8a,需要 32 位在脚本里加 armeabi-v7a。
编辑 `mo
不开无障碍:用 Zygisk 从目标进程内部直读 View 树的自动化取数方案
根据分类、Topic 和编程语言匹配的相似项目。
Oversecured discloses a report of 176 vulnerabilities discovered in Samsung preinstalled apps between 2022 and 2025, with 140 detailed, all fixed in collaboration with Samsung.

An LSPosed module that hooks MIUI SystemUI back gestures using modern Xposed API 102 for research and customization.
OneStep4.0 is a multi-window desktop container for Android that requires root or system-level privileges, enabling a main window with several side windows for efficient app multitasking.