این صفحه کنترل کاملبودن برای درخت منبع فعلی RKNHardering 2.10.0 است و جای توضیحهای موضوعی را نمیگیرد. ستونهای «بدون روت» و «با روت» تغییر در وضعیت قابل مشاهده را شرح میدهند، نه عبور تضمینشده. پروژههای بیرونی ممکن است روی هسته یا ROM مشخص فقط بخشی از یک ردیف را پوشش دهند. دریافتهای مشخص و نصب گامبهگام در صفحهٔ VPNHide، VPNHide Next و پشتهٔ روت آمده و منابع اولیه در بخش منابع فهرست شدهاند.
EvidenceSource — ۶۵| شناسه | حوزه | منبع چه چیزی را گزارش میکند | بدون روت | با روت | محدودیت |
|---|---|---|---|---|---|
GEO_IP |
مسیر سرور | کشور، ASN/ISP، طبقهبندی hosting/datacenter و نشانگرهای proxy/VPN برای IP عمومی. | یک خروجی سازگار در کشور و نوع شبکهٔ لازم انتخاب کنید؛ روتر خارجی بهتنهایی GeoIP را تغییر نمیدهد. | روت پایگاههای دادهٔ دوردست را اصلاح نمیکند؛ route یا نقطهٔ خروج را تغییر دهید. | پایگاههای GeoIP با هم اختلاف و تأخیر دارند؛ نتیجهٔ پاک یک ارائهدهنده حکم نهایی را تضمین نمیکند. |
DIRECT_NETWORK_CAPABILITIES |
Framework | TRANSPORT_VPN، IS_VPN و VpnTransportInfo برای شبکهٔ فعال. |
این وضعیت عموماً محلی پنهان نمیشود؛ با دروازهٔ خارجی VpnService را از تلفن حذف کنید. |
VPNHide یا VPNHide Next را در system_server و فقط با دامنهٔ System Framework اجرا کنید. |
backend بومی بدون لایهٔ framework مدل Binder را تغییر نمیدهد. |
INDIRECT_NETWORK_CAPABILITIES |
Framework | نبود NOT_VPN، capabilityهای ناسازگار و مدل غیرمستقیم VPN. |
از دروازهٔ خارجی استفاده کنید؛ bypass بهازای برنامه ممکن است تناقض باقی بگذارد. | NetworkCapabilities و دادهٔ مرتبط Parcel را در سطح سیستم پالایش کنید. |
شبکهٔ فعال، capabilityها، callbackها و LinkProperties باید با هم سازگار باشند. |
ICMP_SPOOFING |
مسیر سرور | پاسخ ICMP از نشانیها یا دامنههایی که انتظار میرود اپراتور مسدود کند، از جمله جایگزینی احتمالی. | این نتیجه را محلی جعل نکنید؛ روی شبکهٔ واقعی اپراتور آزمایش و اجرا را تکرار کنید. | روت معمولاً لازم نیست؛ firewall میتواند نتیجه را منحرف و سیگنال کاذب بسازد. | رفتار ICMP به اپراتور، NAT و rate limit وابسته است و بیشتر سیگنال بازبینی است. |
RTT_TRIANGULATION |
مسیر سرور | مقایسهٔ تأخیر میان میزبانهای روسی و خارجی؛ در SNITCH β یا تشخیصها. | از route واقعی و سازگار استفاده کنید؛ یک نمونهٔ RTT را اثبات ندانید. | روت تأخیر فیزیکی را حذف نمیکند و تزریق delay محلی قابلاعتماد نیست. | شبکهٔ موبایل، ازدحام و Wi‑Fi نویز قابلتوجهی ایجاد میکنند. |
SYSTEM_PROXY |
Proxy | propertyهای Java، شیء Proxy، وضعیت proxy پیشفرض و هر شبکه، PAC، استثناها و اعتبار تنظیمات. |
proxy یا PAC سیستمی را غیرفعال و بهجای آن از TUN یا دروازهٔ خارجی استفاده کنید. | هوک سیستمی ممکن است، اما حذف proxy بهتر است؛ VPNHide Zygisk میتواند بعضی propertyها را پالایش کند. | برنامهها ممکن است proxy را نادیده بگیرند، اما وجود آن سیگنال مستقلی باقی میماند. |
INSTALLED_APP |
Packageها | packageهای شناختهشدهٔ VPN یا proxy و heuristicهای نام. | سرویسگیرنده را در همان پروفایل نصب نکنید؛ از روتر خارجی یا پروفایل جدا استفاده کنید. | از نقش Apps در VPNHide یا پالایش PackageManager برای UID مشاهدهگر استفاده کنید. | دیدهشدن package به Android، OEM و مجوزها وابسته است؛ نصببودن فعالیت را ثابت نمیکند. |
VPN_SERVICE_DECLARATION |
Packageها | سرویسهایی که intent مربوط به android.net.VpnService را اعلان میکنند. |
سرویسگیرندهٔ VPN را خارج از پروفایل هدف یا روی دستگاه دیگری نگه دارید. | مسیرهای query، resolve و lookup مستقیم PackageManager را پالایش کنید. | callerهای سیستمی یا دارای privilege و lookup خود برنامه باید همچنان کار کنند. |
ACTIVE_VPN |
Framework | شبکهٔ VPN فعال که APIهای connectivity در Android گزارش میکنند. | VpnService محلی را حذف کنید یا قابلمشاهدهبودنش را بپذیرید. |
شبکهٔ فعال و فهرست شبکهها را در system_server پالایش کنید. |
نشانگرهای بومی TUN و route باید همزمان بسته شوند. |
LOCAL_PROXY |
Localhost | SOCKS5 یا HTTP CONNECT روی loopback و مقایسهٔ IP مربوط به proxy با IP مستقیم. | listener یا API را غیرفعال کنید؛ فقط به تغییر درگاه تکیه نکنید. | از firewall مختص UID، portshide یا پالایش هستهای security_socket_connect استفاده کنید. |
timeout با connection refused متفاوت است؛ UID مربوط به shell معادل UID برنامه نیست. |
XRAY_API |
Localhost | API کنترل gRPC مربوط به Xray و فهرست outboundهای آن. | API یا listener را غیرفعال کنید یا صفحهٔ کنترل را از تلفن خارج کنید. | loopback را برای UID هدف مسدود کنید؛ secret خود درگاه را پنهان نمیکند. | اسکن کامل میتواند سرویس را روی درگاهی دیگر پیدا کند. |
CLASH_API |
Localhost | endpointهای REST در Clash، Mihomo یا sing-box مانند /configs، /connections و /proxies. |
controller را غیرفعال، از Unix socket استفاده یا آن را در namespace دسترسناپذیر قرار دهید. | از firewall مختص UID، portshide یا مسدودسازی هسته استفاده کنید. | secret قوی عملیات کنترل را محافظت میکند، نه وجود listener یا پروتکل را. |
SPLIT_TUNNEL_BYPASS |
Bypass | مسیر مستقیم صریح برای برنامه درحالیکه VPN یا TUN وجود دارد. | مسیریابی مستقیم بهازای برنامه خروجی را اصلاح میکند اما قابلتشخیص است؛ بهترین گزینهٔ بدون روت دروازهٔ خارجی است. | TUN محلی و مدل Binder را پنهان و خروجی مستقیم را سازگار کنید. | وقتی IP سمت سرور با مدل محلی تناقض دارد، bypass شاهد قوی باقی میماند. |
PROXY_AUTH_BYPASS |
Localhost | احراز هویت ضعیف یا غایب روی proxy محلی SOCKS یا HTTP. | احراز هویت قوی بهکار ببرید و listener غیرضروری را غیرفعال کنید. | حتی با احراز هویت فعال، UID هدف را مسدود کنید. | اسکنر ممکن است پیش از بررسی credential خود proxy را تشخیص دهد. |
NETWORK_INTERFACE |
رابطها | NetworkInterface در Java، نامهای tun/wg/ppp/ipsec و MTU. |
از دروازهٔ خارجی استفاده کنید؛ تغییر نام رابط یا MTU کانالهای دیگر را نمیبندد. | از backend هسته استفاده کنید؛ لایهٔ framework بهتنهایی کافی نیست. | netlink خام، ioctl و نوع رابط باید با هم سازگار باشند. |
ROUTING |
مسیرها | LinkProperties، /proc/net/route، routeهای پیشفرض و split و policy routing. |
از دروازهٔ خارجی استفاده کنید؛ split route محلی قابل مشاهده میماند. | پالایش route و netlink در هسته را با پالایش LinkProperties در system_server ترکیب کنید. |
پوشش single lookup، host route و parity بین backendها متفاوت است. |
DNS |
DNS | DNS روی loopback، خصوصی یا جایگزینشده و اختلاف resolve میان VPN و مسیر مستقیم. | DNS را از همان outbound مربوط به HTTP و UDP عبور دهید و proxy سیستمی را حذف کنید. | روت جای مسیریابی درست را نمیگیرد؛ framework میتواند DNS را در LinkProperties پنهان کند، اما DNS سمت سرور باقی میماند. |
DoH، DoT و IPv6 ممکن است مسیر متفاوتی بگیرند. |
PROXY_TECHNICAL_SIGNAL |
Proxy | درگاههای شناختهشده، چند درگاه بالا و آثار socket در proc. | daemon و listenerها را غیرفعال کنید یا از دروازهٔ خارجی استفاده کنید. | loopback را برای UID مسدود و در صورت نیاز نمای proc یا socket را پالایش کنید. | بستن درگاه کنترل خود رابط VPN را حذف نمیکند. |
DUMPSYS |
Framework | dumpsys vpn_management و نمونههای فعال VpnService در صورت دسترسپذیری. |
دسترسی روی سیستم رسمی اغلب محدود است؛ برنامهٔ محلی نمیتواند سرویس سیستم را پنهان کند. | سیستم یا framework را سختسازی کنید و به target دسترسی shell، Shizuku یا privilege ندهید. | ROM و سطح privilege دسترسی را تعیین میکنند؛ رد دسترسی نبود VPN را ثابت نمیکند. |
LOCATION_SIGNALS |
موقعیت | MCC/MNC، SIM، سلول، Wi‑Fi یا BeaconDB و زمینهٔ روسیه در برابر خارج از روسیه. | از موقعیت و خروجی واقعی و سازگار استفاده کنید؛ راهبرد را بر GPS جعلی بنا نکنید. | جایگزینی در سطح روت پرخطر و ناسازگاریساز است؛ خروجی درست ترجیح دارد. | نبود مجوز یا داده معمولاً اطمینان را کاهش میدهد، اما کانالهای دیگر را پاک نمیکند. |
HOME_ROUTED_ROAMING |
موقعیت | roaming مشروع که در آن شبکهٔ بازدیدشده از کشور مبدأ خارج میشود. | این زمینه را حفظ کنید و مطمئن شوید SIM و وضعیت roaming خروجی خارجی را توضیح میدهند. | روت لازم نیست. | این زمینه نتیجهگیری کاذب را کم میکند، اما خودکار VPN را پنهان نمیکند. |
VPN_GATEWAY_LEAK |
Bypass | کشف gateway مربوط به VPN یا مسیر underlying که شبکهای جدا را آشکار میکند. | رفتار multipath مبهم را حذف کنید یا از دروازهٔ خارجی استفاده کنید. | routeهای محلی و هویت socket را پنهان و مسیریابی را سازگار کنید. | gateway واقعی ممکن است از سمت سرور همچنان قابل مشاهده باشد. |
VPN_NETWORK_BINDING |
Bypass | bind کردن socket به VPN یا Network مربوط به underlying که مسیر یا IP متفاوت میسازد. |
bypass مجاز باقی نگذارید یا هر دو مسیر را سازگار کنید. | پنهانسازی framework یا بومی bind واقعی را تغییر نمیدهد؛ policy یا route را اصلاح کنید. | مشاهدههای داخلی و خارجی باید با هم سازگار باشند. |
TUN_ACTIVE_PROBE |
Bypass | وجود TUN درحالیکه برنامه شبکهٔ فعال را VPN نمیداند، همراه با اختلاف DNS یا مسیر. | bypass محلی بهازای برنامه را تنها اقدام نکنید؛ از روتر خارجی استفاده کنید. | پنهانسازی هسته و framework را با مسیر مستقیم یا درونتونلی سازگار ترکیب کنید. | پروب برای گرفتن split tunneling همراه با TUN محلی طراحی شده است. |
TELEGRAM_CALL_TRANSPORT |
UDP و تماسها | پروبهای Telegram، MTProto یا transportِ UDP و نشت احتمالی. | UDP را از مسیر موردنظر عبور دهید؛ بدون درک اثر بر تماسها آن را مسدود نکنید. | firewall روت میتواند route یا block کند، اما ممکن است سرویس را خراب کند. | اغلب آزمایشی یا فقط برای بازبینی است؛ آزمون را تکرار کنید. |
WHATSAPP_CALL_TRANSPORT |
UDP و تماسها | مسیر STUN یا UDP مربوط به WhatsApp و خروجی جداگانهٔ احتمالی. | UDP را سازگار کنید و رفتار fallback را بسنجید. | تغییر firewall یا route با روت را فقط آگاهانه انجام دهید. | مسدودکردن پاسخ همیشه نتیجهٔ پاک نیست. |
STUN_PROBE |
UDP و تماسها | نشانی mapped که سرورهای STUN روسی و جهانی گزارش میکنند. | UDP باید از outbound انتخابشده عبور کند؛ در صورت مناسببودن از دروازهٔ خارجی استفاده کنید. | روت IP mapped گزارششده توسط سرور را تغییر نمیدهد؛ routing یا NAT را تغییر دهید. | NAT، IPv6 و مسدودسازی حالتهای متفاوتی میسازند. |
NATIVE_INTERFACE |
بومی | نام، نوع و نشانی رابطها از مسیرهای بومی. | از دروازهٔ خارجی استفاده کنید. | backend هسته را ترجیح دهید؛ Zygisk فقط fallback باشد. | syscall خام هوک userspace را دور میزند. |
NATIVE_ROUTE |
بومی | dumpهای بومی route، وضعیت policy و routeهای proc. | از دروازهٔ خارجی استفاده کنید. | از backend هسته استفاده کنید. | IPv4 و IPv6، رفتار dump و single lookup و indexهای رابط را بررسی کنید. |
NATIVE_HOST_ROUTE |
بومی | route عمومی /32 یا /128 به سرور VPN از طریق رابط فیزیکی. |
این مسیر با VpnService معمولاً وجود ندارد؛ اگر دیده شد مسیریابی VPN را تغییر دهید. |
backendهای هستهٔ اصلی پالایش شکل route را ادعا میکنند. | فیلتر سادهٔ نام، route سرور از رابط فیزیکی را پنهان نمیکند. |
NATIVE_SOCKET |
بومی | نشانی socket، وضعیت bind-to-device، تعارض درگاه UDP، MSS، PMTU و نشانگرهای مرتبط. | از دروازهٔ خارجی استفاده کنید یا در صورت امکان سرویسگیرنده را عادیسازی کنید. | برای سیگنال مشخص از backend هسته یا حالت Medium/Max در VPNHide Next استفاده کنید. | بعضی سیگنالها heuristic و وابسته به هستهاند. |
NATIVE_HOOK_MARKERS |
یکپارچگی | maps، کتابخانههای هوک، حافظهٔ RWX و نشانگرهای شناختهشده. |
target را بستهبندی مجدد یا تزریق نکنید. | از معماری هسته همراه با system_server استفاده و target را از دامنهٔ Xposed یا Zygisk خارج کنید. |
تغییر نام ماژول آثار ساختاری را حذف نمیکند. |
NATIVE_JVM_MISMATCH |
یکپارچگی | گزارش رابط یا route متفاوت از سوی APIهای Java و بومی. | از هوک ناقص پرهیز و از دروازهٔ خارجی استفاده کنید. | لایههای framework و هستهٔ متناظر از همان release را فعال و UID را بررسی کنید. | پنهانسازی ناقص از نبود پنهانسازی بدتر است. |
NATIVE_LIBRARY_INTEGRITY |
یکپارچگی | یکپارچگی dlsym، ELF، linker و کتابخانهها. |
از بستهبندی مجدد یا تزریق بدون روت استفاده نکنید. | target را تزریق نکنید؛ از backend هسته استفاده کنید. | Zygisk یا هوک inline ممکن است همچنان دیده شود. |
NATIVE_ROOT_DETECTION |
روت | su، /data/adb، propertyها، mountها، SELinux و UID صفر. |
از دستگاه رسمی بدون روت استفاده کنید. | به target روت ندهید؛ از unmount یا deny، SELinux enforcing، پارتیشن سیستمی فقطخواندنی و پشتهٔ حداقلی استفاده کنید. | روت غیرقابلتشخیص تضمین نمیشود. |
NATIVE_EMULATOR |
دستگاه | نشانگرهای QEMU، Goldfish، BlueStacks و build. | از دستگاه فیزیکی استفاده کنید. | جعل مبتنی بر روت شبیهساز را فیزیکی نمیکند و توصیه نمیشود. | ناسازگاریهای سختافزار و driver باقی میمانند. |
SANDBOX_ISOLATION |
پروفایل | هویت کاربر ثانویه، work profile، clone و پروفایل. | زیر کاربر مالک اجرا کنید؛ پروفایل ابزار پنهانسازی نیست. | UserManager را خراب نکنید؛ فقط UID کامل و درست را هدف بگیرید. |
سیگنال واقعی جداسازی باقی میماند. |
BETA_VPN_BINDER |
β Framework | پروب پنهان Binder از سرویس یا وضعیت VPN. | از دروازهٔ خارجی استفاده کنید. | در system_server پالایش و با اجراهای تکراری راستیآزمایی کنید. |
یکی از دو مسیر مرجعیت سخت β است، وقتی نتایج تکراری پایدار باشند. |
BETA_USER_PROFILE |
β پروفایل | زمینهٔ کاربر، پروفایل و کاربر foreground. | از کاربر مالک استفاده کنید. | آن را سراسری پنهان نکنید؛ UID درست را هدف بگیرید. | ترکیب پروفایل با اختلاف شبکه میتواند quorum بسازد. |
BETA_CONNECTIVITY_BINDER |
β Framework | مقایسهٔ وضعیت connectivity در Binder با API عمومی. | از دروازهٔ خارجی استفاده کنید. | هوک system_server باید از درون سازگار بماند. |
هوک ناقص Java بهصورت mismatch دیده میشود. |
BETA_NETD_NETID |
β هسته | netd، network ID و زمینهٔ گستردهٔ rtnetlink. | از دروازهٔ خارجی استفاده کنید. | پالایش هسته و سیستم را اعمال کنید؛ VPNHide Next پوشش گستردهتر را ادعا میکند. | parity میان backendها به ROM و هسته وابسته است. |
BETA_SOCKET_MARK |
β Socket | mark، network ID و هویت socket. | از دروازهٔ خارجی یا یک مسیر سازگار استفاده کنید. | پالایش socket در سطح هسته را اعمال یا policy مسیر را اصلاح کنید. | هوک userspace ممکن است metadata خام socket را نبیند. |
BETA_SOCKET_DIAG |
β Socket | cookie مربوط به INET_DIAG و هویت socket. | از دروازهٔ خارجی استفاده کنید. | در هسته پالایش کنید؛ فقط برای پنهانکردن نتیجه SELinux را تضعیف نکنید. | رد دسترسی خنثی است و دسترسپذیری به هسته وابسته است. |
BETA_WIREGUARD_GENL |
β VPN هسته | صفحهٔ کنترل generic-netlink مربوط به WireGuard. | WireGuard هسته را روی تلفن اجرا نکنید؛ از دروازهٔ خارجی استفاده کنید. | با backend هستهٔ سازگار آن را پالایش یا پنهان کنید. | پروب دارای privilege و opt-in است؛ رد دسترسی خنثی است. |
BETA_OVPN_GENL |
β VPN هسته | وضعیت OpenVPN DCO یا generic-netlink. | از دروازهٔ خارجی استفاده کنید یا DCO محلی را کنار بگذارید. | در هسته پالایش کنید. | پروب دارای privilege و opt-in است. |
BETA_XFRM |
β IPsec | stateها و policyهای XFRM. | از دروازهٔ خارجی استفاده کنید یا IPsec محلی را کنار بگذارید. | در هسته پالایش کنید. | IPsec در زمینهٔ سازمانی میتواند مشروع باشد. |
BETA_UNIX_DIAG |
β Localhost | Unix socketها و هویت peer در صفحهٔ کنترل محلی. | daemon را غیرفعال یا از دستگاه خارج کنید. | بر اساس namespace یا UID پالایش کنید. | پنهانکردن درگاه TCP، Unix socket را نمیبندد. |
BETA_BPF_NETFILTER |
β Policy | وضعیت BPF، netd، cgroup، netfilter و مقصد اصلی. | از دروازهٔ خارجی استفاده و redirect محلی را کمینه کنید. | پنهانسازی policy در سطح هسته اعمال کنید؛ Next Max پوشش BPF را ادعا میکند. | قابلیت حمل میان هستهها دشوار است؛ معمولاً سیگنال بازبینی است. |
BETA_NAMESPACE |
β یکپارچگی | هویت namespace مربوط به mount و شبکه. | از virtualization یا wrapper پروفایل استفاده نکنید. | namespace صحیح unmount بسازید، بدون خرابکردن namespaceهای سیستم. | خود مدیر روت میتواند اختلاف namespace ایجاد کند. |
BETA_SANDBOX_IDENTITY |
β یکپارچگی | هویت فرایند، filesystem و fscrypt مربوط به مجازیسازی. | APK اصلی را در sandbox عادی کاربر مالک اجرا کنید. | بستهبندی مجدد نکنید و از کانتینر مجازی اجرا نکنید. | روت APK مجازیشده را به نمونهٔ عادی تبدیل نمیکند. |
BETA_HOOK_CONSISTENCY |
β یکپارچگی | سازگاری syscall مستقیم، io_uring، file descriptor و linker. | فرایند را تزریق یا بستهبندی مجدد نکنید. | از backend هسته استفاده و target را خارج از Zygisk و Xposed نگه دارید. | مسیرهای جایگزین هوک ناقص را آشکار میکنند. |
BETA_TUN_FD |
β VPN هسته | پرسوجوی هسته از file descriptor مربوط به TUN. | VpnService محلی را حذف کنید یا از دروازهٔ خارجی استفاده کنید. |
در هسته پالایش و backend دقیق را راستیآزمایی کنید. | دومین مسیر مرجعیت سخت β است، وقتی نتایج تکراری پایدار باشند. |
BETA_DNS_NETID |
β DNS | network ID مربوط به DNS و مسیر resolver بومی. | DNS و خروجی را سازگار کنید. | پنهانسازی framework یا هسته جای مسیریابی درست DNS را نمیگیرد. | DoH و resolver بومی ممکن است از هم جدا شوند. |
BETA_ROUTE_LOOKUP |
β Route | lookup منفرد route برای targetهای انتخابشده. | از دروازهٔ خارجی استفاده کنید. | از backend هسته استفاده و شکاف single lookup در upstream را در نظر بگیرید. | dump پاک route، lookup منفرد پاک را تضمین نمیکند. |
BETA_POLICY_RULE |
β Route | policy ruleها بر اساس UID و network ID. | از دروازهٔ خارجی استفاده کنید. | از backend هسته با پوشش RTM_GETRULE استفاده کنید. |
ROM و netd ممکن است قواعد مشروع و پیچیده بسازند. |
BETA_RTNL_ADDRESS |
β رابط | dump نشانی RTNL. | از دروازهٔ خارجی استفاده کنید. | پالایش netlink را در هسته اعمال کنید. | هر دو IPv4 و IPv6 باید پوشش داده شوند. |
BETA_LINK_DRIVER |
β رابط | driver، kind و جزئیات رابط. | از دروازهٔ خارجی استفاده کنید. | در هسته پالایش کنید؛ Next پوشش sysfs و driver را ادعا میکند. | تغییر نام رابط، driver یا kind آن را عوض نمیکند. |
BETA_INTERFACE_TRAFFIC |
β مسیر | شمارندههای ترافیک که خروجی فعال را نشان میدهند. | از دروازهٔ خارجی یا route واحد و سازگار استفاده کنید. | Next Max پنهانسازی BPF و آمار را ادعا میکند. | شمارندهها و timing باید سازگار بمانند. |
BETA_PROXY_SELECTOR |
β Proxy | ProxySelector در Java و مدل proxy سیستم. |
proxy یا PAC را غیرفعال کنید. | فقط در صورت نیاز از هوک سیستم استفاده کنید؛ حذف تنظیم ترجیح دارد. | مسیرهای برنامه و بومی ممکن است اختلاف داشته باشند. |
BETA_TRANSPORT_MATRIX |
β سرور | ماتریس transport از نوع HTTP، DNS و UDP در برابر endpointهای canary. | همهٔ پروتکلها را از مسیر موردنظر عبور دهید. | روت مشاهدهٔ سرور را تغییر نمیدهد؛ route را عوض کنید. | شبکه و epoch باید پایدار بمانند. |
BETA_TLS_INTERCEPTION |
β TLS | نشانگرهای certificate و handshake مربوط به رهگیری TLS. | برای target، CA یا proxy از نوع MITM نصب نکنید؛ از TLS مستقیم استفاده کنید. | target را از MITM خارج و trust یا هوک تزریقشده را حذف کنید. | CA سازمانی میتواند مشروع باشد؛ معمولاً سیگنال بازبینی است. |
BETA_PKTINFO |
β Socket | IP_PKTINFO، اطلاعات بسته در IPv6 و هویت رابط ورودی. |
از دروازهٔ خارجی استفاده کنید. | پالایش socket را در هسته اعمال کنید. | نتیجه باید با مدل route و رابط سازگار باشد. |
BETA_NETWORK_TRANSITION |
β خط زمانی | transitionهای netlink و توالی زمانی شبکهها. | هنگام handover آزمون نکنید؛ از دروازهٔ خارجی استفاده کنید. | پالایش سیستم و هسته باید اتمیک باشد. | policy raceها را سرکوب میکند، اما تکرار همچنان مهم است. |
BETA_TRACEROUTE |
β مسیر | traceroute و مشاهدهٔ مسیر. | از route واقعی و سازگار استفاده کنید. | firewall روت فقط پروب را محدود میکند؛ مسیر سمت سرور باقی میماند. | معمولاً زمینهٔ سیستم است، نه شاهد سخت VPN. |
BETA_SERVER_FINGERPRINT |
β سرور | fingerprint مربوط به canary یا سرور روی مسیر فعال. | خروجی موردانتظار را انتخاب کنید. | روت fingerprint سمت سرور را اصلاح نمیکند. | زمینهٔ شبکهٔ سیستم بهتنهایی از quorum سخت β کنار گذاشته میشود. |
NativeSignalId — ۸۵هر ردیف به مقالهای موجود در مرجع native پیوند دارد که تفسیر سیگنال را توضیح میدهد. این جدول مسیر عملی معکوس را اضافه میکند.
| شناسه | چه چیزی بررسی میشود | بدون روت | با روت | چه چیزی ممکن است باقی بماند |
|---|---|---|---|---|
NATIVE_LIBRARY |
“بارگذاری کتابخانهٔ بررسیهای بومی” | نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. | روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. | معمولاً اطلاعرسان یا مربوط به دسترسپذیری است؛ همراه با ردیفهای دیگر تفسیرش کنید. |
INTERFACE_ENUMERATION |
“فهرستبرداری اصلی رابطهای شبکه” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
TUNTAP_TYPE |
“نوع رابط ARPHRD_TUNNEL/TUN-TAP مستقل از نام” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
IPSEC_INTERFACE |
“رابطهای IPsec/XFRM” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
JVM_NATIVE_MISMATCH |
“ناسازگاری میان Java NetworkInterface و getifaddrs بومی” |
از دروازهٔ خارجی استفاده کنید یا از هوک ناقص بپرهیزید. | لایههای متناظر framework و هسته را از همان release فعال و target را خارج از دامنهٔ injection نگه دارید. | هر کانال پوششدادهنشده mismatch را دوباره میسازد. |
ROUTE_TABLE |
“جدول اصلی مسیریابی و مسیر پیشفرض” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
HOST_ROUTE |
“مسیر میزبان عمومی /32 یا /128 از رابط فیزیکی” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
HOOK_MARKERS |
“نشانگرهای نامدار تزریق در /proc/self/maps” |
APK را بستهبندی مجدد نکنید و هوک بدون روت یا Xposed تزریق نکنید. | از backend هسته همراه با دامنهٔ system_server استفاده و target را از Zygisk یا Xposed خارج کنید. |
Zygisk درونفرایندی و ماژولهای پنهانسازی شخص ثالث ممکن است همچنان دیده شوند. |
RWX_MEMORY_REGIONS |
“ناحیههای بزرگ حافظه با مجوز RWX” | APK را بستهبندی مجدد نکنید و هوک بدون روت یا Xposed تزریق نکنید. | از backend هسته همراه با دامنهٔ system_server استفاده و target را از Zygisk یا Xposed خارج کنید. |
Zygisk درونفرایندی و ماژولهای پنهانسازی شخص ثالث ممکن است همچنان دیده شوند. |
LIBRARY_INTEGRITY |
“مبدأ نمادهای کلیدی libc” | APK را بستهبندی مجدد نکنید و هوک بدون روت یا Xposed تزریق نکنید. | از backend هسته همراه با دامنهٔ system_server استفاده و target را از Zygisk یا Xposed خارج کنید. |
Zygisk درونفرایندی و ماژولهای پنهانسازی شخص ثالث ممکن است همچنان دیده شوند. |
ROOT_INDICATORS |
“خلاصهٔ نشانگرهای بومی روت” | سیستم رسمی و بدون روت تنها خط مبنای قابلاعتماد در حالت بدون روت است. | به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقطخواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. | آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد. |
ROOT_SU_BINARY |
“فایل su در مسیرهای شناختهشده” | سیستم رسمی و بدون روت تنها خط مبنای قابلاعتماد در حالت بدون روت است. | به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقطخواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. | آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد. |
ROOT_PROPERTY |
“propertyهای مشکوک روت/اشکالزدایی” | سیستم رسمی و بدون روت تنها خط مبنای قابلاعتماد در حالت بدون روت است. | به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقطخواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. | آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد. |
ROOT_MANAGEMENT |
“فایلها و پوشههای مدیر روت” | سیستم رسمی و بدون روت تنها خط مبنای قابلاعتماد در حالت بدون روت است. | به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقطخواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. | آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد. |
ROOT_SYSTEM_RW |
“دسترسی نوشتن به /system” | سیستم رسمی و بدون روت تنها خط مبنای قابلاعتماد در حالت بدون روت است. | به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقطخواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. | آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد. |
ROOT_SUSPICIOUS_MOUNT |
“سطرهای mount حاوی Magisk/core-only و نشانگرهای روت” | سیستم رسمی و بدون روت تنها خط مبنای قابلاعتماد در حالت بدون روت است. | به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقطخواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. | آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد. |
ROOT_OVERLAY_MOUNT |
“mount از نوع overlay روی /system یا /vendor” | سیستم رسمی و بدون روت تنها خط مبنای قابلاعتماد در حالت بدون روت است. | به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقطخواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. | آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد. |
ROOT_SELINUX |
“حالت permissive در SELinux یا دردسترسنبودن فایل enforce” | سیستم رسمی و بدون روت تنها خط مبنای قابلاعتماد در حالت بدون روت است. | به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقطخواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. | آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد. |
ROOT_UID |
“برابر بودن UID/EUID/GID فرایند با صفر” | سیستم رسمی و بدون روت تنها خط مبنای قابلاعتماد در حالت بدون روت است. | به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقطخواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. | آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد. |
ROOT_MAGISK_PROPERTY |
“propertyهای سیستمی مخصوص Magisk” | سیستم رسمی و بدون روت تنها خط مبنای قابلاعتماد در حالت بدون روت است. | به target روت ندهید؛ از unmount یا deny استفاده کنید، SELinux را enforcing و سیستم را فقطخواندنی نگه دارید و پشتهٔ manager/ماژول را کمینه کنید. | آثار جداگانهٔ هسته، property یا mount ممکن است باقی بمانند؛ تضمینی وجود ندارد. |
EMULATOR_INDICATORS |
“خلاصهٔ نشانگرهای شبیهساز” | از دستگاه فیزیکی استفاده کنید. | شبیهساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری میسازد. | نشانگرهای سختافزار، driver و build باقی میمانند. |
EMULATOR_QEMU_PROPERTY |
“propertyهای سیستمی QEMU” | از دستگاه فیزیکی استفاده کنید. | شبیهساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری میسازد. | نشانگرهای سختافزار، driver و build باقی میمانند. |
EMULATOR_QEMU_PIPE |
“دستگاهها و سوکتهای QEMU/Genymotion” | از دستگاه فیزیکی استفاده کنید. | شبیهساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری میسازد. | نشانگرهای سختافزار، driver و build باقی میمانند. |
EMULATOR_GOLDFISH |
“Goldfish/Ranchu در ویژگیهای hardware و board” | از دستگاه فیزیکی استفاده کنید. | شبیهساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری میسازد. | نشانگرهای سختافزار، driver و build باقی میمانند. |
EMULATOR_QEMU_DRIVER |
“Goldfish در /proc/tty/drivers” |
از دستگاه فیزیکی استفاده کنید. | شبیهساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری میسازد. | نشانگرهای سختافزار، driver و build باقی میمانند. |
EMULATOR_BLUESTACKS |
“فایلهای BlueStacks” | از دستگاه فیزیکی استفاده کنید. | شبیهساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری میسازد. | نشانگرهای سختافزار، driver و build باقی میمانند. |
EMULATOR_BUILD |
“هیوریستیکهای Build.FINGERPRINT/MODEL/HARDWARE/PRODUCT” | از دستگاه فیزیکی استفاده کنید. | شبیهساز را ناقص جعل نکنید؛ جعل مبتنی بر روت ناسازگاری میسازد. | نشانگرهای سختافزار، driver و build باقی میمانند. |
ISOLATION_PROFILE |
“خلاصهٔ جداسازی کاربر/پروفایل Android” | زیر کاربر مالک اجرا کنید؛ پروفایل را فقط برای آزمایش عمدی بهکار ببرید. | UID کامل را درست به پیکربندی پنهانسازی اضافه کنید و UserManager را خراب نکنید. |
واقعیت کاربر یا پروفایل همچنان درست باقی میماند. |
ISOLATION_CLONE |
“userId مربوط به clone/dual-app در OEM” | زیر کاربر مالک اجرا کنید؛ پروفایل را فقط برای آزمایش عمدی بهکار ببرید. | UID کامل را درست به پیکربندی پنهانسازی اضافه کنید و UserManager را خراب نکنید. |
واقعیت کاربر یا پروفایل همچنان درست باقی میماند. |
ISOLATION_SECONDARY_USER |
“اجرا خارج از کاربر اصلی” | زیر کاربر مالک اجرا کنید؛ پروفایل را فقط برای آزمایش عمدی بهکار ببرید. | UID کامل را درست به پیکربندی پنهانسازی اضافه کنید و UserManager را خراب نکنید. |
واقعیت کاربر یا پروفایل همچنان درست باقی میماند. |
ISOLATION_WORK_PROFILE |
“RKNHardering مالک پروفایل است” | زیر کاربر مالک اجرا کنید؛ پروفایل را فقط برای آزمایش عمدی بهکار ببرید. | UID کامل را درست به پیکربندی پنهانسازی اضافه کنید و UserManager را خراب نکنید. |
واقعیت کاربر یا پروفایل همچنان درست باقی میماند. |
VPN_PROPERTY |
“ویژگیهای سیستمی قدیمی VPN/DNS” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
DNS_PROPERTY |
“شناسهٔ رزروشدهٔ dns_prop” |
پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
VPN_FILE |
“شناسهٔ عمومی رزروشده برای فایلهای VPN” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
VPNHIDE |
“آثار VPNHide و اوراکلهای رگرسیون” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
LSPOSED |
“آثار فایلی پشتهای شبیه LSPosed/Vector” | APK را بستهبندی مجدد نکنید و هوک بدون روت یا Xposed تزریق نکنید. | از backend هسته همراه با دامنهٔ system_server استفاده و target را از Zygisk یا Xposed خارج کنید. |
Zygisk درونفرایندی و ماژولهای پنهانسازی شخص ثالث ممکن است همچنان دیده شوند. |
HOOK_PROPERTY |
“propertyهای سیستمی هوک LSPosed/Magisk/Zygote” | APK را بستهبندی مجدد نکنید و هوک بدون روت یا Xposed تزریق نکنید. | از backend هسته همراه با دامنهٔ system_server استفاده و target را از Zygisk یا Xposed خارج کنید. |
Zygisk درونفرایندی و ماژولهای پنهانسازی شخص ثالث ممکن است همچنان دیده شوند. |
TCP_VPN_PORT |
“شناسهٔ قدیمی رزروشده برای درگاههای TCP مربوط به VPN” | listener یا API کنترل را غیرفعال کنید یا daemon را به دروازه منتقل کنید. | از firewall مختص UID، portshide یا مسدودسازی loopback در هسته استفاده کنید. | UID مربوط به shell و target ممکن است قواعد متفاوتی ببینند؛ تغییر درگاه کافی نیست. |
UDP_VPN_PORT |
“شناسهٔ قدیمی رزروشده برای درگاههای UDP مربوط به VPN” | listener یا API کنترل را غیرفعال کنید یا daemon را به دروازه منتقل کنید. | از firewall مختص UID، portshide یا مسدودسازی loopback در هسته استفاده کنید. | UID مربوط به shell و target ممکن است قواعد متفاوتی ببینند؛ تغییر درگاه کافی نیست. |
INET6_VPN_INTERFACE |
“بررسی قدیمی ioctl برای رابطهای ثابت VPN” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
ROUTE_VPN_INTERFACE |
“مسیرهای قدیمی از طریق نامهای ثابت رابط VPN” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
ARP_VPN_INTERFACE |
“شناسهٔ قدیمی و رزروشدهٔ ARP برای رابط VPN” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
SYSCTL_FORWARDING |
“فعالبودن هدایت IPv4” | پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
SYSCTL_RP_FILTER |
“غیرفعالبودن سراسری فیلتر مسیر معکوس” | پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
ESTABLISHED_VPN_SOCKET |
“اتصال برقرارشدهٔ TCP به درگاه معمول VPN” | listener یا API کنترل را غیرفعال کنید یا daemon را به دروازه منتقل کنید. | از firewall مختص UID، portshide یا مسدودسازی loopback در هسته استفاده کنید. | UID مربوط به shell و target ممکن است قواعد متفاوتی ببینند؛ تغییر درگاه کافی نیست. |
VPN_POLICY_RULES |
“مسیرهای قدیمی و غیراستاندارد IPv4 روی رابط VPN” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
VPN_QDISC |
“شمارندههای قدیمی ترافیک tun0/wg0 زیر نام qdisc” | از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت بهصورت محلی پالایش نمیشود. | از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. | parity بین backendها و ABI هسته متفاوت است؛ راستیآزمایی تکراری لازم است. |
HIDDEN_MAC_NEIGHBORS |
“ورودیهای ARP با نشانی MAC صفر یا broadcast” | از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت بهصورت محلی پالایش نمیشود. | از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. | parity بین backendها و ABI هسته متفاوت است؛ راستیآزمایی تکراری لازم است. |
TCP_MSS_LOW |
“MSS پایین TCP در یک اتصال محلی” | پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
SO_BINDTODEVICE |
“هویت قدیمی سوکت زیر نام تاریخی SO_BINDTODEVICE” | از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت بهصورت محلی پالایش نمیشود. | از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. | parity بین backendها و ABI هسته متفاوت است؛ راستیآزمایی تکراری لازم است. |
LOOPBACK_PORT_CONFLICT |
“پورتهای TCP اشغالشده روی 127.0.0.1” | listener یا API کنترل را غیرفعال کنید یا daemon را به دروازه منتقل کنید. | از firewall مختص UID، portshide یا مسدودسازی loopback در هسته استفاده کنید. | UID مربوط به shell و target ممکن است قواعد متفاوتی ببینند؛ تغییر درگاه کافی نیست. |
BPF_MAP_ACCESSIBLE |
“دسترسی به نگاشت BPF شاخص رابط در netd” | از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت بهصورت محلی پالایش نمیشود. | از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. | parity بین backendها و ABI هسته متفاوت است؛ راستیآزمایی تکراری لازم است. |
IP_RECVERR |
“شناسهٔ مثبت رزروشدهٔ IP_RECVERR” |
پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
SYSCALL_UNAVAILABLE |
“دردسترسنبودن پروب بومی syscall/socket” | نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. | روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. | معمولاً اطلاعرسان یا مربوط به دسترسپذیری است؛ همراه با ردیفهای دیگر تفسیرش کنید. |
SYSFS_VPN_LEAK |
“دسترسی به رابط VPN از طریق sysfs و proc/sys” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
GETIFADDRS_VPN |
“نامهای ثابت شبیه VPN در getifaddrs()” |
VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
SYSCLASSNET_VPN |
“رابطهای ثابت VPN در /sys/class/net” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
RTM_GETLINK_VPN |
“رابط VPN در Netlink RTM_GETLINK” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
PROC_IF_INET6_VPN |
“رابط VPN در /proc/net/if_inet6” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
PROC_IPV6_ROUTE_VPN |
“رابط VPN در /proc/net/ipv6_route” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
PROC_NET_DEV_VPN |
“شمارندههای رابط VPN در /proc/net/dev” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
IFINDEXNAME_VPN |
“نام شبیه VPN بازگرداندهشده از if_indextoname()” |
VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
VPN_POLICY_RULES_NETLINK |
“قواعد مشکوک policy از طریق RTM_GETRULE” | VPN را از تلفن به دروازهٔ خارجی منتقل کنید؛ تغییر نام یک اثر کافی نیست. | backend هسته را ترجیح دهید، برای Binder لایهٔ framework را اضافه کنید و فقط یک backend بومی بهکار ببرید. | IPv4 و IPv6، syscallهای خام، proc و sysfs و مسیرهای socket را بررسی کنید. |
FIB_TRIE_DENIED |
“رد یا ناموفقشدن دسترسی به /proc/net/fib_trie” |
نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. | روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. | معمولاً اطلاعرسان یا مربوط به دسترسپذیری است؛ همراه با ردیفهای دیگر تفسیرش کنید. |
INET_DIAG_DENIED |
“دردسترسنبودن NETLINK_SOCK_DIAG برای برنامه” |
نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. | روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. | معمولاً اطلاعرسان یا مربوط به دسترسپذیری است؛ همراه با ردیفهای دیگر تفسیرش کنید. |
BINDTODEVICE_LEAK |
“تأیید وجود رابط VPN با SO_BINDTODEVICE” | از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت بهصورت محلی پالایش نمیشود. | از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. | parity بین backendها و ABI هسته متفاوت است؛ راستیآزمایی تکراری لازم است. |
GETSOCKNAME_LEAK |
“دریافت فوری نشانی خصوصی IPv4 توسط سوکت UDP بدون bind” | از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت بهصورت محلی پالایش نمیشود. | از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. | parity بین backendها و ABI هسته متفاوت است؛ راستیآزمایی تکراری لازم است. |
UDP_PORT_CONFLICT_PHYSICAL |
“پورتهای UDP مرتبط با VPN و اشغالشده روی نشانی فیزیکی IPv4” | از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت بهصورت محلی پالایش نمیشود. | از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. | parity بین backendها و ABI هسته متفاوت است؛ راستیآزمایی تکراری لازم است. |
DEEP_VPN_QDISC |
“شناسهٔ رزروشدهٔ عمیق qdisc” | از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت بهصورت محلی پالایش نمیشود. | از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. | parity بین backendها و ABI هسته متفاوت است؛ راستیآزمایی تکراری لازم است. |
DEEP_BPF_MAP_ACCESSIBLE |
“شناسهٔ عمیق رزروشده برای دسترسی به نگاشت BPF” | از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت بهصورت محلی پالایش نمیشود. | از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. | parity بین backendها و ABI هسته متفاوت است؛ راستیآزمایی تکراری لازم است. |
ROUTE_COUNT |
“شمار اطلاعاتی مسیرها و رابطها” | از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت بهصورت محلی پالایش نمیشود. | از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. | parity بین backendها و ABI هسته متفاوت است؛ راستیآزمایی تکراری لازم است. |
TRIM_ORACLE |
“ناسازگاری شمار رابطها میان if_indextoname و RTM_GETLINK” | از دروازهٔ خارجی استفاده کنید؛ این مورد عموماً بدون روت بهصورت محلی پالایش نمیشود. | از backend هسته استفاده کنید؛ برای BPF، qdisc یا timing، حالت Next Max را آزمایشی بدانید. | parity بین backendها و ABI هسته متفاوت است؛ راستیآزمایی تکراری لازم است. |
PMTU_MSS_COMBINED |
“MSS از TCP_INFO روی اتصال محلی 127.0.0.1:443” | پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
UDP_PMTU_OK |
“ارسال موفق 1500 بایت UDP به 127.0.0.1:53” | پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
UDP_PMTU_FAIL |
“شکست ارسال دیتاگرام 1500 بایتی UDP به loopback” | پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
NORMAL_PMTU |
“MTU نخستین رابط غیرتونلی” | پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
TIMING_ORACLE |
“زمانبندی socket/sendto روی ARM64 از طریق CNTVCT_EL0” | پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
BACKPRESSURE |
“سیل UDP روی loopback: پنجاههزار بستهٔ 1400 بایتی” | پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
GSO_FAILED |
“نپذیرفتن UDP_SEGMENT توسط setsockopt()” |
پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
GSO_SEND_FAILED |
“پذیرفتهشدن UDP_SEGMENT و شکست ارسال 4800 بایت” |
پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
GSO_OK |
“پذیرفتهشدن UDP GSO و موفقیت ارسال روی loopback” | پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
HW_TIMESTAMP |
“پیکربندی موفق SIOCSHWTSTAMP روی loopback” |
پارامتر واقعی VPN، route یا socket را عادیسازی کنید یا از دروازهٔ خارجی استفاده کنید. | حالت Medium یا Max در VPNHide Next مقداری پوشش را ادعا میکند؛ همان سیگنال دقیق را راستیآزمایی کنید. | این heuristicها به هسته و شبکه وابستهاند و مثبت کاذب ممکن است. |
TRACEROUTE_DENIED |
“بازگشت EACCES از ارسال UDP روی loopback با TTL=1” | نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. | روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. | معمولاً اطلاعرسان یا مربوط به دسترسپذیری است؛ همراه با ردیفهای دیگر تفسیرش کنید. |
GENERAL_DIAGNOSTICS |
“آشکارساز عمیق بومی هیچ سطری برنگرداند” | نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. | روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. | معمولاً اطلاعرسان یا مربوط به دسترسپذیری است؛ همراه با ردیفهای دیگر تفسیرش کنید. |
UNKNOWN |
“نوع بومی ناشناخته یا نگاشتنشده” | نتیجهٔ denied یا unavailable را «اصلاح» نکنید؛ بررسی را روی دستگاه کنترل تکرار کنید. | روت فقط برای تشخیص لازم است؛ SELinux را تضعیف نکنید. | معمولاً اطلاعرسان یا مربوط به دسترسپذیری است؛ همراه با ردیفهای دیگر تفسیرش کنید. |
این جدول ۴۱ تعریف BetaCheckRegistry را با EvidenceSource پایدار متناظر میکند. نبود privilege، نتیجهٔ unsupported و تغییر epoch شبکه طبق policy مربوط به beta خنثی یا کماهمیت میشوند؛ آنها را با نتیجهٔ پاک اشتباه نگیرید.
| شناسهٔ Beta | منبع پایدار | Domain / گروه مستقل | مشاهده | بدون روت | با روت | آنچه باقی میماند |
|---|---|---|---|---|---|---|
beta.vpn_binder |
BETA_VPN_BINDER |
VPN_OR_PROXY / android_vpn_service |
درخواست Binder به سرویس یا وضعیت VPN در Android. پس از تکرار پایدار، مرجعیت سخت دارد. | از دروازهٔ خارجی استفاده کنید. | در system_server پالایش کنید؛ target را خارج از دامنهٔ Xposed نگه دارید. |
مدلهای Binder و بومی باید با هم سازگار باشند. |
beta.user_profile |
BETA_USER_PROFILE |
ISOLATED_PROFILE / android_user_manager |
کاربر/پروفایل فعلی از طریق APIهای کاربر Android. | از کاربر مالک استفاده کنید. | فقط UID درست را هدف بگیرید؛ UserManager را خراب نکنید. |
سیگنال واقعی پروفایل باقی میماند. |
beta.foreground_user |
BETA_USER_PROFILE |
ISOLATED_PROFILE / android_user_manager |
کاربر foreground و سازگاری آن با زمینهٔ فرایند. | از کاربر مالک استفاده کنید. | فقط UID درست را هدف بگیرید؛ UserManager را خراب نکنید. |
سیگنال واقعی پروفایل باقی میماند. |
beta.connectivity_binder |
BETA_CONNECTIVITY_BINDER |
NETWORK_PATH_DIVERGENCE / android_connectivity |
مقایسهٔ پاسخهای Binder مربوط به connectivity با مدل عمومی. | از دروازهٔ خارجی استفاده کنید. | در system_server پالایش کنید؛ target را خارج از دامنهٔ Xposed نگه دارید. |
مدلهای Binder و بومی باید با هم سازگار باشند. |
beta.netd_netid |
BETA_NETD_NETID |
NETWORK_PATH_DIVERGENCE / netd |
netd/network ID مسیر فعال. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.socket_identity |
BETA_SOCKET_MARK |
NETWORK_PATH_DIVERGENCE / kernel_socket |
mark، netId و هویت socket. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.inet_diag_cookie |
BETA_SOCKET_DIAG |
NETWORK_PATH_DIVERGENCE / socket_diag |
cookie مربوط به INET_DIAG و هویت socket. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.route_lookup |
BETA_ROUTE_LOOKUP |
NETWORK_PATH_DIVERGENCE / kernel_route |
lookup منفرد route برای مقصد کنترل. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.policy_rules |
BETA_POLICY_RULE |
NETWORK_PATH_DIVERGENCE / kernel_route |
قواعد policy routing برای UID یا netId. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.rtnl_address |
BETA_RTNL_ADDRESS |
NETWORK_PATH_DIVERGENCE / kernel_link |
dump نشانی RTNL در IPv4/IPv6. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.extended_rtnetlink |
BETA_NETD_NETID |
NETWORK_PATH_DIVERGENCE / kernel_routing |
زمینهٔ گستردهٔ rtnetlink/netd برای مسیریابی. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.interface_driver |
BETA_LINK_DRIVER |
VPN_OR_PROXY / kernel_link |
driver، kind و جزئیات رابط شبکه. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.interface_traffic |
BETA_INTERFACE_TRAFFIC |
NETWORK_PATH_DIVERGENCE / active_egress |
شمارندههای رابط و خروجی واقعی ترافیک. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.wireguard_genl |
BETA_WIREGUARD_GENL |
VPN_OR_PROXY / kernel_vpn |
وضعیت generic-netlink مربوط به WireGuard. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.ovpn_genl |
BETA_OVPN_GENL |
VPN_OR_PROXY / kernel_vpn |
وضعیت OpenVPN DCO/generic-netlink. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.xfrm |
BETA_XFRM |
VPN_OR_PROXY / kernel_ipsec |
stateها و policyهای XFRM/IPsec. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.unix_diag |
BETA_UNIX_DIAG |
VPN_OR_PROXY / local_control_plane |
socketهای Unix-domain مربوط به صفحهٔ کنترل محلی. | proxy یا daemon کنترل را غیرفعال کنید. | مسدودسازی مختص UID یا namespace اعمال کنید. | listener یا Unix socket ممکن است همچنان قابل مشاهده باشد. |
beta.unix_peer_identity |
BETA_UNIX_DIAG |
VPN_OR_PROXY / local_control_plane |
credential و هویت peer در Unix socket. | proxy یا daemon کنترل را غیرفعال کنید. | مسدودسازی مختص UID یا namespace اعمال کنید. | listener یا Unix socket ممکن است همچنان قابل مشاهده باشد. |
beta.tun_fd |
BETA_TUN_FD |
VPN_OR_PROXY / process_fd |
پرسوجوی هسته از file descriptor مربوط به TUN. پس از تکرار پایدار، مرجعیت سخت دارد. | با دروازهٔ خارجی، VpnService محلی را حذف کنید. |
از پالایش هسته استفاده کنید؛ هوک userspace کافی نیست. | فقط پس از دستکم دو نمونهٔ پایدار و یکسان شاهد سخت است. |
beta.bpf_netd |
BETA_BPF_NETFILTER |
NETWORK_PATH_DIVERGENCE / packet_policy |
mapهای BPF/netd و policy ترافیک. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.cgroup_bpf |
BETA_BPF_NETFILTER |
NETWORK_PATH_DIVERGENCE / packet_policy |
اتصال و policy مربوط به cgroup BPF. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.netfilter_path |
BETA_BPF_NETFILTER |
NETWORK_PATH_DIVERGENCE / packet_policy |
مسیر netfilter یا وضعیت redirect. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.original_destination |
BETA_BPF_NETFILTER |
NETWORK_PATH_DIVERGENCE / packet_policy |
مقصد اصلی پس از redirect شفاف. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.direct_syscall_consistency |
BETA_HOOK_CONSISTENCY |
HOOK_OR_TAMPERING / hook_consistency |
مقایسهٔ APIهای libc با syscallهای مستقیم. | از تزریق داخل فرایند پرهیز کنید. | از backend هسته استفاده و target را خارج از Zygisk/Xposed نگه دارید. | مسیر جایگزین هوک ناقص را آشکار میکند. |
beta.io_uring_consistency |
BETA_HOOK_CONSISTENCY |
HOOK_OR_TAMPERING / alternate_syscall_path |
مقایسهٔ مسیر جایگزین io_uring با API هوکشده. | از تزریق داخل فرایند پرهیز کنید. | از backend هسته استفاده و target را خارج از Zygisk/Xposed نگه دارید. | مسیر جایگزین هوک ناقص را آشکار میکند. |
beta.fd_identity |
BETA_HOOK_CONSISTENCY |
HOOK_OR_TAMPERING / process_fd |
نوع و هویت file descriptorهای فرایند. | از تزریق داخل فرایند پرهیز کنید. | از backend هسته استفاده و target را خارج از Zygisk/Xposed نگه دارید. | مسیر جایگزین هوک ناقص را آشکار میکند. |
beta.sandbox_identity.process |
BETA_SANDBOX_IDENTITY |
APP_VIRTUALIZATION / process_identity |
هویت فرایند در کانتینر مجازی. | APK اصلی را در sandbox عادی اجرا کنید. | از کانتینر مجازی یا APK بستهبندیشده استفاده نکنید. | روت کانتینر را به پروفایل عادی تبدیل نمیکند. |
beta.sandbox_identity.filesystem |
BETA_SANDBOX_IDENTITY |
APP_VIRTUALIZATION / filesystem_identity |
چیدمان filesystem و هویت sandbox. | APK اصلی را در sandbox عادی اجرا کنید. | از کانتینر مجازی یا APK بستهبندیشده استفاده نکنید. | روت کانتینر را به پروفایل عادی تبدیل نمیکند. |
beta.sandbox_identity.namespace |
BETA_NAMESPACE |
APP_VIRTUALIZATION / namespace_identity |
هویت namespace مربوط به sandbox یا لایهٔ مجازیسازی. | APK اصلی را در sandbox عادی اجرا کنید. | از کانتینر مجازی یا APK بستهبندیشده استفاده نکنید. | روت کانتینر را به پروفایل عادی تبدیل نمیکند. |
beta.fscrypt_identity |
BETA_SANDBOX_IDENTITY |
APP_VIRTUALIZATION / filesystem_identity |
هویت fscrypt و فضای ذخیرهسازی کاربر. | APK اصلی را در sandbox عادی اجرا کنید. | از کانتینر مجازی یا APK بستهبندیشده استفاده نکنید. | روت کانتینر را به پروفایل عادی تبدیل نمیکند. |
beta.linker_integrity |
BETA_HOOK_CONSISTENCY |
HOOK_OR_TAMPERING / loader_integrity |
یکپارچگی linker/loader و هوکها. | از تزریق داخل فرایند پرهیز کنید. | از backend هسته استفاده و target را خارج از Zygisk/Xposed نگه دارید. | مسیر جایگزین هوک ناقص را آشکار میکند. |
beta.dns_netid |
BETA_DNS_NETID |
NETWORK_PATH_DIVERGENCE / dns_path |
netId و مسیر resolver مربوط به DNS. | مسیر واقعی، DNS و TLS را همراستا کنید؛ از دروازهٔ خارجی استفاده کنید. | روت جای مسیر سمت سرور را نمیگیرد؛ MITM را حذف کنید. | epoch شبکه و نویز مهماند؛ زمینهٔ سرور بهتنهایی همیشه شاهد سخت نیست. |
beta.native_dns_resolver |
BETA_DNS_NETID |
NETWORK_PATH_DIVERGENCE / dns_path |
مقایسهٔ resolver بومی با DNS مربوط به framework. | مسیر واقعی، DNS و TLS را همراستا کنید؛ از دروازهٔ خارجی استفاده کنید. | روت جای مسیر سمت سرور را نمیگیرد؛ MITM را حذف کنید. | epoch شبکه و نویز مهماند؛ زمینهٔ سرور بهتنهایی همیشه شاهد سخت نیست. |
beta.proxy_selector |
BETA_PROXY_SELECTOR |
VPN_OR_PROXY / android_proxy |
سازگاری ProxySelector در Java با proxy سیستم. |
proxy یا daemon کنترل را غیرفعال کنید. | مسدودسازی مختص UID یا namespace اعمال کنید. | listener یا Unix socket ممکن است همچنان قابل مشاهده باشد. |
beta.transport_matrix |
BETA_TRANSPORT_MATRIX |
NETWORK_PATH_DIVERGENCE / active_egress |
ماتریس HTTP/DNS/UDP روی endpointهای canary. | مسیر واقعی، DNS و TLS را همراستا کنید؛ از دروازهٔ خارجی استفاده کنید. | روت جای مسیر سمت سرور را نمیگیرد؛ MITM را حذف کنید. | epoch شبکه و نویز مهماند؛ زمینهٔ سرور بهتنهایی همیشه شاهد سخت نیست. |
beta.tls_interception |
BETA_TLS_INTERCEPTION |
VPN_OR_PROXY / tls_path |
رهگیری TLS و مسیر certificate. | مسیر واقعی، DNS و TLS را همراستا کنید؛ از دروازهٔ خارجی استفاده کنید. | روت جای مسیر سمت سرور را نمیگیرد؛ MITM را حذف کنید. | epoch شبکه و نویز مهماند؛ زمینهٔ سرور بهتنهایی همیشه شاهد سخت نیست. |
beta.pktinfo |
BETA_PKTINFO |
NETWORK_PATH_DIVERGENCE / kernel_socket |
IP_PKTINFO/IPv6 pktinfo برای مسیر ورودی و خروجی. |
از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.netlink_transitions |
BETA_NETWORK_TRANSITION |
NETWORK_PATH_DIVERGENCE / network_timeline |
توالی زمانی رویدادهای شبکه در netlink. | از دروازهٔ خارجی استفاده کنید یا VPN محلی را حذف کنید. | همان کانال را در سطح هسته پالایش کنید؛ حالت پیشرفتهٔ VPNHide Next آزمایشی است. | رد دسترسی اغلب خنثی است؛ رفتار هسته و ROM متفاوت است. |
beta.traceroute |
BETA_TRACEROUTE |
SYSTEM_NETWORK_CONTEXT / path_observation |
traceroute و مشاهدهٔ مسیر. | مسیر واقعی، DNS و TLS را همراستا کنید؛ از دروازهٔ خارجی استفاده کنید. | روت جای مسیر سمت سرور را نمیگیرد؛ MITM را حذف کنید. | epoch شبکه و نویز مهماند؛ زمینهٔ سرور بهتنهایی همیشه شاهد سخت نیست. |
beta.server_fingerprint |
BETA_SERVER_FINGERPRINT |
SYSTEM_NETWORK_CONTEXT / server_observation |
fingerprint دوردست کانال مشاهدهشده. | مسیر واقعی، DNS و TLS را همراستا کنید؛ از دروازهٔ خارجی استفاده کنید. | روت جای مسیر سمت سرور را نمیگیرد؛ MITM را حذف کنید. | epoch شبکه و نویز مهماند؛ زمینهٔ سرور بهتنهایی همیشه شاهد سخت نیست. |
beta.root_emulator |
NATIVE_ROOT_DETECTION |
DEVICE_INTEGRITY / device_integrity |
ارزیابی تجمیعی beta از روت، شبیهساز و یکپارچگی دستگاه. | از دستگاه فیزیکی رسمی و بدون روت استفاده کنید. | سطح روت را کمینه کنید؛ شبیهساز را ناقص جعل نکنید. | وضعیت بازبینی یا quorum همچنان ممکن است. |
GEO_IP، اجماع IP، DNS، CDN، STUN و transport تماسها و bind به شبکهٔ underlying.LinkProperties و بررسیهای β مربوط به Binder.این ترتیب از نتیجهگیری کاذب جلوگیری میکند. نصب ماژول پنهانسازی روت بیفایده است وقتی برنامه هنوز Clash API باز و خروجی خارجی را میبیند؛ تنظیم MTU نیز تا وقتی TRANSPORT_VPN شاهد مستقیم است سودی ندارد.
ماتریس فقط زمانی کامل محسوب میشود که _validate.py تطابق دقیق ردیفهای هر سه بخش با کد منبع و پرشدن ستونهای روت و بدون روت را تأیید کند. وقتی EvidenceSource، NativeSignalId یا BetaCheckRegistry.definition() تازهای اضافه شود، اعتبارسنجی محلی باید تا زمان افزودن ردیف جداگانه در این صفحه شکست بخورد.