RKNHardering Help

شناسهٔ قدیمی و رزروشدهٔ ARP برای رابط VPN

شناسه: ARP_VPN_INTERFACE دسته: رابط‌ها وضعیت در RKNHardering 2.10.0: شناسه برای سازگاری حفظ شده است؛ در 2.10.0 تولیدکنندهٔ جداگانه‌ای ندارد نقش در حکم نهایی: رجیستری/سازگاری

این صفحه پیاده‌سازی واقعی RKNHardering 2.10.0 را توضیح می‌دهد. در آن مشخص شده است چه اقدام‌هایی بدون روت ممکن‌اند، چه چیزهایی به روت نیاز دارند و کدام راهکار فقط یک سیگنال را کاهش می‌دهد، بی‌آن‌که VPN را به‌طور کامل پنهان کند.

چه چیزی بررسی می‌شود و چرا

ARP_VPN_INTERFACE/arp_vpn_iface در کاتالوگ وجود دارد و به‌عنوان «قدیمی با اطمینان بالا» علامت‌گذاری شده است، اما detectArpNeighbors() در نسخهٔ 2.10.0 این نوع را تولید نمی‌کند. این تابع نشانی‌های MAC صفر و broadcast را می‌شمارد و فقط hidden_mac_neighbors را خروجی می‌دهد.

شرط دقیق فعال‌شدن

تولیدکنندهٔ جداگانه‌ای وجود ندارد.

معنای نتیجه

ARP همچنان خوانده می‌شود، اما سیگنال فعال واقعی hidden-mac-neighbors است. در کد کنونی، رابط موجود در خط ARP با نام‌های شبیه VPN تطبیق داده نمی‌شود.

تأثیر این خط بر گزارش: این شناسه در کاتالوگ و رابط کاربری باقی مانده است، اما نسخهٔ 2.10.0 خط مثبت جداگانه‌ای از این نوع تولید نمی‌کند. معمولاً یک سیگنال مجاور و دقیق‌تر این حالت را پوشش می‌دهد.

محدودیت‌ها و مثبت‌های کاذب احتمالی

ممکن است تجزیه‌گر آینده arp_vpn_iface را اضافه کند؛ در حال حاضر این URL فقط برای سازگاری حفظ شده است.

این خط باید همراه با سیگنال‌های مجاور ارزیابی شود. پاک‌بودن نتیجهٔ یک API به‌تنهایی Java Binder، libc، netlink خام/فراخوانی مستقیم سامانه، procfs/sysfs، سوکت‌های محلی و نشانه‌های سمت سرور را هم‌زمان پوشش نمی‌دهد.

توصیه‌ها برای این بردار

بدون روت

نوع غایبی وجود ندارد که لازم باشد دور زده شود. ورودی‌های واقعی با MAC صفر را در صفحهٔ مجاور بررسی کنید.

با روت

برای این شناسه فیلتر ARP در سطح روت لازم نیست. جدول همسایه را flush نکنید؛ این کار تأخیر و قطع اتصال محلی ایجاد می‌کند.

روش راستی‌آزمایی نتیجه

rg -n 'arp_vpn_iface|hidden_mac_neighbors|detectArpNeighbors' app/src/main
adb shell cat /proc/net/arp 2>&1

پس از هر تغییر، RKNHardering و سرویس‌گیرندهٔ VPN را به‌اجبار متوقف کنید، هر دو را دوباره اجرا کنید و اسکن کامل را تکرار کنید. Zygisk، Xposed و ماژول‌های هسته معمولاً به راه‌اندازی مجدد دستگاه نیاز دارند. فقط همین خط را مقایسه نکنید؛ سیگنال‌های مجاور را نیز بررسی کنید، زیرا یک هوک ناقص اغلب میان APIها ناسازگاری ایجاد می‌کند.

مجوزهای لازم و خطرها

خود پروب با مجوزهای معمول برنامه اجرا می‌شود و روت درخواست نمی‌کند. دستورهای ADB زیر فقط برای جهت‌یابی تشخیصی‌اند: adb shell با UID دیگری اجرا می‌شود و ممکن است نسبت به فرایند برنامه اطلاعات بیشتر یا کمتری ببیند. آزمون تعیین‌کننده، اجرای دوبارهٔ بررسی درون برنامه پس از توقف اجباری است.

خطرها

ip neigh flush all اتصال‌های فعال LAN را مختل می‌کند و تولیدکننده‌ای را هم حذف نمی‌کند.

بازگردانی

نیازی به بازگردانی نیست؛ اگر جدول همسایه تصادفاً flush شود، با ترافیک یا اتصال دوباره به‌طور خودکار پر می‌شود.

سطح شواهد

رجیستری/سازگاری. نبود تولیدکننده و خروجی واقعی hidden_mac_neighbors راستی‌آزمایی شده‌اند.

وضعیت یک راهکار شخص ثالث خودبه‌خود به این دستگاه تعمیم پیدا نمی‌کند. ادعای سازندهٔ ماژول فقط فرضیهٔ آغازین است؛ تأیید واقعی به نتیجه‌ای تکرارپذیر از RKNHardering روی همان نسخهٔ Android، میان‌افزار و هسته نیاز دارد.

منابع و تاریخ آخرین راستی‌آزمایی

سیگنال‌های مرتبط: hidden-mac-neighbors.

بازگشت به مرجع بررسی‌های بومی