شناسه:
ARP_VPN_INTERFACEدسته: رابطها وضعیت در RKNHardering 2.10.0: شناسه برای سازگاری حفظ شده است؛ در 2.10.0 تولیدکنندهٔ جداگانهای ندارد نقش در حکم نهایی: رجیستری/سازگاری
این صفحه پیادهسازی واقعی RKNHardering 2.10.0 را توضیح میدهد. در آن مشخص شده است چه اقدامهایی بدون روت ممکناند، چه چیزهایی به روت نیاز دارند و کدام راهکار فقط یک سیگنال را کاهش میدهد، بیآنکه VPN را بهطور کامل پنهان کند.
ARP_VPN_INTERFACE/arp_vpn_iface در کاتالوگ وجود دارد و بهعنوان «قدیمی با اطمینان بالا» علامتگذاری شده است، اما detectArpNeighbors() در نسخهٔ 2.10.0 این نوع را تولید نمیکند. این تابع نشانیهای MAC صفر و broadcast را میشمارد و فقط hidden_mac_neighbors را خروجی میدهد.
تولیدکنندهٔ جداگانهای وجود ندارد.
ARP همچنان خوانده میشود، اما سیگنال فعال واقعی hidden-mac-neighbors است. در کد کنونی، رابط موجود در خط ARP با نامهای شبیه VPN تطبیق داده نمیشود.
تأثیر این خط بر گزارش: این شناسه در کاتالوگ و رابط کاربری باقی مانده است، اما نسخهٔ 2.10.0 خط مثبت جداگانهای از این نوع تولید نمیکند. معمولاً یک سیگنال مجاور و دقیقتر این حالت را پوشش میدهد.
ممکن است تجزیهگر آینده arp_vpn_iface را اضافه کند؛ در حال حاضر این URL فقط برای سازگاری حفظ شده است.
این خط باید همراه با سیگنالهای مجاور ارزیابی شود. پاکبودن نتیجهٔ یک API بهتنهایی Java Binder، libc، netlink خام/فراخوانی مستقیم سامانه، procfs/sysfs، سوکتهای محلی و نشانههای سمت سرور را همزمان پوشش نمیدهد.
نوع غایبی وجود ندارد که لازم باشد دور زده شود. ورودیهای واقعی با MAC صفر را در صفحهٔ مجاور بررسی کنید.
برای این شناسه فیلتر ARP در سطح روت لازم نیست. جدول همسایه را flush نکنید؛ این کار تأخیر و قطع اتصال محلی ایجاد میکند.
rg -n 'arp_vpn_iface|hidden_mac_neighbors|detectArpNeighbors' app/src/main
adb shell cat /proc/net/arp 2>&1
پس از هر تغییر، RKNHardering و سرویسگیرندهٔ VPN را بهاجبار متوقف کنید، هر دو را دوباره اجرا کنید و اسکن کامل را تکرار کنید. Zygisk، Xposed و ماژولهای هسته معمولاً به راهاندازی مجدد دستگاه نیاز دارند. فقط همین خط را مقایسه نکنید؛ سیگنالهای مجاور را نیز بررسی کنید، زیرا یک هوک ناقص اغلب میان APIها ناسازگاری ایجاد میکند.
خود پروب با مجوزهای معمول برنامه اجرا میشود و روت درخواست نمیکند. دستورهای ADB زیر فقط برای جهتیابی تشخیصیاند: adb shell با UID دیگری اجرا میشود و ممکن است نسبت به فرایند برنامه اطلاعات بیشتر یا کمتری ببیند. آزمون تعیینکننده، اجرای دوبارهٔ بررسی درون برنامه پس از توقف اجباری است.
ip neigh flush all اتصالهای فعال LAN را مختل میکند و تولیدکنندهای را هم حذف نمیکند.
نیازی به بازگردانی نیست؛ اگر جدول همسایه تصادفاً flush شود، با ترافیک یا اتصال دوباره بهطور خودکار پر میشود.
رجیستری/سازگاری. نبود تولیدکننده و خروجی واقعی hidden_mac_neighbors راستیآزمایی شدهاند.
وضعیت یک راهکار شخص ثالث خودبهخود به این دستگاه تعمیم پیدا نمیکند. ادعای سازندهٔ ماژول فقط فرضیهٔ آغازین است؛ تأیید واقعی به نتیجهای تکرارپذیر از RKNHardering روی همان نسخهٔ Android، میانافزار و هسته نیاز دارد.
native_signs_probe.cpp — پیادهسازی پروب بومی.NativeSignsChecker.kt — منطق اصلی حکم بومی/قدیمی.NativeSignalCatalog.kt — نگاشت دسته، slug و خط خروجی.NativeSignalId.kt — رجیستری کامل شناسهها.سیگنالهای مرتبط: hidden-mac-neighbors.