شناسه:
SYSCTL_FORWARDINGدسته: مسیرها و پشتهٔ شبکه وضعیت در RKNHardering 2.10.0: بررسی فعال نقش در حکم نهایی: متوسط
این صفحه پیادهسازی واقعی RKNHardering 2.10.0 را توضیح میدهد. در آن مشخص شده است چه اقدامهایی بدون روت ممکناند، چه چیزهایی به روت نیاز دارند و کدام راهکار فقط یک سیگنال را کاهش میدهد، بیآنکه VPN را بهطور کامل پنهان کند.
مقدار /proc/sys/net/ipv4/ip_forward بهصورت عدد صحیح خوانده میشود. مقدار غیرصفر sysctl_forwarding|ip_forward=1 را تولید میکند؛ سیاست قدیمی آن را یافتهٔ بازبینی با اطمینان متوسط میداند.
ip_forward != 0.
هدایت در پیکربندیهای روتر، tethering و VPN مبتنی بر روت رایج است، اما Android ممکن است آن را برای hotspot یا یک حالت شبکهٔ سیستمی فعال کند. این شاخص مستقل VPN نیست.
تأثیر این خط بر گزارش: این خط بهتنهایی حکم نهایی صادر نمیکند، اما needsReview=true را تنظیم و شاهدی با اطمینان متوسط اضافه میکند.
پروب فقط کلید سراسری IPv4 را بررسی میکند، نه هدایت IPv6 یا رفتار بهازای رابط. مقدار ممکن است هنگام فعالشدن hotspot تغییر کند.
این خط باید همراه با سیگنالهای مجاور ارزیابی شود. پاکبودن نتیجهٔ یک API بهتنهایی Java Binder، libc، netlink خام/فراخوانی مستقیم سامانه، procfs/sysfs، سوکتهای محلی و نشانههای سمت سرور را همزمان پوشش نمیدهد.
hotspot یا USB tethering را غیرفعال و آزمون را تکرار کنید. برنامهٔ عادی نمیتواند این sysctl را تغییر دهد. اگر هدایت بخشی از طراحی لازم است، یافتهٔ بازبینی را توصیف درست سیستم بدانید.
ip_forward=0 را کورکورانه تنظیم نکنید؛ این کار tethering و هدایت بعضی VPNهای روت را میشکند. برای آزمایش، مقدار اصلی را ثبت و تغییر را فقط روی دستگاه جداگانه انجام دهید.
adb shell cat /proc/sys/net/ipv4/ip_forward 2>&1
adb shell dumpsys connectivity | grep -i tether -A3 -B2
پس از هر تغییر، RKNHardering و سرویسگیرندهٔ VPN را بهاجبار متوقف کنید، هر دو را دوباره اجرا کنید و اسکن کامل را تکرار کنید. Zygisk، Xposed و ماژولهای هسته معمولاً به راهاندازی مجدد دستگاه نیاز دارند. فقط همین خط را مقایسه نکنید؛ سیگنالهای مجاور را نیز بررسی کنید، زیرا یک هوک ناقص اغلب میان APIها ناسازگاری ایجاد میکند.
خود پروب با مجوزهای معمول برنامه اجرا میشود و روت درخواست نمیکند. دستورهای ADB زیر فقط برای جهتیابی تشخیصیاند: adb shell با UID دیگری اجرا میشود و ممکن است نسبت به فرایند برنامه اطلاعات بیشتر یا کمتری ببیند. آزمون تعیینکننده، اجرای دوبارهٔ بررسی درون برنامه پس از توقف اجباری است.
غیرفعالکردن هدایت، tethering و برخی طراحیهای VPN مبتنی بر روت را قطع میکند.
مقدار ذخیرهشده را بازگردانید یا tethering/دستگاه را دوباره راهاندازی کنید تا Android تنظیم عادی خود را اعمال کند.
متوسط. با detectSysctl() راستیآزمایی شده است؛ نوع نتیجه متوسط است.
وضعیت یک راهکار شخص ثالث خودبهخود به این دستگاه تعمیم پیدا نمیکند. ادعای سازندهٔ ماژول فقط فرضیهٔ آغازین است؛ تأیید واقعی به نتیجهای تکرارپذیر از RKNHardering روی همان نسخهٔ Android، میانافزار و هسته نیاز دارد.
native_signs_probe.cpp — پیادهسازی پروب بومی.NativeSignsChecker.kt — منطق اصلی حکم بومی/قدیمی.NativeSignalId.kt — رجیستری کامل شناسهها.NativeSignalCatalog.kt — نگاشت دسته، slug و خط خروجی.سیگنالهای مرتبط: sysctl-rp-filter, route-table.