
target.txt怎么写TEESimulator-RS的3个魔法后缀精确控制每个App密钥行为【免费下载链接】TEESimulator-RSSoftware simulation for Android hardware-backed key pairs with key attestation | https://t.me/superpowers9项目地址: https://gitcode.com/gh_mirrors/te/TEESimulator-RSTEESimulator-RS 是一款让已 Root 的安卓手机通过硬件密钥认证Key Attestation检查的TEE 模拟器模块。它拦截keystore2进程的密钥请求用你的keybox.xml签名出一条和原厂设备完全一致的证书链让 App 以为手机仍是真·安全硬件。而真正决定每个 App 走哪条密钥路径的就是target.txt里那3 个魔法后缀!、?和留空。这篇文章带你把 3 个后缀一次讲透。为什么 target.txt 是这个模块的方向盘在 TEESimulator-RS 里target.txt承担两个职责划定范围——只有写进这个文件的 App才会被拦截处理没写的 App 一律放行。指定策略——同一台手机不同 App 可以走完全不同的密钥生成方式。文件默认被安装器复制到手机上的固定位置/data/adb/tricky_store/target.txt模板见 module/target.txt安装脚本在 module/customize.sh#L104-L107 完成落盘。 它本质是一张白名单 策略表。一行一个包名行尾加一个后缀就决定了这个 App 的密钥命运。三个魔法后缀逐个拆解解析逻辑全部集中在 ConfigurationManager.kt#L167-L184。每个后缀对应一种模式Mode。!强制生成GENERATE—— 从零伪造整条证书链行为无视手机里真实的 TEE由 TEESimulator 用你的 keybox从零生成一条全新的硬件认证链。产出密钥是软件密钥证书链完全由模块签名。适用TEE 本身损坏/不支持认证、或你想彻底造一份认证的场景。写法包名后直接加!com.android.vending!?只打补丁PATCH—— 保留真钥匙只修证书行为保留手机真实硬件生成的密钥只把它的认证部分重新签名成 keybox 的根。产出密钥仍是真硬件密钥最接近原厂认证链被修补通过。适用手机 TEE 正常工作、只需让 Root 机也能过检的首选方式伪装度最高。写法包名后直接加?io.github.vvb2060.keyattestation?留空 自动决定AUTO—— 最省心行为不写任何后缀时进入 AUTO。模块会先探测设备 TEE 是否可用TEE 正常 → 自动走PATCHTEE 损坏 → 自动走GENERATE适用不想手动折腾、让模块自己判断的最佳默认值银行类 App 也普遍依赖它。写法包名原样结尾不加任何东西com.google.android.gms一张表看懂3 个后缀到底差在哪后缀模式密钥来源认证链来源一句话!GENERATE软件模块生成keybox 从头签名造一把新钥匙?PATCH真实硬件密钥仅重签认证部分保留原钥匙只贴新标签留空AUTO视 TEE 而定视 TEE 而定让模块自己选选型口诀TEE 好就?TEE 坏就!拿不准就留空。进阶用[xxx.xml]给不同 App 分组不同 keybox如果你手里不止一个keybox.xml可以用[文件名.xml]这样的分组头把下面一簇 App 划到指定 keybox 名下。分组头里的后缀解析规则见 ConfigurationManager.kt#L153-L165。com.google.android.gms! io.github.vvb2060.keyattestation? [aosp_keybox.xml] com.google.android.gsf上面aosp_keybox.xml这组 App 就会改用该文件签名之前的 App 仍用默认keybox.xml。改完 target.txt 要不要重启不用。模块内置了文件监听器ConfigurationManager.kt#L294-L328保存文件的瞬间就会自动热重载新增 / 删除 / 改后缀立即生效。几个新手最容易踩的坑写的是包名不是 App 名称——必须是com.xxx.yyy这种全限定包名用应用商店里看到的名字没用。后缀只能加在行尾——com.foo!对!com.foo或中间加都不行。留空就是 AUTO不是不处理——不加后缀的包同样会被拦截只是策略交给模块自动判定。文件路径别记错——是/data/adb/tricky_store/target.txt不是模块安装目录。小结target.txt是 TEESimulator-RS 最直观的配置入口一行一个包名行尾!/?/ 留空三种后缀分别锁定强制生成、仅打补丁、自动决定三条密钥路径再用[xxx.xml]分组即可为不同 App 换 keybox。改完即生效、无需重启。把这张策略表填对你就精确控制了手机上每一个 App 的硬件密钥行为。【免费下载链接】TEESimulator-RSSoftware simulation for Android hardware-backed key pairs with key attestation | https://t.me/superpowers9项目地址: https://gitcode.com/gh_mirrors/te/TEESimulator-RS创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考