RKNHardering Help

شناسهٔ قدیمی رزروشده برای درگاه‌های TCP مربوط به VPN

شناسه: TCP_VPN_PORT دسته: آثار VPN و سوکت‌ها وضعیت در RKNHardering 2.10.0: شناسه برای سازگاری حفظ شده است؛ در 2.10.0 تولیدکنندهٔ جداگانه‌ای ندارد نقش در حکم نهایی: رجیستری/سازگاری

این صفحه پیاده‌سازی واقعی RKNHardering 2.10.0 را توضیح می‌دهد. در آن مشخص شده است چه اقدام‌هایی بدون روت ممکن‌اند، چه چیزهایی به روت نیاز دارند و کدام راهکار فقط یک سیگنال را کاهش می‌دهد، بی‌آن‌که VPN را به‌طور کامل پنهان کند.

چه چیزی بررسی می‌شود و چرا

TCP_VPN_PORT و نگاشت tcp_vpn_port در کاتالوگ و حلقهٔ قدیمی وجود دارند، اما کد فعلی C++ این kind را تولید نمی‌کند. اتصال‌های TCP جداگانه زیر established_vpn بررسی می‌شوند و اشغال درگاه localhost نیز با loopback_port_conflict پوشش داده می‌شود.

شرط دقیق فعال‌شدن

تولیدکنندهٔ مثبت جداگانه‌ای وجود ندارد؛ رابط کاربری معمولاً «یافت نشد» نشان می‌دهد.

معنای نتیجه

این ردیف را با اسکن واقعی سوکت TCP اشتباه نگیرید. تولیدکنندهٔ فعال established-vpn-socket فایل /proc/net/tcp را می‌خواند و درگاه راه‌دور را جست‌وجو می‌کند.

تأثیر این خط بر گزارش: این شناسه در کاتالوگ و رابط کاربری باقی مانده است، اما نسخهٔ 2.10.0 خط مثبت جداگانه‌ای از این نوع تولید نمی‌کند. معمولاً یک سیگنال مجاور و دقیق‌تر این حالت را پوشش می‌دهد.

محدودیت‌ها و مثبت‌های کاذب احتمالی

ممکن است نسخهٔ آینده پروب جداگانهٔ درگاه را بازگرداند؛ این صفحه رفتار نسخهٔ 2.10.0 را ثبت می‌کند.

این خط باید همراه با سیگنال‌های مجاور ارزیابی شود. پاک‌بودن نتیجهٔ یک API به‌تنهایی Java Binder، libc، netlink خام/فراخوانی مستقیم سامانه، procfs/sysfs، سوکت‌های محلی و نشانه‌های سمت سرور را هم‌زمان پوشش نمی‌دهد.

توصیه‌ها برای این بردار

بدون روت

برای این شناسه اقدامی لازم نیست. API یا شنوندهٔ محلی واقعی را ببندید و سیگنال‌های مجاور را بررسی کنید.

با روت

برای ردیف صرفاً رجیستری ماژول پنهان‌سازی درگاه نصب نکنید. اگر loopback-port-conflict فعال شد، پیکربندی محدود و دقیق درگاه یا فایروال به‌کار ببرید.

روش راستی‌آزمایی نتیجه

rg -n 'tcp_vpn_port|established_vpn|loopback_port_conflict' app/src/main

پس از هر تغییر، RKNHardering و سرویس‌گیرندهٔ VPN را به‌اجبار متوقف کنید، هر دو را دوباره اجرا کنید و اسکن کامل را تکرار کنید. Zygisk، Xposed و ماژول‌های هسته معمولاً به راه‌اندازی مجدد دستگاه نیاز دارند. فقط همین خط را مقایسه نکنید؛ سیگنال‌های مجاور را نیز بررسی کنید، زیرا یک هوک ناقص اغلب میان APIها ناسازگاری ایجاد می‌کند.

مجوزهای لازم و خطرها

خود پروب با مجوزهای معمول برنامه اجرا می‌شود و روت درخواست نمی‌کند. دستورهای ADB زیر فقط برای جهت‌یابی تشخیصی‌اند: adb shell با UID دیگری اجرا می‌شود و ممکن است نسبت به فرایند برنامه اطلاعات بیشتر یا کمتری ببیند. آزمون تعیین‌کننده، اجرای دوبارهٔ بررسی درون برنامه پس از توقف اجباری است.

خطرها

خطر اصلی احساس امنیت کاذب است، در حالی که درگاهی واقعاً باز مانده است.

بازگردانی

لازم نیست.

سطح شواهد

رجیستری/سازگاری. نبود تولیدکنندهٔ literal در C++ و وجود نگاشت کاتالوگ راستی‌آزمایی شده‌اند.

وضعیت یک راهکار شخص ثالث خودبه‌خود به این دستگاه تعمیم پیدا نمی‌کند. ادعای سازندهٔ ماژول فقط فرضیهٔ آغازین است؛ تأیید واقعی به نتیجه‌ای تکرارپذیر از RKNHardering روی همان نسخهٔ Android، میان‌افزار و هسته نیاز دارد.

منابع و تاریخ آخرین راستی‌آزمایی

سیگنال‌های مرتبط: established-vpn-socket, loopback-port-conflict.

بازگشت به مرجع بررسی‌های بومی