
TEESimulator WebUI实战教程可视化Profile管理、密钥检视与实时日志完整指南【免费下载链接】TEESimulatorSoftware simulation for Android hardware-backed key pairs with key attestation项目地址: https://gitcode.com/gh_mirrors/te/TEESimulatorTEESimulator是一个 Android 密钥认证Key Attestation软件模拟模块它的核心亮点之一是内置的WebUI无需文本编辑器、无需重启就能在手机上完成Profile 可视化配置、keybox 密钥箱检视、存储密钥管理与实时守护进程日志查看。本教程带你 5 分钟上手这套完整的可视化面板。 TEESimulator WebUI 是什么TEESimulator 通过在真实 keystore 守护进程内注入一个软件 KeyMint 拦截器为指定应用提供软件签发的密钥认证其余密钥仍走真实硬件。当根管理方案支持 WebUIKernelSU、APatch时模块会直接提供一个离线、纯本地的管理面板所有配置通过 root 专用 socket 与守护进程通信保存后热生效、无需重启见 README.md 的 WebUI 章节与 module/ 目录。面板由五个底部导航标签组成入口定义在 index.html标签功能对应控制器️ ProfilesProfile 创建、编辑、应用分配config-controller.js Keyboxeskeybox 导入、重命名、证书链检视keybox-controller.js Keys存储密钥列表、检视、批量删除keyadmin-controller.js System运行状态、Harvest 信息、canary 更新system-controller.js Logs实时守护进程日志、过滤、保存logs-controller.js页面顶部有一个健康状态胶囊实时显示守护进程是running还是unreachableapp.js一眼判断模块是否正常工作。️ Profile 可视化管理从创建到分配应用Profile 是 TEESimulator 的配置核心一个命名集合包含 keybox、运行模式、补丁/OS 版本和设备身份信息品牌、型号、IMEI 等并分配给一组应用。快速创建与编辑 Profile进入Profiles标签点击Add输入新名称1–32 位字母、数字、-或_校验规则见 schema.js。点击任意 Profile 行进入编辑抽屉可修改keybox下拉选择磁盘上已导入的*.xmlkeybox 文件patchLevel / osVersion支持today、YYYY-MM-05当月 5 日、harvested、system_property等微型语言留空表示沿用守护进程从真实 TEE 采集的值设备身份brand、model、serial、IMEI 等字段留空时自动回退到 Harvest 采集的真实值编辑器会实时展示留空将解析为什么的提示config-controller.js。保存前会自动校验整个配置每个应用只能属于一个 Profile通过后直接热推送到守护进程。可视化应用分配器Scope 页面点击编辑器中的Configure scope会打开一个功能强大的应用选择页搜索 / 过滤按名称搜索按最近使用、用户应用、系统应用、已选中过滤智能排序按键请求频率、最近使用、名称、安装时间四种方式排序排序说明见 config-controller.js草稿模型所有选择只写入草稿退出时若与已保存配置不一致会询问保留还是丢弃防止误触丢失config-controller.js安全确认勾选系统级 uid如 system_server前会弹出醒目警告避免误将特权进程加入模拟范围批量操作全选可见项、清空可见项、反选配合 9 秒自动刷新获取最新应用使用数据下拉刷新触发一次rescan让守护进程重新解析配置并发现新安装的应用。 Keyboxes 标签导入与证书链检视keybox 是模拟器签发认证所用私钥与证书链的载体必须同时包含RSA 和 ECDSANIST P-256两组密钥格式要求见 README.md。Import底部表单选择文件并命名文件名默认取原文件 basename重名时会询问是否覆盖keybox-controller.js。检视Inspect点击文件名打开只读详情页由守护进程侧用 BouncyCastle 解析 X.509把证书链漂亮地格式化展示下拉刷新可强制重新拉取吊销列表并就地重新校验。Rename / Delete直接重命名或删除 keybox 文件全程无需文件管理器。若设备定义了 RKPRemote Key Provision属性该面板还会额外显示Remote Key Provision开关区。 Keys 标签检视模拟器创建的密钥在Android 12上Keys 标签直接读取 keystore2 的数据库后端为 KeystoreDb.kt列出本模块为目标应用铸造的所有密钥区分 Spoofed 与 UntouchedspoofedOnly开关默认只显示模拟器生成的密钥应用自己的真实硬件密钥不会被误伤快速过滤点击行上的 class / app / purpose 徽章即可切换class:、app:、purpose:过滤词精确命中目标密钥keyadmin-controller.js批量删除勾选多把密钥后确认删除删除后应用下次使用时会自动重建密钥并重新认证Android 10/11 没有 keystore2 数据库该标签会显示相应提示而非空列表。 System 标签健康状态与 Canary 更新健康卡片每 5 秒轮询/status展示守护进程状态与 Harvest设备真实认证参数采集结果——verified boot 状态、补丁级别、OS 版本等根信任信息都冻结自真实 TEEOverrides可对个别字段写入伪造值到overrides.json守护进程监听文件变更后自动重新合并推送留空即恢复默认system-controller.jsCanary 更新探测到新版 canary 构建时导航栏 System 项会出现角标确认后即可下载并原地刷入免重启切换版本。 Logs 标签实时守护进程日志Logs 标签是排障利器准实时轮询每 1.5 秒增量拉取新行游标 上限 4000 行缓冲不重复、不堆积轮询参数见 logs-controller.js三重过滤日志级别V/D/I/W/E、Tag 多选、消息关键字过滤面板常驻底部表单暂停 / 恢复随时冻结画面便于阅读一键保存把当前日志缓冲以TEESimulator-版本-时间戳.log命名保存到/sdcard/Download目录可自定义并记忆方便提交 issue 时附上日志守护进程不可达时会显示明确的错误横幅而非崩溃。 常见问题FAQQ为什么我的根管理方案里看不到 WebUIWebUI 仅在 KernelSU 或 APatch 下提供见 README.mdMagisk 用户可直接编辑/data/adb/teesim/config.json与keybox.xml。QWebUI 显示unreachable怎么办顶部健康胶囊变灰表示守护进程未运行或 socket 异常可等待模块自启后重试仍不行时重启设备或先恢复 keystore 守护进程su -c kill $(pidof keystore2)Android 12。Q配置保存后不生效确认 keybox 已就位——未加载 keybox 时拦截器保持空操作这是设计上的安全兜底而非故障。Q改了配置要重启吗不需要。守护进程监听配置变化并实时重新推送config.default.json 为默认模板默认模拟 Google Play 服务与 Play Store。 核心文件速查WebUI 入口module/webroot/index.html前端总路由module/webroot/js/app.js后端守护进程app/src/main/java/org/matrix/teesim/模块更新日志module/changelog.md掌握以上五个标签你就拥有了 TEESimulator 的完整可视化操作能力从 Profile 分配、keybox 证书链校验到存储密钥清理与实时日志排障全部在手机上点几下即可完成。【免费下载链接】TEESimulatorSoftware simulation for Android hardware-backed key pairs with key attestation项目地址: https://gitcode.com/gh_mirrors/te/TEESimulator创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考