شناسه:
TCP_VPN_PORTدسته: آثار VPN و سوکتها وضعیت در RKNHardering 2.10.0: شناسه برای سازگاری حفظ شده است؛ در 2.10.0 تولیدکنندهٔ جداگانهای ندارد نقش در حکم نهایی: رجیستری/سازگاری
این صفحه پیادهسازی واقعی RKNHardering 2.10.0 را توضیح میدهد. در آن مشخص شده است چه اقدامهایی بدون روت ممکناند، چه چیزهایی به روت نیاز دارند و کدام راهکار فقط یک سیگنال را کاهش میدهد، بیآنکه VPN را بهطور کامل پنهان کند.
TCP_VPN_PORT و نگاشت tcp_vpn_port در کاتالوگ و حلقهٔ قدیمی وجود دارند، اما کد فعلی C++ این kind را تولید نمیکند. اتصالهای TCP جداگانه زیر established_vpn بررسی میشوند و اشغال درگاه localhost نیز با loopback_port_conflict پوشش داده میشود.
تولیدکنندهٔ مثبت جداگانهای وجود ندارد؛ رابط کاربری معمولاً «یافت نشد» نشان میدهد.
این ردیف را با اسکن واقعی سوکت TCP اشتباه نگیرید. تولیدکنندهٔ فعال established-vpn-socket فایل /proc/net/tcp را میخواند و درگاه راهدور را جستوجو میکند.
تأثیر این خط بر گزارش: این شناسه در کاتالوگ و رابط کاربری باقی مانده است، اما نسخهٔ 2.10.0 خط مثبت جداگانهای از این نوع تولید نمیکند. معمولاً یک سیگنال مجاور و دقیقتر این حالت را پوشش میدهد.
ممکن است نسخهٔ آینده پروب جداگانهٔ درگاه را بازگرداند؛ این صفحه رفتار نسخهٔ 2.10.0 را ثبت میکند.
این خط باید همراه با سیگنالهای مجاور ارزیابی شود. پاکبودن نتیجهٔ یک API بهتنهایی Java Binder، libc، netlink خام/فراخوانی مستقیم سامانه، procfs/sysfs، سوکتهای محلی و نشانههای سمت سرور را همزمان پوشش نمیدهد.
برای این شناسه اقدامی لازم نیست. API یا شنوندهٔ محلی واقعی را ببندید و سیگنالهای مجاور را بررسی کنید.
برای ردیف صرفاً رجیستری ماژول پنهانسازی درگاه نصب نکنید. اگر loopback-port-conflict فعال شد، پیکربندی محدود و دقیق درگاه یا فایروال بهکار ببرید.
rg -n 'tcp_vpn_port|established_vpn|loopback_port_conflict' app/src/main
پس از هر تغییر، RKNHardering و سرویسگیرندهٔ VPN را بهاجبار متوقف کنید، هر دو را دوباره اجرا کنید و اسکن کامل را تکرار کنید. Zygisk، Xposed و ماژولهای هسته معمولاً به راهاندازی مجدد دستگاه نیاز دارند. فقط همین خط را مقایسه نکنید؛ سیگنالهای مجاور را نیز بررسی کنید، زیرا یک هوک ناقص اغلب میان APIها ناسازگاری ایجاد میکند.
خود پروب با مجوزهای معمول برنامه اجرا میشود و روت درخواست نمیکند. دستورهای ADB زیر فقط برای جهتیابی تشخیصیاند: adb shell با UID دیگری اجرا میشود و ممکن است نسبت به فرایند برنامه اطلاعات بیشتر یا کمتری ببیند. آزمون تعیینکننده، اجرای دوبارهٔ بررسی درون برنامه پس از توقف اجباری است.
خطر اصلی احساس امنیت کاذب است، در حالی که درگاهی واقعاً باز مانده است.
لازم نیست.
رجیستری/سازگاری. نبود تولیدکنندهٔ literal در C++ و وجود نگاشت کاتالوگ راستیآزمایی شدهاند.
وضعیت یک راهکار شخص ثالث خودبهخود به این دستگاه تعمیم پیدا نمیکند. ادعای سازندهٔ ماژول فقط فرضیهٔ آغازین است؛ تأیید واقعی به نتیجهای تکرارپذیر از RKNHardering روی همان نسخهٔ Android، میانافزار و هسته نیاز دارد.
native_signs_probe.cpp — پیادهسازی پروب بومی.NativeSignsChecker.kt — منطق اصلی حکم بومی/قدیمی.NativeSignalCatalog.kt — نگاشت دسته، slug و خط خروجی.NativeSignalId.kt — رجیستری کامل شناسهها.سیگنالهای مرتبط: established-vpn-socket, loopback-port-conflict.