TngRootBypassHook 增强 captcha 诊断、TigerTally/JNIC 分层与 HWUI 策略;新增逆向脚本、Frida 工具与 UI dump;同步 MariBank SG hook 与 tng_exit_guard 更新。
5.0 KiB
5.0 KiB
手机操作手册
在 Root 手机上部署 notiMessage 主 App + Xposed 模块,以及 MariBank / SeaBank bypass 的日常步骤。
关联:Hook指南.md·MariBank_2026-07-06_菲律宾突破.md·MariBank风控与载荷说明.md
1. 手机前置条件(一次性)
| 步骤 | 操作 |
|---|---|
| 1 | 刷 Magisk,Magisk 设置里开启 Zygisk |
| 2 | 安装 LSPosed(Magisk 模块或 Manager APK) |
| 3 | 安装 Shamiko(银行 App 强烈建议) |
| 4 | Magisk → 配置排除列表 → 开启 |
| 5 | 排除列表勾选目标银行 全部子进程(PH / SG 包名见下) |
| 6 | 不要 开启「强制启用排除列表」(Shamiko 要求 Enforce = OFF) |
| 7 | (可选)安装 Magisk 模块 maribank-device-spoof 持久换 serial / android_id |
目标包名
| App | 包名 |
|---|---|
| 菲律宾 SeaBank | ph.seabank.seabank |
| 新加坡 MariBank | sg.com.maribankmobile.digitalbank |
| notiMessage 主 App | com.miraclegarden.smsmessage |
| Xposed 模块 | com.miraclegarden.smsmessage.xposed |
| Telegram(抓消息) | org.telegram.messenger 或 org.telegram.messenger.web |
2. PC 安装 / 更新(USB 连手机)
2.1 一键全套(推荐)
cd C:\Users\Administrator\Desktop\notiMessage
.\scripts\install-full.ps1
自动完成:编译 → 安装双 APK → 配置 LSPosed 作用域 → 电池白名单 → 通知监听授权等。
2.2 仅编译安装 APK
.\scripts\build-debug.ps1
.\scripts\install-debug.ps1
2.3 MariBank 测前收尾
.\scripts\maribank-scheme-b-finish.ps1
作用:确认 Magisk 模块、写入 LSPosed 作用域、关 USB 调试(可选)、pm clear 银行 App。
换设备 ID:
.\scripts\maribank-spoof-device.ps1 -InstallModule # 持久模块
.\scripts\maribank-spoof-device.ps1 -ClearMariBank # 一次性 resetprop + 清数据
3. 手机上 LSPosed 必做步骤
每次新装或更新 Xposed 模块 APK 后:
- 打开 LSPosed
- 找到模块 notiMessage Xposed → 启用
- 进入 作用域,勾选需要的 App(见 §1 包名表)
- 对 每个已勾选 App 执行 软重启(或整机重启)
未软重启时 Hook 不会 注入目标 App。
4. 日常使用
4.1 菲律宾 SeaBank 注册(当前可 OTP)
- 确认 LSPosed 已启用且作用域含
ph.seabank.seabank - (建议)
pm clear ph.seabank.seabank或跑maribank-scheme-b-finish.ps1 - 打开 App → Sign up → 输入菲律宾手机号 → Next
- 等待 OTP 短信
说明:实测 USB 调试可保持开启 仍能 OTP,因 Xposed 对 App 伪装 adb 状态(详见
MariBank风控与载荷说明.md§4)。测 SG 或求稳时仍建议关调试。
4.2 新加坡 MariBank
流程同上,包名为 sg.com.maribankmobile.digitalbank。详见 MariBank新加坡突破.md(3100012 排查与 maribank-sg-register.ps1)。
4.3 notiMessage 抓 Telegram
详见 Telegram抓消息说明.md(安装、作用域、双通道、排错)。
简要步骤:
- 打开 notiMessage → 监听设置 添加 Telegram → 开始监听 → 授予通知使用权
- LSPosed 作用域勾选 Telegram + 主 App → 软重启 Telegram
- PC 调试台(可选):
.\scripts\start-debug-server.ps1
5. 抓 log(PC)
$adb = "C:\Users\Administrator\AppData\Local\Android\Sdk\platform-tools\adb.exe"
& $adb logcat -c
# 手机操作:Sign up → Next
& $adb logcat -d | Select-String "MariBankEncrypt in0 byte\[1|MariBankRoot HTTP.*register|3100012|4067012|OTP_SMS"
验证伪装 ID:
& $adb shell su -c "getprop ro.serialno; settings get secure android_id"
6. 换机 / 新机迁移
- 新机 Root + Magisk + Zygisk + LSPosed + Shamiko
- PC 执行
install-full.ps1 - LSPosed 启用模块 + 作用域 + 软重启
- 安装
maribank-device-spoof→ 重启 →maribank-scheme-b-finish.ps1 - DenyList 重新勾选银行 App
7. 常见问题
| 现象 | 处理 |
|---|---|
| 银行 App 白屏 | LSPosed 软重启;勿改 Hook 加载时机(见实现说明) |
| Root / ADB 弹窗 | 确认模块启用 + 作用域已勾银行 App |
| adb 连不上 | 开发者选项重新开 USB 调试,解锁点允许 |
| 菲律宾又 4067012 | pm clear ph.seabank.seabank,必要时重跑 spoof |
| Hook 不生效 | LSPosed 软重启目标 App,不是只杀进程 |
| 收尾脚本卡住 | adb 断开;先开 USB 调试连 PC,跑完脚本再关 |
8. 最短路径速查
PC: install-full.ps1
手机: LSPosed 启用 → 勾选 App → 软重启
银行: maribank-scheme-b-finish.ps1 → Sign up → Next
抓包: logcat -c → Next → logcat -d | Select-String register
最后更新:2026-07-06