评论

密钥认证

6.0
  1. 硬件级安卓密钥安全与真实性检测
  2. 工具
请输入预约的手机号码
367人已预约此游戏
确定取消
∨ 更多下载

Tags:实用工具 手机工具

密钥认证app(Key Attestation)是一款开源安卓安全检测工具,专注于验证设备硬件层面的密钥认证(Key Attestation)状态。通过调用系统 TEE(可信执行环境)或 StrongBox 硬件模块,能够深度检测并展示设备真实的根信任(Root of Trust)信息,包括 Bootloader 是否锁定、软件补丁版本以及硬件级安全等级,是辨别“套牌机”或验证系统完整性的权威利器。

软件特色

【硬件级根信任校验】

利用设备内置的 TEE(可信执行环境)或 StrongBox 硬件安全模块,从底层验证密钥对的生成环境,有效识别设备信息是否经过篡改或伪装。

【深度引导状态检测】

精准读取并展示引导加载程序(Bootloader)的锁定状态,明确设备当前的 Verified Boot(验证启动)级别,是评估系统安全性的重要指标。

【Shizuku 强力驱动支持】

集成 Shizuku 接口,在获得授权后能突破普通应用权限限制,获取如设备序列号(Serial Number)等受限制的硬件标识符,实现更深层的合规性检查。

【证书链真实性验证】

支持查看并验证从设备硬件到 Google 根证书的完整证书链,确保认证结果具有不可伪造的权威性,直接判别机器是否为官方正品。

【极致轻量与完全开源】

作为一款纯粹的工具软件,它体积极小、零广告且代码完全透明,用户可以在 GitHub 上随时查阅其实现原理,确保检测过程本身的安全性与隐私性。

密钥认证app怎么用

第一步:基础运行与授权

1、直接运行:

安装后打开应用,它会自动尝试向硬件申请密钥。如果主界面直接显示结果,这就是最基础的检测。

2、启用 Shizuku 模式(推荐):

确保你的设备已启动 Shizuku 服务。

在密钥认证 App 中,如果弹出权限申请,请点击**“始终允许”**。

作用:开启此模式后,App 能读取到普通模式下无法获取的“设备 ID 证明”(如序列号、IMEI 认证),结果更具权威性。

第二步:看懂检测结果(对照你的截图)

运行后,界面会通过颜色和文字告诉你手机的“健康状态”:

绿色(Pass):恭喜,你的设备拥有完整的硬件级认证,是原厂官方系统,安全性最高。

黄色(AOSP/Warning):如你截图所示,这代表设备使用的是通用测试密钥。意味着系统无法证明密钥是在安全硬件中生成的,安全性被视为“软件级别”。

灰色(Unknown/Failed):显示“引导加载程序状态未知”。这通常说明你的硬件太老不支持该功能,或者你刷了第三方 ROM,导致硬件认证链条断裂。

第三步:核心指标排查

在检测详情页,重点关注以下三项:

Security Level:显示 TEE 或 StrongBox 才安全;显示 Software 则代表认证可被伪造。

Device Locked:显示 true 为锁定(安全);显示 false 为解锁(风险,通常由于刷机引起)。

证书有效期:注意截图下方的日期。如果当前日期晚于证书的“不晚于”日期,证书会失效,导致认证失败。

应用场景

1、二手交易验机:

在购买二手安卓手机时,利用它检测硬件层面的密钥认证状态。如果软件显示 Bootloader 已解锁或证书链异常,说明该设备可能被刷入过非官方系统或修改过底层数据,帮你有效识别“套牌机”或“翻新机”。

2、系统安全性审计:

安卓玩家或安全研究员在刷机(Root)或修改系统参数后,可以通过该应用检查设备的根信任(Root of Trust)是否依然完好,评估当前系统环境对金融、版权保护(DRM)等高安全性应用的兼容性。

3、企业办公合规性检查:

在对安全性要求极高的办公环境下,管理员可以使用此工具确保员工的自带设备(BYOD)没有解锁 Bootloader 或运行在不安全的受损系统上,从而防止公司敏感数据泄露。

4、开发者环境调试:

开发者在集成 Android Keystore 系统时,通过此工具直观地对比不同设备对 TEE 或 StrongBox 的支持程度,验证自己编写的密钥保护逻辑在真实硬件上的表现。

5、隐私保护与防追踪检测:

通过 Shizuku 授权后,你可以观察设备是否能够被获取到唯一的硬件标识符(如序列号、IMEI 等)。如果你发现某些敏感信息能轻易被读取,可以据此调整系统的隐私权限设置。

更新日志

v1.8.4版本

支持 Shizuku:正式接入 Shizuku 框架,提升检测权限。

全格式证书链加载:支持加载所有格式的证书链文件。

Keybox 导入支持:支持将 Keybox 导入为认证密钥(Attest Key)。

适配 KeyMint 4.0:支持最新的 Android 硬件安全接口标准。

更新内置吊销列表:同步最新的证书吊销信息,确保验证结果的准确性。

∨ 显示全部
  1. 大小:1.27 MB
  2. 厂商: Home Page
  3. 更新时间:2026-01-30 08:39
  • 权限须知:查看
    需要调用以下重要权限

    允许应用程序更改任务的Z顺序

    需要能够访问摄像机装置

    允许应用程序打开网络套接字

    允许程序访问有关网络的信息

    允许只读到电话状态访问,包括该装置的电话号码,当前蜂窝网络信息,任何正在进行的呼叫的状态,并且任何一个列表 PhoneAccount的注册在设备上

    允许应用程序写入到外部存储器

    允许应用程序从外部存储读取

    允许使用PowerManager WakeLocks让处理器进入休眠或屏幕变暗

    允许安装和可移动存储卸载文件系统

    允许应用程序访问Wi-Fi网络的信息

    允许应用程序读取或写入系统设置

    允许应用程序访问的大致位置

    允许应用访问精确位置

    允许应用程序更改Wi-Fi连接状态

    允许应用程序访问额外的位置提供程序命令

  • 工具
猜你喜欢查看更多>
  • 小菜头

    小菜头app不仅为用户提供专业的情感关怀与心理疏导服务,还融入了丰富的娱乐体验,助力用户每日保持平静、愉悦的心理状态。良好的心理状态能...

    应用软件
    6.3
  • 球秀

    球秀APP—你的专属AI摄影师,记录篮球生涯! 通过AI分析球馆实施画面,捕捉精彩运动瞬间,可通过AI查找自己的进球,一键成片,涵盖多种...

    应用软件
    5.7
  • 趣映AI

    趣映 AI 是一款专注于动画类视频编辑制作的软件,适用于短视频创作者、Vlogger、社交媒体用户等,拥有 500+场景素材、300+人物角色,还有海...

    应用软件
    8.0
  • 花生代理

    花生代理app是一款高效稳定的IP地址修改软件,专为国内用户设计,覆盖全国90%以上地区的动静态节点资源,它是网络隐私防护、数据采集、营销...

    应用软件
    5.9
  • 保险双录系统

    保险双录系统app是中国银保信专为保险行业打造的保险销售行为管理系统移动端应用,它通过集成录音录像、实时质检、云端存储等核心功能,为保...

    应用软件
    5.7
  • MLabel

    MLabel app是一款美恒通品牌蓝牙标签打印机安卓手机连接应用,提供全方位的标签设计、编辑、打印功能,它全面适配美恒通旗下所有型号的蓝牙...

    应用软件
    6.4
win10-11密钥共享

1.Windows 11专业版激活码激活密钥:BYMFJ-NDGB4-H7XMV-D4VFH-VT9TY2.Windows 11 专业版激活码①激活密钥:J4GRC-CN8CK-6HQBD-22K3Q-G83GY如果激活不了,可以试试下面的方法。首先断开网络。②升...

09-06734
PS快捷键大全

mac 版 PS 将 Ctrl 替换为 CMD 即可一、文件新建CTRL+N打开CTRL+O打开为ALT+CTRL+O关闭CTRL+W保存CTRL+S另存为CTRL+SHIFT+S另存为网页格式CTRL+ALT+S打印设置CTRL+ALT+P页面设置CTRL...

08-24445
WPS中段落柄怎么取消以及怎么显示

WPS是我我们常用的一个办公文档处理软件,对不熟悉WPS操作的用户一个很简单的功能可能就会影响工作的效率,为此小编在页面为大家详细介绍了WPS中段落柄的关闭或显示的方法。...

07-21675
京东外卖骑手平台怎么加入 全职骑手审核需一周

近日,京东外卖就公众关心的问题作出官方解答,特别针对 “如何成为京东秒送全职骑手” 这一疑问,给出详细指引。

04-23657
Deepseek明确表示未来会消失的行业

AI是解放双手还是直接解决人?2025年,Deepseek横空出世,瞬间点燃国人激情。没想到还没高兴几天,第一批受害者就叫苦连天。上午刚到公司报到,结果下午公司竟然直接解散了!还有许多打工人第一波冲击都没挡住,接连...

02-14707
评论
请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关!
  验证码:    
网友评论