MiPush Spoof Next 发布介绍

在类原生(AOSP)ROM 上用不上小米推送?新开源模块 MiPush Spoof Next 帮你解决。

它是什么

一个面向类原生 Android 的 Zygisk 模块(v0.1.0),在进程级为应用伪造 Xiaomi/MIUI 身份,让集成了 MiPush SDK 的 App 在非小米 ROM 上选择系统级 MiPush 通道,配合 MiPushFramework 或兼容 XMSF 服务实现真正可用的推送。

纯 Zygisk 实现,不依赖 LSPosed/LSPlant/Dobby/ByteHook,不改全局 ro.* 属性,也不动 /system

使用方法

  1. 在 root 管理器(Magisk/KernelSU/APatch)中安装 MiPushSpoofNext-v0.1.0.zip,确保 Zygisk provider 已启用并重启
  2. 点击按钮执行扫描,自动生成目标列表:
su -c /data/adb/modules/mipush-spoof-next/bin/mipushctl scan
  1. (可选)审核并手动补充规则:
su -c /data/adb/modules/mipush-spoof-next/bin/mipushctl list
su -c '/data/adb/modules/mipush-spoof-next/bin/mipushctl add com.example.app'
  1. 强行停止并重新启动命中的应用。若应用处于 Magisk 强制 DenyList/卸载列表,先将其移出, 否则 Zygisk 模块不会进入该进程。
  2. 需要时可切换 profile:mipushctl profile hyperos1

配置保存在 /data/adb/mipush-spoof-next,升级模块不会丢失。

相比旧实现

  • 直接 Zygisk 注入,替代旧式 Xposed/Riru 方案
  • 手工规则 + APK 自动扫描,精确到包/子进程,支持 deny 规则
  • 配置由 root companion 读取 0600 私有文件,更安全
  • 更完整的 SystemProperties 钩子(String/int/long/boolean/handle 全支持)
  • 保守 MIUI 14 默认 profile + 可选 HyperOS 1 / legacy-v11
  • 带生命周期日志、property key 观察模式和扫描诊断
  • 改规则/profile 只需强停并重启目标应用,无需重启系统

亮点

  • 支持 Android 8.0+,Magisk 26+ 内置 Zygisk / KernelSU / APatch
  • 四 ABI(arm64/arm32/x86_64/x86),16 KiB 页对齐
  • 内置安全设计:仅 allowlist 生效、fail-open、字段白名单、观察模式不记录值
  • 提供 mipushctl 命令行工具,可扫描、增删规则、切换 profile
  • GPL-3.0-or-later

注意

模块不包含 XMSF,需先装好 MiPushFramework/XMSF 服务;目前为实验性基线,只有单机冒烟验证,建议按文档中的测试清单自行验证。

项目地址:https://github.com/SherlockChiang/MiPushSpoofNext

最后修改:2026 年 08 月 06 日
请我喝杯可乐?