Files
notiMessage/docs/更新说明.md
mars 609635aba1 chore: 备份 TNG 注册/captcha 逆向与 MariBank SG bypass 进展
TngRootBypassHook 增强 captcha 诊断、TigerTally/JNIC 分层与 HWUI 策略;新增逆向脚本、Frida 工具与 UI dump;同步 MariBank SG hook 与 tng_exit_guard 更新。
2026-08-03 15:23:02 +08:00

5.4 KiB
Raw Blame History

更新说明

TNG eWallet 登录/注册区号2026-08-03

  • 包名 my.com.tngdigital.ewallet v1.9.10Android 16Pixel 6Root + LSPosed
  • 问题:登录/注册点区号时 i7.l loading 弹窗触发 HWUI gralloc ABRTsignal 6 黑屏)
  • 修复TngRootBypassHook
    • Login / Register 统一 skip i7.l Dialog.showDialog.isShowing() 返回 true 防卡死
    • UserSearchCallingCodeActivity 正常打开,国家列表可见
  • 自动化reverse/scripts/test_tng_full_flow.py(注册区号 + 登录 PIN 区号,两次冷启动)
  • 一键powershell -File scripts/test-tng-full-flow.ps1

MariBank 风控 bypass2026-07-06

  • 菲律宾 SeaBankph.seabank.seabankRoot Pixel 6 上 注册成功、可发 OTPapi.seabank.phcode=0
  • 新加坡 MariBanksg.com.maribankmobile.digitalbank):仍 3100012
  • 新增 / 更新文档:
  • 脚本:scripts/maribank-spoof-device.ps1scripts/maribank-scheme-b-finish.ps1scripts/magisk/maribank-device-spoof/
  • 文档文件名已全部改为中文(见 docs/ 目录)

v2.2.12026-07-02

修复Hook 通道在 notiMessage 后台时丢失消息

问题
TG 在前台、notiMessage 切到后台时Hook 虽能收到 Xposed 广播,但原先需经 startService 才转发到 PC。Android 8+ 会限制后台启动服务,导致 PC 调试台和日志经常收不到 [Hook/...] 消息,表现为「必须两个 App 都在当前页面才行」。

改动

模块 说明
HookMessageReceiver 收到广播后直接在 Receiver 内调用 DebugForwarder;使用 goAsync() 等待 HTTP 完成,避免进程被提前回收
DebugForwarder 增加完成回调与详细日志(成功 / HTTP 错误 / 网络失败)
NotificationService submitFromHook / requestStartMonitoring 改用 startForegroundService(正式上传模式);通知通道增加诊断日志
NotificationHealthCheckWorker 健康检查不再要求联网;每 15 分钟自动尝试恢复通知监听

诊断 logcat 标签

HookMessageReceiver   — Hook 广播到达 / 被跳过
DebugForwarder        — PC 转发结果
NotificationService   — 系统通知到达 / 空通知跳过
NotiHealthCheck       — 定时健康检查
adb logcat | findstr /i "HookMessageReceiver DebugForwarder NotificationService NotiHealthCheck"

验证步骤

  1. 安装新版主 Appscripts\install-debug.ps1
  2. 启动 PC 调试台:scripts\start-debug-server.ps1
  3. notiMessage 点「开始监听」后切到桌面
  4. 打开 TG 发消息 → PC 应出现 [Hook/xposed_telegram]

说明TG 在后台时仍走通知通道,需 TG 弹出系统通知。若 TG 被系统冻结或未弹通知,请给 TG / notiMessage 设「电池不受限制」,并确认群未静音。


v2.2 + Xposed v1.1.0

新功能

  • Telegram 专用 HookTelegramMessageHook):前台抓取已解密消息,支持文字 / 图片说明 / 群名
  • 双 APK 架构:主 App + xposed-moduleLSPosed 作用域需勾选 Telegram 与 notiMessage
  • PC 本地调试台debug-server/server.py,端口 8765按群/会话分组展示
  • MessageLogStore监听页日志持久化App 后台再打开可恢复历史
  • DebugForwarder:消息 POST 到 PCAppConfig.ENABLE_DEBUG_FORWARD
  • 安装脚本build-debug.ps1install-debug.ps1install-full.ps1configure-lsposed.py

配置(AppConfig.java

开关 当前默认值 含义
ENABLE_SERVER_UPLOAD false 正式后端上传
ENABLE_DEBUG_FORWARD true 转发到 PC 调试台
DEBUG_SERVER_URL http://127.0.0.1:8765 调试服务地址USB 用 adb reverse

双通道机制

场景 通道 日志标识
TG 后台 / 锁屏有系统通知 通知监听 无前缀
TG 前台(通常无通知) Xposed Hook [Hook/xposed_telegram]

已知限制

  • 通用 SQLite Hook 对 Telegram 无效(消息在加密 data 字段)
  • 监听包名须与实际安装一致,如 org.telegram.messenger.web
  • 空内容通知(纯图片无文字)会被跳过
  • Android Studio 直接 Run 只装主 App完整能力需 install-full.ps1

文档

  • Telegram 专文:docs/Telegram抓消息说明.md
  • 架构与扩展:docs/Hook指南.md
  • Agent 说明:AGENTS.md

安装与升级

# 构建
powershell -ExecutionPolicy Bypass -File scripts\build-debug.ps1

# 安装双 APK
powershell -ExecutionPolicy Bypass -File scripts\install-debug.ps1

# 完整安装(含 LSPosed 作用域 + adb reverse + 电池白名单)
powershell -ExecutionPolicy Bypass -File scripts\install-full.ps1

# PC 调试台
powershell -ExecutionPolicy Bypass -File scripts\start-debug-server.ps1

升级 v2.2.1 后至少需重装主 App;若只改了主 App 代码Xposed 模块无需重装。