takattowo

BootloaderSpoofer

takattowo

Spoof locked bootloader on local attestations.

AI 简介

BootloaderSpoofer 是一个用于在本地认证检查中模拟锁定引导加载程序状态的工具。其核心功能在于通过修改证书链中的RoT扩展来欺骗应用程序,使其认为设备的引导加载程序是锁定的。该项目支持两种模式:`leaf_hack` 和 `cert_generate`,分别适用于具有正常和损坏可信执行环境(TEE)的设备。`leaf_hack` 模式下,项目会重写真实的AndroidKeyStore生成的叶子证书的部分内容;而`cert_generate`模式则完全绕过AndroidKeyStore生成新的密钥对及证书链。此项目特别适合于那些仅需验证引导加载程序是否解锁的应用场景,但不适用于需要将认证证书发送至安全后端进行在线验证的情况。

Java
GNU General Public License v3.0
28
Stars
1
Forks
23
Watchers
0
Issues

Star 增长

今日0
近 7 天+2
近 30 天+4
综合评分42.3
默认分支main