RKNHardering Help

ماتریس کامل بررسی‌ها و راهکارهای مقابله

این صفحه کنترل کامل‌بودن برای درخت منبع فعلی RKNHardering 2.10.0 است و جای توضیح‌های موضوعی را نمی‌گیرد. ستون‌های «بدون روت» و «با روت» تغییر در وضعیت قابل مشاهده را شرح می‌دهند، نه عبور تضمین‌شده. پروژه‌های بیرونی ممکن است روی هسته یا ROM مشخص فقط بخشی از یک ردیف را پوشش دهند. دریافت‌های مشخص و نصب گام‌به‌گام در صفحهٔ VPNHide، VPNHide Next و پشتهٔ روت آمده و منابع اولیه در بخش منابع فهرست شده‌اند.

۱. همهٔ مقادیر EvidenceSource — ۶۵

شناسه حوزه منبع چه چیزی را گزارش می‌کند بدون روت با روت محدودیت
GEO_IP مسیر سرور کشور، ASN/ISP، طبقه‌بندی hosting/datacenter و نشانگرهای proxy/VPN برای IP عمومی. یک خروجی سازگار در کشور و نوع شبکهٔ لازم انتخاب کنید؛ روتر خارجی به‌تنهایی GeoIP را تغییر نمی‌دهد. روت پایگاه‌های دادهٔ دوردست را اصلاح نمی‌کند؛ route یا نقطهٔ خروج را تغییر دهید. پایگاه‌های GeoIP با هم اختلاف و تأخیر دارند؛ نتیجهٔ پاک یک ارائه‌دهنده حکم نهایی را تضمین نمی‌کند.
DIRECT_NETWORK_CAPABILITIES Framework TRANSPORT_VPN، IS_VPN و VpnTransportInfo برای شبکهٔ فعال. این وضعیت عموماً محلی پنهان نمی‌شود؛ با دروازهٔ خارجی VpnService را از تلفن حذف کنید. VPNHide یا VPNHide Next را در system_server و فقط با دامنهٔ System Framework اجرا کنید. backend بومی بدون لایهٔ framework مدل Binder را تغییر نمی‌دهد.
INDIRECT_NETWORK_CAPABILITIES Framework نبود NOT_VPN، capabilityهای ناسازگار و مدل غیرمستقیم VPN. از دروازهٔ خارجی استفاده کنید؛ bypass به‌ازای برنامه ممکن است تناقض باقی بگذارد. NetworkCapabilities و دادهٔ مرتبط Parcel را در سطح سیستم پالایش کنید. شبکهٔ فعال، capabilityها، callbackها و LinkProperties باید با هم سازگار باشند.
ICMP_SPOOFING مسیر سرور پاسخ ICMP از نشانی‌ها یا دامنه‌هایی که انتظار می‌رود اپراتور مسدود کند، از جمله جایگزینی احتمالی. این نتیجه را محلی جعل نکنید؛ روی شبکهٔ واقعی اپراتور آزمایش و اجرا را تکرار کنید. روت معمولاً لازم نیست؛ firewall می‌تواند نتیجه را منحرف و سیگنال کاذب بسازد. رفتار ICMP به اپراتور، NAT و rate limit وابسته است و بیشتر سیگنال بازبینی است.
RTT_TRIANGULATION مسیر سرور مقایسهٔ تأخیر میان میزبان‌های روسی و خارجی؛ در SNITCH β یا تشخیص‌ها. از route واقعی و سازگار استفاده کنید؛ یک نمونهٔ RTT را اثبات ندانید. روت تأخیر فیزیکی را حذف نمی‌کند و تزریق delay محلی قابل‌اعتماد نیست. شبکهٔ موبایل، ازدحام و Wi‑Fi نویز قابل‌توجهی ایجاد می‌کنند.
SYSTEM_PROXY Proxy propertyهای Java، شیء Proxy، وضعیت proxy پیش‌فرض و هر شبکه، PAC، استثناها و اعتبار تنظیمات. proxy یا PAC سیستمی را غیرفعال و به‌جای آن از TUN یا دروازهٔ خارجی استفاده کنید. هوک سیستمی ممکن است، اما حذف proxy بهتر است؛ VPNHide Zygisk می‌تواند بعضی propertyها را پالایش کند. برنامه‌ها ممکن است proxy را نادیده بگیرند، اما وجود آن سیگنال مستقلی باقی می‌ماند.
INSTALLED_APP Packageها packageهای شناخته‌شدهٔ VPN یا proxy و heuristicهای نام. سرویس‌گیرنده را در همان پروفایل نصب نکنید؛ از روتر خارجی یا پروفایل جدا استفاده کنید. از نقش Apps در VPNHide یا پالایش PackageManager برای UID مشاهده‌گر استفاده کنید. دیده‌شدن package به Android، OEM و مجوزها وابسته است؛ نصب‌بودن فعالیت را ثابت نمی‌کند.
VPN_SERVICE_DECLARATION Packageها سرویس‌هایی که intent مربوط به android.net.VpnService را اعلان می‌کنند. سرویس‌گیرندهٔ VPN را خارج از پروفایل هدف یا روی دستگاه دیگری نگه دارید. مسیرهای query، resolve و lookup مستقیم PackageManager را پالایش کنید. callerهای سیستمی یا دارای privilege و lookup خود برنامه باید همچنان کار کنند.
ACTIVE_VPN Framework شبکهٔ VPN فعال که APIهای connectivity در Android گزارش می‌کنند. VpnService محلی را حذف کنید یا قابل‌مشاهده‌بودنش را بپذیرید. شبکهٔ فعال و فهرست شبکه‌ها را در system_server پالایش کنید. نشانگرهای بومی TUN و route باید هم‌زمان بسته شوند.
LOCAL_PROXY Localhost SOCKS5 یا HTTP CONNECT روی loopback و مقایسهٔ IP مربوط به proxy با IP مستقیم. listener یا API را غیرفعال کنید؛ فقط به تغییر درگاه تکیه نکنید. از firewall مختص UID، portshide یا پالایش هسته‌ای security_socket_connect استفاده کنید. timeout با connection refused متفاوت است؛ UID مربوط به shell معادل UID برنامه نیست.
XRAY_API Localhost API کنترل gRPC مربوط به Xray و فهرست outboundهای آن. API یا listener را غیرفعال کنید یا صفحهٔ کنترل را از تلفن خارج کنید. loopback را برای UID هدف مسدود کنید؛ secret خود درگاه را پنهان نمی‌کند. اسکن کامل می‌تواند سرویس را روی درگاهی دیگر پیدا کند.
CLASH_API Localhost endpointهای REST در Clash، Mihomo یا sing-box مانند /configs، /connections و /proxies. controller را غیرفعال، از Unix socket استفاده یا آن را در namespace دسترس‌ناپذیر قرار دهید. از firewall مختص UID، portshide یا مسدودسازی هسته استفاده کنید. secret قوی عملیات کنترل را محافظت می‌کند، نه وجود listener یا پروتکل را.
SPLIT_TUNNEL_BYPASS Bypass مسیر مستقیم صریح برای برنامه درحالی‌که VPN یا TUN وجود دارد. مسیریابی مستقیم به‌ازای برنامه خروجی را اصلاح می‌کند اما قابل‌تشخیص است؛ بهترین گزینهٔ بدون روت دروازهٔ خارجی است. TUN محلی و مدل Binder را پنهان و خروجی مستقیم را سازگار کنید. وقتی IP سمت سرور با مدل محلی تناقض دارد، bypass شاهد قوی باقی می‌ماند.
PROXY_AUTH_BYPASS Localhost احراز هویت ضعیف یا غایب روی proxy محلی SOCKS یا HTTP. احراز هویت قوی به‌کار ببرید و listener غیرضروری را غیرفعال کنید. حتی با احراز هویت فعال، UID هدف را مسدود کنید. اسکنر ممکن است پیش از بررسی credential خود proxy را تشخیص دهد.
NETWORK_INTERFACE رابط‌ها NetworkInterface در Java، نام‌های tun/wg/ppp/ipsec و MTU. از دروازهٔ خارجی استفاده کنید؛ تغییر نام رابط یا MTU کانال‌های دیگر را نمی‌بندد. از backend هسته استفاده کنید؛ لایهٔ framework به‌تنهایی کافی نیست. netlink خام، ioctl و نوع رابط باید با هم سازگار باشند.
ROUTING مسیرها LinkProperties، /proc/net/route، routeهای پیش‌فرض و split و policy routing. از دروازهٔ خارجی استفاده کنید؛ split route محلی قابل مشاهده می‌ماند. پالایش route و netlink در هسته را با پالایش LinkProperties در system_server ترکیب کنید. پوشش single lookup، host route و parity بین backendها متفاوت است.
DNS DNS DNS روی loopback، خصوصی یا جایگزین‌شده و اختلاف resolve میان VPN و مسیر مستقیم. DNS را از همان outbound مربوط به HTTP و UDP عبور دهید و proxy سیستمی را حذف کنید. روت جای مسیریابی درست را نمی‌گیرد؛ framework می‌تواند DNS را در LinkProperties پنهان کند، اما DNS سمت سرور باقی می‌ماند. DoH، DoT و IPv6 ممکن است مسیر متفاوتی بگیرند.
PROXY_TECHNICAL_SIGNAL Proxy درگاه‌های شناخته‌شده، چند درگاه بالا و آثار socket در proc. daemon و listenerها را غیرفعال کنید یا از دروازهٔ خارجی استفاده کنید. loopback را برای UID مسدود و در صورت نیاز نمای proc یا socket را پالایش کنید. بستن درگاه کنترل خود رابط VPN را حذف نمی‌کند.
DUMPSYS Framework dumpsys vpn_management و نمونه‌های فعال VpnService در صورت دسترس‌پذیری. دسترسی روی سیستم رسمی اغلب محدود است؛ برنامهٔ محلی نمی‌تواند سرویس سیستم را پنهان کند. سیستم یا framework را سخت‌سازی کنید و به target دسترسی shell، Shizuku یا privilege ندهید. ROM و سطح privilege دسترسی را تعیین می‌کنند؛ رد دسترسی نبود VPN را ثابت نمی‌کند.
LOCATION_SIGNALS موقعیت MCC/MNC، SIM، سلول، Wi‑Fi یا BeaconDB و زمینهٔ روسیه در برابر خارج از روسیه. از موقعیت و خروجی واقعی و سازگار استفاده کنید؛ راهبرد را بر GPS جعلی بنا نکنید. جایگزینی در سطح روت پرخطر و ناسازگاری‌ساز است؛ خروجی درست ترجیح دارد. نبود مجوز یا داده معمولاً اطمینان را کاهش می‌دهد، اما کانال‌های دیگر را پاک نمی‌کند.
HOME_ROUTED_ROAMING موقعیت roaming مشروع که در آن شبکهٔ بازدیدشده از کشور مبدأ خارج می‌شود. این زمینه را حفظ کنید و مطمئن شوید SIM و وضعیت roaming خروجی خارجی را توضیح می‌دهند. روت لازم نیست. این زمینه نتیجه‌گیری کاذب را کم می‌کند، اما خودکار VPN را پنهان نمی‌کند.
VPN_GATEWAY_LEAK Bypass کشف gateway مربوط به VPN یا مسیر underlying که شبکه‌ای جدا را آشکار می‌کند. رفتار multipath مبهم را حذف کنید یا از دروازهٔ خارجی استفاده کنید. routeهای محلی و هویت socket را پنهان و مسیریابی را سازگار کنید. gateway واقعی ممکن است از سمت سرور همچنان قابل مشاهده باشد.
VPN_NETWORK_BINDING Bypass bind کردن socket به VPN یا Network مربوط به underlying که مسیر یا IP متفاوت می‌سازد. bypass مجاز باقی نگذارید یا هر دو مسیر را سازگار کنید. پنهان‌سازی framework یا بومی bind واقعی را تغییر نمی‌دهد؛ policy یا route را اصلاح کنید. مشاهده‌های داخلی و خارجی باید با هم سازگار باشند.
TUN_ACTIVE_PROBE Bypass وجود TUN درحالی‌که برنامه شبکهٔ فعال را VPN نمی‌داند، همراه با اختلاف DNS یا مسیر. bypass محلی به‌ازای برنامه را تنها اقدام نکنید؛ از روتر خارجی استفاده کنید. پنهان‌سازی هسته و framework را با مسیر مستقیم یا درون‌تونلی سازگار ترکیب کنید. پروب برای گرفتن split tunneling همراه با TUN محلی طراحی شده است.
TELEGRAM_CALL_TRANSPORT UDP و تماس‌ها پروب‌های Telegram، MTProto یا transportِ UDP و نشت احتمالی. UDP را از مسیر موردنظر عبور دهید؛ بدون درک اثر بر تماس‌ها آن را مسدود نکنید. firewall روت می‌تواند route یا block کند، اما ممکن است سرویس را خراب کند. اغلب آزمایشی یا فقط برای بازبینی است؛ آزمون را تکرار کنید.
WHATSAPP_CALL_TRANSPORT UDP و تماس‌ها مسیر STUN یا UDP مربوط به WhatsApp و خروجی جداگانهٔ احتمالی. UDP را سازگار کنید و رفتار fallback را بسنجید. تغییر firewall یا route با روت را فقط آگاهانه انجام دهید. مسدودکردن پاسخ همیشه نتیجهٔ پاک نیست.
STUN_PROBE UDP و تماس‌ها نشانی mapped که سرورهای STUN روسی و جهانی گزارش می‌کنند. UDP باید از outbound انتخاب‌شده عبور کند؛ در صورت مناسب‌بودن از دروازهٔ خارجی استفاده کنید. روت IP mapped گزارش‌شده توسط سرور را تغییر نمی‌دهد؛ routing یا NAT را تغییر دهید. NAT، IPv6 و مسدودسازی حالت‌های متفاوتی می‌سازند.
NATIVE_INTERFACE بومی نام، نوع و نشانی رابط‌ها از مسیرهای بومی. از دروازهٔ خارجی استفاده کنید. backend هسته را ترجیح دهید؛ Zygisk فقط fallback باشد. syscall خام هوک userspace را دور می‌زند.
NATIVE_ROUTE بومی dumpهای بومی route، وضعیت policy و routeهای proc. از دروازهٔ خارجی استفاده کنید. از backend هسته استفاده کنید. IPv4 و IPv6، رفتار dump و single lookup و indexهای رابط را بررسی کنید.
NATIVE_HOST_ROUTE بومی route عمومی /32 یا /128 به سرور VPN از طریق رابط فیزیکی. این مسیر با VpnService معمولاً وجود ندارد؛ اگر دیده شد مسیریابی VPN را تغییر دهید. backendهای هستهٔ اصلی پالایش شکل route را ادعا می‌کنند. فیلتر سادهٔ نام، route سرور از رابط فیزیکی را پنهان نمی‌کند.
NATIVE_SOCKET بومی نشانی socket، وضعیت bind-to-device، تعارض درگاه UDP، MSS، PMTU و نشانگرهای مرتبط. از دروازهٔ خارجی استفاده کنید یا در صورت امکان سرویس‌گیرنده را عادی‌سازی کنید. برای سیگنال مشخص از backend هسته یا حالت Medium/Max در VPNHide Next استفاده کنید. بعضی سیگنال‌ها heuristic و وابسته به هسته‌اند.
NATIVE_HOOK_MARKERS یکپارچگی maps، کتابخانه‌های هوک، حافظهٔ RWX و نشانگرهای شناخته‌شده. target را بسته‌بندی مجدد یا تزریق نکنید. از معماری هسته همراه با system_server استفاده و target را از دامنهٔ Xposed یا Zygisk خارج کنید. تغییر نام ماژول آثار ساختاری را حذف نمی‌کند.
NATIVE_JVM_MISMATCH یکپارچگی گزارش رابط یا route متفاوت از سوی APIهای Java و بومی. از هوک ناقص پرهیز و از دروازهٔ خارجی استفاده کنید. لایه‌های framework و هستهٔ متناظر از همان release را فعال و UID را بررسی کنید. پنهان‌سازی ناقص از نبود پنهان‌سازی بدتر است.
NATIVE_LIBRARY_INTEGRITY یکپارچگی یکپارچگی dlsym، ELF، linker و کتابخانه‌ها. از بسته‌بندی مجدد یا تزریق بدون روت استفاده نکنید. target را تزریق نکنید؛ از backend هسته استفاده کنید. Zygisk یا هوک inline ممکن است همچنان دیده شود.
NATIVE_ROOT_DETECTION روت su، /data/adb، propertyها، mountها، SELinux و UID صفر. از دستگاه رسمی بدون روت استفاده کنید. به target روت ندهید؛ از unmount یا deny، SELinux enforcing، پارتیشن سیستمی فقط‌خواندنی و پشتهٔ حداقلی استفاده کنید. روت غیرقابل‌تشخیص تضمین نمی‌شود.
NATIVE_EMULATOR دستگاه نشانگرهای QEMU، Goldfish، BlueStacks و build. از دستگاه فیزیکی استفاده کنید. جعل مبتنی بر روت شبیه‌ساز را فیزیکی نمی‌کند و توصیه نمی‌شود. ناسازگاری‌های سخت‌افزار و driver باقی می‌مانند.
SANDBOX_ISOLATION پروفایل هویت کاربر ثانویه، work profile، clone و پروفایل. زیر کاربر مالک اجرا کنید؛ پروفایل ابزار پنهان‌سازی نیست. UserManager را خراب نکنید؛ فقط UID کامل و درست را هدف بگیرید. سیگنال واقعی جداسازی باقی می‌ماند.
BETA_VPN_BINDER β Framework پروب پنهان Binder از سرویس یا وضعیت VPN. از دروازهٔ خارجی استفاده کنید. در system_server پالایش و با اجراهای تکراری راستی‌آزمایی کنید. یکی از دو مسیر مرجعیت سخت β است، وقتی نتایج تکراری پایدار باشند.
BETA_USER_PROFILE β پروفایل زمینهٔ کاربر، پروفایل و کاربر foreground. از کاربر مالک استفاده کنید. آن را سراسری پنهان نکنید؛ UID درست را هدف بگیرید. ترکیب پروفایل با اختلاف شبکه می‌تواند quorum بسازد.
BETA_CONNECTIVITY_BINDER β Framework مقایسهٔ وضعیت connectivity در Binder با API عمومی. از دروازهٔ خارجی استفاده کنید. هوک system_server باید از درون سازگار بماند. هوک ناقص Java به‌صورت mismatch دیده می‌شود.
BETA_NETD_NETID β هسته netd، network ID و زمینهٔ گستردهٔ rtnetlink. از دروازهٔ خارجی استفاده کنید. پالایش هسته و سیستم را اعمال کنید؛ VPNHide Next پوشش گسترده‌تر را ادعا می‌کند. parity میان backendها به ROM و هسته وابسته است.
BETA_SOCKET_MARK β Socket mark، network ID و هویت socket. از دروازهٔ خارجی یا یک مسیر سازگار استفاده کنید. پالایش socket در سطح هسته را اعمال یا policy مسیر را اصلاح کنید. هوک userspace ممکن است metadata خام socket را نبیند.
BETA_SOCKET_DIAG β Socket cookie مربوط به INET_DIAG و هویت socket. از دروازهٔ خارجی استفاده کنید. در هسته پالایش کنید؛ فقط برای پنهان‌کردن نتیجه SELinux را تضعیف نکنید. رد دسترسی خنثی است و دسترس‌پذیری به هسته وابسته است.
BETA_WIREGUARD_GENL β VPN هسته صفحهٔ کنترل generic-netlink مربوط به WireGuard. WireGuard هسته را روی تلفن اجرا نکنید؛ از دروازهٔ خارجی استفاده کنید. با backend هستهٔ سازگار آن را پالایش یا پنهان کنید. پروب دارای privilege و opt-in است؛ رد دسترسی خنثی است.
BETA_OVPN_GENL β VPN هسته وضعیت OpenVPN DCO یا generic-netlink. از دروازهٔ خارجی استفاده کنید یا DCO محلی را کنار بگذارید. در هسته پالایش کنید. پروب دارای privilege و opt-in است.
BETA_XFRM β IPsec stateها و policyهای XFRM. از دروازهٔ خارجی استفاده کنید یا IPsec محلی را کنار بگذارید. در هسته پالایش کنید. IPsec در زمینهٔ سازمانی می‌تواند مشروع باشد.
BETA_UNIX_DIAG β Localhost Unix socketها و هویت peer در صفحهٔ کنترل محلی. daemon را غیرفعال یا از دستگاه خارج کنید. بر اساس namespace یا UID پالایش کنید. پنهان‌کردن درگاه TCP، Unix socket را نمی‌بندد.
BETA_BPF_NETFILTER β Policy وضعیت BPF، netd، cgroup، netfilter و مقصد اصلی. از دروازهٔ خارجی استفاده و redirect محلی را کمینه کنید. پنهان‌سازی policy در سطح هسته اعمال کنید؛ Next Max پوشش BPF را ادعا می‌کند. قابلیت حمل میان هسته‌ها دشوار است؛ معمولاً سیگنال بازبینی است.
BETA_NAMESPACE β یکپارچگی هویت namespace مربوط به mount و شبکه. از virtualization یا wrapper پروفایل استفاده نکنید. namespace صحیح unmount بسازید، بدون خراب‌کردن namespaceهای سیستم. خود مدیر روت می‌تواند اختلاف namespace ایجاد کند.
BETA_SANDBOX_IDENTITY β یکپارچگی هویت فرایند، filesystem و fscrypt مربوط به مجازی‌سازی. APK اصلی را در sandbox عادی کاربر مالک اجرا کنید. بسته‌بندی مجدد نکنید و از کانتینر مجازی اجرا نکنید. روت APK مجازی‌شده را به نمونهٔ عادی تبدیل نمی‌کند.
BETA_HOOK_CONSISTENCY β یکپارچگی سازگاری syscall مستقیم، io_uring، file descriptor و linker. فرایند را تزریق یا بسته‌بندی مجدد نکنید. از backend هسته استفاده و target را خارج از Zygisk و Xposed نگه دارید. مسیرهای جایگزین هوک ناقص را آشکار می‌کنند.
BETA_TUN_FD β VPN هسته پرس‌وجوی هسته از file descriptor مربوط به TUN. VpnService محلی را حذف کنید یا از دروازهٔ خارجی استفاده کنید. در هسته پالایش و backend دقیق را راستی‌آزمایی کنید. دومین مسیر مرجعیت سخت β است، وقتی نتایج تکراری پایدار باشند.
BETA_DNS_NETID β DNS network ID مربوط به DNS و مسیر resolver بومی. DNS و خروجی را سازگار کنید. پنهان‌سازی framework یا هسته جای مسیریابی درست DNS را نمی‌گیرد. DoH و resolver بومی ممکن است از هم جدا شوند.
BETA_ROUTE_LOOKUP β Route lookup منفرد route برای targetهای انتخاب‌شده. از دروازهٔ خارجی استفاده کنید. از backend هسته استفاده و شکاف single lookup در upstream را در نظر بگیرید. dump پاک route، lookup منفرد پاک را تضمین نمی‌کند.
BETA_POLICY_RULE β Route policy ruleها بر اساس UID و network ID. از دروازهٔ خارجی استفاده کنید. از backend هسته با پوشش RTM_GETRULE استفاده کنید. ROM و netd ممکن است قواعد مشروع و پیچیده بسازند.
BETA_RTNL_ADDRESS β رابط dump نشانی RTNL. از دروازهٔ خارجی استفاده کنید. پالایش netlink را در هسته اعمال کنید. هر دو IPv4 و IPv6 باید پوشش داده شوند.
BETA_LINK_DRIVER β رابط driver، kind و جزئیات رابط. از دروازهٔ خارجی استفاده کنید. در هسته پالایش کنید؛ Next پوشش sysfs و driver را ادعا می‌کند. تغییر نام رابط، driver یا kind آن را عوض نمی‌کند.
BETA_INTERFACE_TRAFFIC β مسیر شمارنده‌های ترافیک که خروجی فعال را نشان می‌دهند. از دروازهٔ خارجی یا route واحد و سازگار استفاده کنید. Next Max پنهان‌سازی BPF و آمار را ادعا می‌کند. شمارنده‌ها و timing باید سازگار بمانند.
BETA_PROXY_SELECTOR β Proxy ProxySelector در Java و مدل proxy سیستم. proxy یا PAC را غیرفعال کنید. فقط در صورت نیاز از هوک سیستم استفاده کنید؛ حذف تنظیم ترجیح دارد. مسیرهای برنامه و بومی ممکن است اختلاف داشته باشند.
BETA_TRANSPORT_MATRIX β سرور ماتریس transport از نوع HTTP، DNS و UDP در برابر endpointهای canary. همهٔ پروتکل‌ها را از مسیر موردنظر عبور دهید. روت مشاهدهٔ سرور را تغییر نمی‌دهد؛ route را عوض کنید. شبکه و epoch باید پایدار بمانند.
BETA_TLS_INTERCEPTION β TLS نشانگرهای certificate و handshake مربوط به رهگیری TLS. برای target، CA یا proxy از نوع MITM نصب نکنید؛ از TLS مستقیم استفاده کنید. target را از MITM خارج و trust یا هوک تزریق‌شده را حذف کنید. CA سازمانی می‌تواند مشروع باشد؛ معمولاً سیگنال بازبینی است.
BETA_PKTINFO β Socket IP_PKTINFO، اطلاعات بسته در IPv6 و هویت رابط ورودی. از دروازهٔ خارجی استفاده کنید. پالایش socket را در هسته اعمال کنید. نتیجه باید با مدل route و رابط سازگار باشد.
BETA_NETWORK_TRANSITION β خط زمانی transitionهای netlink و توالی زمانی شبکه‌ها. هنگام handover آزمون نکنید؛ از دروازهٔ خارجی استفاده کنید. پالایش سیستم و هسته باید اتمیک باشد. policy raceها را سرکوب می‌کند، اما تکرار همچنان مهم است.
BETA_TRACEROUTE β مسیر traceroute و مشاهدهٔ مسیر. از route واقعی و سازگار استفاده کنید. firewall روت فقط پروب را محدود می‌کند؛ مسیر سمت سرور باقی می‌ماند. معمولاً زمینهٔ سیستم است، نه شاهد سخت VPN.
BETA_SERVER_FINGERPRINT β سرور fingerprint مربوط به canary یا سرور روی مسیر فعال. خروجی موردانتظار را انتخاب کنید. روت fingerprint سمت سرور را اصلاح نمی‌کند. زمینهٔ شبکهٔ سیستم به‌تنهایی از quorum سخت β کنار گذاشته می‌شود.

۲. همهٔ مقادیر NativeSignalId — ۸۵

هر ردیف به مقاله‌ای موجود در مرجع native پیوند دارد که تفسیر سیگنال را توضیح می‌دهد. این جدول مسیر عملی معکوس را اضافه می‌کند.

شناسه چه چیزی بررسی می‌شود بدون روت با روت چه چیزی ممکن است باقی بماند
NATIVE_LIBRARY “بارگذاری کتابخانهٔ بررسی‌های بومی” نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. معمولاً اطلاع‌رسان یا مربوط به دسترس‌پذیری است؛ همراه با ردیف‌های دیگر تفسیرش کنید.
INTERFACE_ENUMERATION “فهرست‌برداری اصلی رابط‌های شبکه” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
TUNTAP_TYPE “نوع رابط ARPHRD_TUNNEL/TUN-TAP مستقل از نام” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
IPSEC_INTERFACE “رابط‌های IPsec/XFRM” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
JVM_NATIVE_MISMATCH “ناسازگاری میان Java NetworkInterface و getifaddrs بومی” از دروازهٔ خارجی استفاده کنید یا از هوک ناقص بپرهیزید. لایه‌های متناظر framework و هسته را از همان release فعال و target را خارج از دامنهٔ injection نگه دارید. هر کانال پوشش‌داده‌نشده mismatch را دوباره می‌سازد.
ROUTE_TABLE “جدول اصلی مسیریابی و مسیر پیش‌فرض” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
HOST_ROUTE “مسیر میزبان عمومی /32 یا /128 از رابط فیزیکی” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
HOOK_MARKERS “نشانگرهای نام‌دار تزریق در /proc/self/maps APK را بسته‌بندی مجدد نکنید و هوک بدون روت یا Xposed تزریق نکنید. از backend هسته همراه با دامنهٔ system_server استفاده و target را از Zygisk یا Xposed خارج کنید. Zygisk درون‌فرایندی و ماژول‌های پنهان‌سازی شخص ثالث ممکن است همچنان دیده شوند.
RWX_MEMORY_REGIONS “ناحیه‌های بزرگ حافظه با مجوز RWX” APK را بسته‌بندی مجدد نکنید و هوک بدون روت یا Xposed تزریق نکنید. از backend هسته همراه با دامنهٔ system_server استفاده و target را از Zygisk یا Xposed خارج کنید. Zygisk درون‌فرایندی و ماژول‌های پنهان‌سازی شخص ثالث ممکن است همچنان دیده شوند.
LIBRARY_INTEGRITY “مبدأ نمادهای کلیدی libc” APK را بسته‌بندی مجدد نکنید و هوک بدون روت یا Xposed تزریق نکنید. از backend هسته همراه با دامنهٔ system_server استفاده و target را از Zygisk یا Xposed خارج کنید. Zygisk درون‌فرایندی و ماژول‌های پنهان‌سازی شخص ثالث ممکن است همچنان دیده شوند.
ROOT_INDICATORS “خلاصهٔ نشانگرهای بومی روت” سیستم رسمی و بدون روت تنها خط مبنای قابل‌اعتماد در حالت بدون روت است. به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقط‌خواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد.
ROOT_SU_BINARY “فایل su در مسیرهای شناخته‌شده” سیستم رسمی و بدون روت تنها خط مبنای قابل‌اعتماد در حالت بدون روت است. به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقط‌خواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد.
ROOT_PROPERTY “propertyهای مشکوک روت/اشکال‌زدایی” سیستم رسمی و بدون روت تنها خط مبنای قابل‌اعتماد در حالت بدون روت است. به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقط‌خواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد.
ROOT_MANAGEMENT “فایل‌ها و پوشه‌های مدیر روت” سیستم رسمی و بدون روت تنها خط مبنای قابل‌اعتماد در حالت بدون روت است. به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقط‌خواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد.
ROOT_SYSTEM_RW “دسترسی نوشتن به /system” سیستم رسمی و بدون روت تنها خط مبنای قابل‌اعتماد در حالت بدون روت است. به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقط‌خواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد.
ROOT_SUSPICIOUS_MOUNT “سطرهای mount حاوی Magisk/core-only و نشانگرهای روت” سیستم رسمی و بدون روت تنها خط مبنای قابل‌اعتماد در حالت بدون روت است. به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقط‌خواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد.
ROOT_OVERLAY_MOUNT “mount از نوع overlay روی /system یا /vendor” سیستم رسمی و بدون روت تنها خط مبنای قابل‌اعتماد در حالت بدون روت است. به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقط‌خواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد.
ROOT_SELINUX “حالت permissive در SELinux یا دردسترس‌نبودن فایل enforce” سیستم رسمی و بدون روت تنها خط مبنای قابل‌اعتماد در حالت بدون روت است. به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقط‌خواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد.
ROOT_UID “برابر بودن UID/EUID/GID فرایند با صفر” سیستم رسمی و بدون روت تنها خط مبنای قابل‌اعتماد در حالت بدون روت است. به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقط‌خواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد.
ROOT_MAGISK_PROPERTY “propertyهای سیستمی مخصوص Magisk” سیستم رسمی و بدون روت تنها خط مبنای قابل‌اعتماد در حالت بدون روت است. به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقط‌خواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد.
EMULATOR_INDICATORS “خلاصهٔ نشانگرهای شبیه‌ساز” از دستگاه فیزیکی استفاده کنید. شبیه‌ساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری می‌سازد. نشانگرهای سخت‌افزار، driver و build باقی می‌مانند.
EMULATOR_QEMU_PROPERTY “propertyهای سیستمی QEMU” از دستگاه فیزیکی استفاده کنید. شبیه‌ساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری می‌سازد. نشانگرهای سخت‌افزار، driver و build باقی می‌مانند.
EMULATOR_QEMU_PIPE “دستگاه‌ها و سوکت‌های QEMU/Genymotion” از دستگاه فیزیکی استفاده کنید. شبیه‌ساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری می‌سازد. نشانگرهای سخت‌افزار، driver و build باقی می‌مانند.
EMULATOR_GOLDFISH “Goldfish/Ranchu در ویژگی‌های hardware و board” از دستگاه فیزیکی استفاده کنید. شبیه‌ساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری می‌سازد. نشانگرهای سخت‌افزار، driver و build باقی می‌مانند.
EMULATOR_QEMU_DRIVER “Goldfish در /proc/tty/drivers از دستگاه فیزیکی استفاده کنید. شبیه‌ساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری می‌سازد. نشانگرهای سخت‌افزار، driver و build باقی می‌مانند.
EMULATOR_BLUESTACKS “فایل‌های BlueStacks” از دستگاه فیزیکی استفاده کنید. شبیه‌ساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری می‌سازد. نشانگرهای سخت‌افزار، driver و build باقی می‌مانند.
EMULATOR_BUILD “هیوریستیک‌های Build.FINGERPRINT/MODEL/HARDWARE/PRODUCT” از دستگاه فیزیکی استفاده کنید. شبیه‌ساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری می‌سازد. نشانگرهای سخت‌افزار، driver و build باقی می‌مانند.
ISOLATION_PROFILE “خلاصهٔ جداسازی کاربر/پروفایل Android” زیر کاربر مالک اجرا کنید؛ پروفایل را فقط برای آزمایش عمدی به‌کار ببرید. UID کامل را درست به پیکربندی پنهان‌سازی اضافه کنید و UserManager را خراب نکنید. واقعیت کاربر یا پروفایل همچنان درست باقی می‌ماند.
ISOLATION_CLONE “userId مربوط به clone/dual-app در OEM” زیر کاربر مالک اجرا کنید؛ پروفایل را فقط برای آزمایش عمدی به‌کار ببرید. UID کامل را درست به پیکربندی پنهان‌سازی اضافه کنید و UserManager را خراب نکنید. واقعیت کاربر یا پروفایل همچنان درست باقی می‌ماند.
ISOLATION_SECONDARY_USER “اجرا خارج از کاربر اصلی” زیر کاربر مالک اجرا کنید؛ پروفایل را فقط برای آزمایش عمدی به‌کار ببرید. UID کامل را درست به پیکربندی پنهان‌سازی اضافه کنید و UserManager را خراب نکنید. واقعیت کاربر یا پروفایل همچنان درست باقی می‌ماند.
ISOLATION_WORK_PROFILE “RKNHardering مالک پروفایل است” زیر کاربر مالک اجرا کنید؛ پروفایل را فقط برای آزمایش عمدی به‌کار ببرید. UID کامل را درست به پیکربندی پنهان‌سازی اضافه کنید و UserManager را خراب نکنید. واقعیت کاربر یا پروفایل همچنان درست باقی می‌ماند.
VPN_PROPERTY “ویژگی‌های سیستمی قدیمی VPN/DNS” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
DNS_PROPERTY “شناسهٔ رزروشدهٔ dns_prop پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
VPN_FILE “شناسهٔ عمومی رزروشده برای فایل‌های VPN” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
VPNHIDE “آثار VPNHide و اوراکل‌های رگرسیون” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
LSPOSED “آثار فایلی پشته‌ای شبیه LSPosed/Vector” APK را بسته‌بندی مجدد نکنید و هوک بدون روت یا Xposed تزریق نکنید. از backend هسته همراه با دامنهٔ system_server استفاده و target را از Zygisk یا Xposed خارج کنید. Zygisk درون‌فرایندی و ماژول‌های پنهان‌سازی شخص ثالث ممکن است همچنان دیده شوند.
HOOK_PROPERTY “propertyهای سیستمی هوک LSPosed/Magisk/Zygote” APK را بسته‌بندی مجدد نکنید و هوک بدون روت یا Xposed تزریق نکنید. از backend هسته همراه با دامنهٔ system_server استفاده و target را از Zygisk یا Xposed خارج کنید. Zygisk درون‌فرایندی و ماژول‌های پنهان‌سازی شخص ثالث ممکن است همچنان دیده شوند.
TCP_VPN_PORT “شناسهٔ قدیمی رزروشده برای درگاه‌های TCP مربوط به VPN” listener یا API کنترل را غیرفعال کنید یا daemon را به دروازه منتقل کنید. از firewall مختص UID، portshide یا مسدودسازی loopback در هسته استفاده کنید. UID مربوط به shell و target ممکن است قواعد متفاوتی ببینند؛ تغییر درگاه کافی نیست.
UDP_VPN_PORT “شناسهٔ قدیمی رزروشده برای درگاه‌های UDP مربوط به VPN” listener یا API کنترل را غیرفعال کنید یا daemon را به دروازه منتقل کنید. از firewall مختص UID، portshide یا مسدودسازی loopback در هسته استفاده کنید. UID مربوط به shell و target ممکن است قواعد متفاوتی ببینند؛ تغییر درگاه کافی نیست.
INET6_VPN_INTERFACE “بررسی قدیمی ioctl برای رابط‌های ثابت VPN” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
ROUTE_VPN_INTERFACE “مسیرهای قدیمی از طریق نام‌های ثابت رابط VPN” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
ARP_VPN_INTERFACE “شناسهٔ قدیمی و رزروشدهٔ ARP برای رابط VPN” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
SYSCTL_FORWARDING “فعال‌بودن هدایت IPv4” پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
SYSCTL_RP_FILTER “غیرفعال‌بودن سراسری فیلتر مسیر معکوس” پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
ESTABLISHED_VPN_SOCKET “اتصال برقرارشدهٔ TCP به درگاه معمول VPN” listener یا API کنترل را غیرفعال کنید یا daemon را به دروازه منتقل کنید. از firewall مختص UID، portshide یا مسدودسازی loopback در هسته استفاده کنید. UID مربوط به shell و target ممکن است قواعد متفاوتی ببینند؛ تغییر درگاه کافی نیست.
VPN_POLICY_RULES “مسیرهای قدیمی و غیراستاندارد IPv4 روی رابط VPN” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
VPN_QDISC “شمارنده‌های قدیمی ترافیک tun0/wg0 زیر نام qdisc” از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت به‌صورت محلی پالایش نمی‌شود. از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. parity بین backendها و ABI هسته متفاوت است؛ راستی‌آزمایی تکراری لازم است.
HIDDEN_MAC_NEIGHBORS “ورودی‌های ARP با نشانی MAC صفر یا broadcast” از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت به‌صورت محلی پالایش نمی‌شود. از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. parity بین backendها و ABI هسته متفاوت است؛ راستی‌آزمایی تکراری لازم است.
TCP_MSS_LOW “MSS پایین TCP در یک اتصال محلی” پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
SO_BINDTODEVICE “هویت قدیمی سوکت زیر نام تاریخی SO_BINDTODEVICE” از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت به‌صورت محلی پالایش نمی‌شود. از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. parity بین backendها و ABI هسته متفاوت است؛ راستی‌آزمایی تکراری لازم است.
LOOPBACK_PORT_CONFLICT “پورت‌های TCP اشغال‌شده روی 127.0.0.1” listener یا API کنترل را غیرفعال کنید یا daemon را به دروازه منتقل کنید. از firewall مختص UID، portshide یا مسدودسازی loopback در هسته استفاده کنید. UID مربوط به shell و target ممکن است قواعد متفاوتی ببینند؛ تغییر درگاه کافی نیست.
BPF_MAP_ACCESSIBLE “دسترسی به نگاشت BPF شاخص رابط در netd” از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت به‌صورت محلی پالایش نمی‌شود. از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. parity بین backendها و ABI هسته متفاوت است؛ راستی‌آزمایی تکراری لازم است.
IP_RECVERR “شناسهٔ مثبت رزروشدهٔ IP_RECVERR پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
SYSCALL_UNAVAILABLE “دردسترس‌نبودن پروب بومی syscall/socket” نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. معمولاً اطلاع‌رسان یا مربوط به دسترس‌پذیری است؛ همراه با ردیف‌های دیگر تفسیرش کنید.
SYSFS_VPN_LEAK “دسترسی به رابط VPN از طریق sysfs و proc/sys” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
GETIFADDRS_VPN “نام‌های ثابت شبیه VPN در getifaddrs() VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
SYSCLASSNET_VPN “رابط‌های ثابت VPN در /sys/class/net” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
RTM_GETLINK_VPN “رابط VPN در Netlink RTM_GETLINK” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
PROC_IF_INET6_VPN “رابط VPN در /proc/net/if_inet6” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
PROC_IPV6_ROUTE_VPN “رابط VPN در /proc/net/ipv6_route” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
PROC_NET_DEV_VPN “شمارنده‌های رابط VPN در /proc/net/dev” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
IFINDEXNAME_VPN “نام شبیه VPN بازگردانده‌شده از if_indextoname() VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
VPN_POLICY_RULES_NETLINK “قواعد مشکوک policy از طریق RTM_GETRULE” VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی به‌کار ببرید. IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید.
FIB_TRIE_DENIED “رد یا ناموفق‌شدن دسترسی به /proc/net/fib_trie نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. معمولاً اطلاع‌رسان یا مربوط به دسترس‌پذیری است؛ همراه با ردیف‌های دیگر تفسیرش کنید.
INET_DIAG_DENIED “دردسترس‌نبودن NETLINK_SOCK_DIAG برای برنامه” نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. معمولاً اطلاع‌رسان یا مربوط به دسترس‌پذیری است؛ همراه با ردیف‌های دیگر تفسیرش کنید.
BINDTODEVICE_LEAK “تأیید وجود رابط VPN با SO_BINDTODEVICE” از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت به‌صورت محلی پالایش نمی‌شود. از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. parity بین backendها و ABI هسته متفاوت است؛ راستی‌آزمایی تکراری لازم است.
GETSOCKNAME_LEAK “دریافت فوری نشانی خصوصی IPv4 توسط سوکت UDP بدون bind” از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت به‌صورت محلی پالایش نمی‌شود. از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. parity بین backendها و ABI هسته متفاوت است؛ راستی‌آزمایی تکراری لازم است.
UDP_PORT_CONFLICT_PHYSICAL “پورت‌های UDP مرتبط با VPN و اشغال‌شده روی نشانی فیزیکی IPv4” از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت به‌صورت محلی پالایش نمی‌شود. از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. parity بین backendها و ABI هسته متفاوت است؛ راستی‌آزمایی تکراری لازم است.
DEEP_VPN_QDISC “شناسهٔ رزروشدهٔ عمیق qdisc” از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت به‌صورت محلی پالایش نمی‌شود. از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. parity بین backendها و ABI هسته متفاوت است؛ راستی‌آزمایی تکراری لازم است.
DEEP_BPF_MAP_ACCESSIBLE “شناسهٔ عمیق رزروشده برای دسترسی به نگاشت BPF” از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت به‌صورت محلی پالایش نمی‌شود. از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. parity بین backendها و ABI هسته متفاوت است؛ راستی‌آزمایی تکراری لازم است.
ROUTE_COUNT “شمار اطلاعاتی مسیرها و رابط‌ها” از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت به‌صورت محلی پالایش نمی‌شود. از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. parity بین backendها و ABI هسته متفاوت است؛ راستی‌آزمایی تکراری لازم است.
TRIM_ORACLE “ناسازگاری شمار رابط‌ها میان if_indextoname و RTM_GETLINK” از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت به‌صورت محلی پالایش نمی‌شود. از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. parity بین backendها و ABI هسته متفاوت است؛ راستی‌آزمایی تکراری لازم است.
PMTU_MSS_COMBINED “MSS از TCP_INFO روی اتصال محلی 127.0.0.1:443” پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
UDP_PMTU_OK “ارسال موفق 1500 بایت UDP به 127.0.0.1:53” پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
UDP_PMTU_FAIL “شکست ارسال دیتاگرام 1500 بایتی UDP به loopback” پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
NORMAL_PMTU “MTU نخستین رابط غیرتونلی” پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
TIMING_ORACLE “زمان‌بندی socket/sendto روی ARM64 از طریق CNTVCT_EL0” پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
BACKPRESSURE “سیل UDP روی loopback: پنجاه‌هزار بستهٔ 1400 بایتی” پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
GSO_FAILED “نپذیرفتن UDP_SEGMENT توسط setsockopt() پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
GSO_SEND_FAILED “پذیرفته‌شدن UDP_SEGMENT و شکست ارسال 4800 بایت” پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
GSO_OK “پذیرفته‌شدن UDP GSO و موفقیت ارسال روی loopback” پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
HW_TIMESTAMP “پیکربندی موفق SIOCSHWTSTAMP روی loopback” پارامتر واقعی VPN، route یا socket را عادی‌سازی کنید یا از دروازهٔ خارجی استفاده کنید. حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا می‌کند؛ همان سیگنال دقیق را راستی‌آزمایی کنید. این heuristicها به هسته و شبکه وابسته‌اند و مثبت کاذب ممکن است.
TRACEROUTE_DENIED “بازگشت EACCES از ارسال UDP روی loopback با TTL=1” نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. معمولاً اطلاع‌رسان یا مربوط به دسترس‌پذیری است؛ همراه با ردیف‌های دیگر تفسیرش کنید.
GENERAL_DIAGNOSTICS “آشکارساز عمیق بومی هیچ سطری برنگرداند” نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. معمولاً اطلاع‌رسان یا مربوط به دسترس‌پذیری است؛ همراه با ردیف‌های دیگر تفسیرش کنید.
UNKNOWN “نوع بومی ناشناخته یا نگاشت‌نشده” نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. معمولاً اطلاع‌رسان یا مربوط به دسترس‌پذیری است؛ همراه با ردیف‌های دیگر تفسیرش کنید.

۳. همهٔ شناسه‌های بررسی β — ۴۱

این جدول ۴۱ تعریف BetaCheckRegistry را با EvidenceSource پایدار متناظر می‌کند. نبود privilege، نتیجهٔ unsupported و تغییر epoch شبکه طبق policy مربوط به beta خنثی یا کم‌اهمیت می‌شوند؛ آن‌ها را با نتیجهٔ پاک اشتباه نگیرید.

شناسهٔ Beta منبع پایدار Domain / گروه مستقل مشاهده بدون روت با روت آنچه باقی می‌ماند
beta.vpn_binder BETA_VPN_BINDER VPN_OR_PROXY / android_vpn_service درخواست Binder به سرویس یا وضعیت VPN در Android. پس از تکرار پایدار، مرجعیت سخت دارد. از دروازهٔ خارجی استفاده کنید. در system_server پالایش کنید؛ target را خارج از دامنهٔ Xposed نگه دارید. مدل‌های Binder و بومی باید با هم سازگار باشند.
beta.user_profile BETA_USER_PROFILE ISOLATED_PROFILE / android_user_manager کاربر/پروفایل فعلی از طریق APIهای کاربر Android. از کاربر مالک استفاده کنید. فقط UID درست را هدف بگیرید؛ UserManager را خراب نکنید. سیگنال واقعی پروفایل باقی می‌ماند.
beta.foreground_user BETA_USER_PROFILE ISOLATED_PROFILE / android_user_manager کاربر foreground و سازگاری آن با زمینهٔ فرایند. از کاربر مالک استفاده کنید. فقط UID درست را هدف بگیرید؛ UserManager را خراب نکنید. سیگنال واقعی پروفایل باقی می‌ماند.
beta.connectivity_binder BETA_CONNECTIVITY_BINDER NETWORK_PATH_DIVERGENCE / android_connectivity مقایسهٔ پاسخ‌های Binder مربوط به connectivity با مدل عمومی. از دروازهٔ خارجی استفاده کنید. در system_server پالایش کنید؛ target را خارج از دامنهٔ Xposed نگه دارید. مدل‌های Binder و بومی باید با هم سازگار باشند.
beta.netd_netid BETA_NETD_NETID NETWORK_PATH_DIVERGENCE / netd netd/network ID مسیر فعال. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.socket_identity BETA_SOCKET_MARK NETWORK_PATH_DIVERGENCE / kernel_socket mark، netId و هویت socket. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.inet_diag_cookie BETA_SOCKET_DIAG NETWORK_PATH_DIVERGENCE / socket_diag cookie مربوط به INET_DIAG و هویت socket. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.route_lookup BETA_ROUTE_LOOKUP NETWORK_PATH_DIVERGENCE / kernel_route lookup منفرد route برای مقصد کنترل. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.policy_rules BETA_POLICY_RULE NETWORK_PATH_DIVERGENCE / kernel_route قواعد policy routing برای UID یا netId. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.rtnl_address BETA_RTNL_ADDRESS NETWORK_PATH_DIVERGENCE / kernel_link dump نشانی RTNL در IPv4/IPv6. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.extended_rtnetlink BETA_NETD_NETID NETWORK_PATH_DIVERGENCE / kernel_routing زمینهٔ گستردهٔ rtnetlink/netd برای مسیریابی. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.interface_driver BETA_LINK_DRIVER VPN_OR_PROXY / kernel_link driver، kind و جزئیات رابط شبکه. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.interface_traffic BETA_INTERFACE_TRAFFIC NETWORK_PATH_DIVERGENCE / active_egress شمارنده‌های رابط و خروجی واقعی ترافیک. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.wireguard_genl BETA_WIREGUARD_GENL VPN_OR_PROXY / kernel_vpn وضعیت generic-netlink مربوط به WireGuard. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.ovpn_genl BETA_OVPN_GENL VPN_OR_PROXY / kernel_vpn وضعیت OpenVPN DCO/generic-netlink. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.xfrm BETA_XFRM VPN_OR_PROXY / kernel_ipsec stateها و policyهای XFRM/IPsec. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.unix_diag BETA_UNIX_DIAG VPN_OR_PROXY / local_control_plane socketهای Unix-domain مربوط به صفحهٔ کنترل محلی. proxy یا daemon کنترل را غیرفعال کنید. مسدودسازی مختص UID یا namespace اعمال کنید. listener یا Unix socket ممکن است همچنان قابل مشاهده باشد.
beta.unix_peer_identity BETA_UNIX_DIAG VPN_OR_PROXY / local_control_plane credential و هویت peer در Unix socket. proxy یا daemon کنترل را غیرفعال کنید. مسدودسازی مختص UID یا namespace اعمال کنید. listener یا Unix socket ممکن است همچنان قابل مشاهده باشد.
beta.tun_fd BETA_TUN_FD VPN_OR_PROXY / process_fd پرس‌وجوی هسته از file descriptor مربوط به TUN. پس از تکرار پایدار، مرجعیت سخت دارد. با دروازهٔ خارجی، VpnService محلی را حذف کنید. از پالایش هسته استفاده کنید؛ هوک userspace کافی نیست. فقط پس از دست‌کم دو نمونهٔ پایدار و یکسان شاهد سخت است.
beta.bpf_netd BETA_BPF_NETFILTER NETWORK_PATH_DIVERGENCE / packet_policy mapهای BPF/netd و policy ترافیک. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.cgroup_bpf BETA_BPF_NETFILTER NETWORK_PATH_DIVERGENCE / packet_policy اتصال و policy مربوط به cgroup BPF. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.netfilter_path BETA_BPF_NETFILTER NETWORK_PATH_DIVERGENCE / packet_policy مسیر netfilter یا وضعیت redirect. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.original_destination BETA_BPF_NETFILTER NETWORK_PATH_DIVERGENCE / packet_policy مقصد اصلی پس از redirect شفاف. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.direct_syscall_consistency BETA_HOOK_CONSISTENCY HOOK_OR_TAMPERING / hook_consistency مقایسهٔ APIهای libc با syscallهای مستقیم. از تزریق داخل فرایند پرهیز کنید. از backend هسته استفاده و target را خارج از Zygisk/Xposed نگه دارید. مسیر جایگزین هوک ناقص را آشکار می‌کند.
beta.io_uring_consistency BETA_HOOK_CONSISTENCY HOOK_OR_TAMPERING / alternate_syscall_path مقایسهٔ مسیر جایگزین io_uring با API هوک‌شده. از تزریق داخل فرایند پرهیز کنید. از backend هسته استفاده و target را خارج از Zygisk/Xposed نگه دارید. مسیر جایگزین هوک ناقص را آشکار می‌کند.
beta.fd_identity BETA_HOOK_CONSISTENCY HOOK_OR_TAMPERING / process_fd نوع و هویت file descriptorهای فرایند. از تزریق داخل فرایند پرهیز کنید. از backend هسته استفاده و target را خارج از Zygisk/Xposed نگه دارید. مسیر جایگزین هوک ناقص را آشکار می‌کند.
beta.sandbox_identity.process BETA_SANDBOX_IDENTITY APP_VIRTUALIZATION / process_identity هویت فرایند در کانتینر مجازی. APK اصلی را در sandbox عادی اجرا کنید. از کانتینر مجازی یا APK بسته‌بندی‌شده استفاده نکنید. روت کانتینر را به پروفایل عادی تبدیل نمی‌کند.
beta.sandbox_identity.filesystem BETA_SANDBOX_IDENTITY APP_VIRTUALIZATION / filesystem_identity چیدمان filesystem و هویت sandbox. APK اصلی را در sandbox عادی اجرا کنید. از کانتینر مجازی یا APK بسته‌بندی‌شده استفاده نکنید. روت کانتینر را به پروفایل عادی تبدیل نمی‌کند.
beta.sandbox_identity.namespace BETA_NAMESPACE APP_VIRTUALIZATION / namespace_identity هویت namespace مربوط به sandbox یا لایهٔ مجازی‌سازی. APK اصلی را در sandbox عادی اجرا کنید. از کانتینر مجازی یا APK بسته‌بندی‌شده استفاده نکنید. روت کانتینر را به پروفایل عادی تبدیل نمی‌کند.
beta.fscrypt_identity BETA_SANDBOX_IDENTITY APP_VIRTUALIZATION / filesystem_identity هویت fscrypt و فضای ذخیره‌سازی کاربر. APK اصلی را در sandbox عادی اجرا کنید. از کانتینر مجازی یا APK بسته‌بندی‌شده استفاده نکنید. روت کانتینر را به پروفایل عادی تبدیل نمی‌کند.
beta.linker_integrity BETA_HOOK_CONSISTENCY HOOK_OR_TAMPERING / loader_integrity یکپارچگی linker/loader و هوک‌ها. از تزریق داخل فرایند پرهیز کنید. از backend هسته استفاده و target را خارج از Zygisk/Xposed نگه دارید. مسیر جایگزین هوک ناقص را آشکار می‌کند.
beta.dns_netid BETA_DNS_NETID NETWORK_PATH_DIVERGENCE / dns_path netId و مسیر resolver مربوط به DNS. مسیر واقعی، DNS و TLS را هم‌راستا کنید؛ از دروازهٔ خارجی استفاده کنید. روت جای مسیر سمت سرور را نمی‌گیرد؛ MITM را حذف کنید. epoch شبکه و نویز مهم‌اند؛ زمینهٔ سرور به‌تنهایی همیشه شاهد سخت نیست.
beta.native_dns_resolver BETA_DNS_NETID NETWORK_PATH_DIVERGENCE / dns_path مقایسهٔ resolver بومی با DNS مربوط به framework. مسیر واقعی، DNS و TLS را هم‌راستا کنید؛ از دروازهٔ خارجی استفاده کنید. روت جای مسیر سمت سرور را نمی‌گیرد؛ MITM را حذف کنید. epoch شبکه و نویز مهم‌اند؛ زمینهٔ سرور به‌تنهایی همیشه شاهد سخت نیست.
beta.proxy_selector BETA_PROXY_SELECTOR VPN_OR_PROXY / android_proxy سازگاری ProxySelector در Java با proxy سیستم. proxy یا daemon کنترل را غیرفعال کنید. مسدودسازی مختص UID یا namespace اعمال کنید. listener یا Unix socket ممکن است همچنان قابل مشاهده باشد.
beta.transport_matrix BETA_TRANSPORT_MATRIX NETWORK_PATH_DIVERGENCE / active_egress ماتریس HTTP/DNS/UDP روی endpointهای canary. مسیر واقعی، DNS و TLS را هم‌راستا کنید؛ از دروازهٔ خارجی استفاده کنید. روت جای مسیر سمت سرور را نمی‌گیرد؛ MITM را حذف کنید. epoch شبکه و نویز مهم‌اند؛ زمینهٔ سرور به‌تنهایی همیشه شاهد سخت نیست.
beta.tls_interception BETA_TLS_INTERCEPTION VPN_OR_PROXY / tls_path رهگیری TLS و مسیر certificate. مسیر واقعی، DNS و TLS را هم‌راستا کنید؛ از دروازهٔ خارجی استفاده کنید. روت جای مسیر سمت سرور را نمی‌گیرد؛ MITM را حذف کنید. epoch شبکه و نویز مهم‌اند؛ زمینهٔ سرور به‌تنهایی همیشه شاهد سخت نیست.
beta.pktinfo BETA_PKTINFO NETWORK_PATH_DIVERGENCE / kernel_socket IP_PKTINFO/IPv6 pktinfo برای مسیر ورودی و خروجی. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.netlink_transitions BETA_NETWORK_TRANSITION NETWORK_PATH_DIVERGENCE / network_timeline توالی زمانی رویدادهای شبکه در netlink. از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است.
beta.traceroute BETA_TRACEROUTE SYSTEM_NETWORK_CONTEXT / path_observation traceroute و مشاهدهٔ مسیر. مسیر واقعی، DNS و TLS را هم‌راستا کنید؛ از دروازهٔ خارجی استفاده کنید. روت جای مسیر سمت سرور را نمی‌گیرد؛ MITM را حذف کنید. epoch شبکه و نویز مهم‌اند؛ زمینهٔ سرور به‌تنهایی همیشه شاهد سخت نیست.
beta.server_fingerprint BETA_SERVER_FINGERPRINT SYSTEM_NETWORK_CONTEXT / server_observation fingerprint دوردست کانال مشاهده‌شده. مسیر واقعی، DNS و TLS را هم‌راستا کنید؛ از دروازهٔ خارجی استفاده کنید. روت جای مسیر سمت سرور را نمی‌گیرد؛ MITM را حذف کنید. epoch شبکه و نویز مهم‌اند؛ زمینهٔ سرور به‌تنهایی همیشه شاهد سخت نیست.
beta.root_emulator NATIVE_ROOT_DETECTION DEVICE_INTEGRITY / device_integrity ارزیابی تجمیعی beta از روت، شبیه‌ساز و یکپارچگی دستگاه. از دستگاه فیزیکی رسمی و بدون روت استفاده کنید. سطح روت را کمینه کنید؛ شبیه‌ساز را ناقص جعل نکنید. وضعیت بازبینی یا quorum همچنان ممکن است.

۴. اولویت اصلاح

  1. از مشاهده‌های سمت سرور و خروجی واقعی شروع کنید: GEO_IP، اجماع IP، DNS، CDN، STUN و transport تماس‌ها و bind به شبکهٔ underlying.
  2. سپس لایهٔ framework را اصلاح کنید: capabilityهای مستقیم و غیرمستقیم، وضعیت VPN فعال، LinkProperties و بررسی‌های β مربوط به Binder.
  3. بعد لایهٔ بومی هسته را بررسی کنید: رابط‌ها، routeها، نوع TUN، netlink، index رابط، هویت socket و file descriptor مربوط به TUN.
  4. سپس localhost و دیده‌شدن packageها را اصلاح کنید.
  5. روت، هوک‌ها، جداسازی و ردیف‌های heuristic مربوط به PMTU، GSO یا timing را در پایان بررسی کنید.

این ترتیب از نتیجه‌گیری کاذب جلوگیری می‌کند. نصب ماژول پنهان‌سازی روت بی‌فایده است وقتی برنامه هنوز Clash API باز و خروجی خارجی را می‌بیند؛ تنظیم MTU نیز تا وقتی TRANSPORT_VPN شاهد مستقیم است سودی ندارد.

۵. وضعیت پوشش

ماتریس فقط زمانی کامل محسوب می‌شود که _validate.py تطابق دقیق ردیف‌های هر سه بخش با کد منبع و پرشدن ستون‌های روت و بدون روت را تأیید کند. وقتی EvidenceSource، NativeSignalId یا BetaCheckRegistry.definition() تازه‌ای اضافه شود، اعتبارسنجی محلی باید تا زمان افزودن ردیف جداگانه در این صفحه شکست بخورد.

بازگشت به فهرست