ID:
TCP_VPN_PORTКатегория: VPN-артефакты и сокеты Статус в RKNHardering 2.10.0: ID сохранён для совместимости; отдельного producer в 2.10.0 нет Роль в вердикте: Реестр/совместимость
Эта страница описывает фактическую реализацию RKNHardering 2.10.0. Здесь отдельно указано, что можно сделать без root, что требует root, а также где способ только уменьшает один сигнал, но не скрывает VPN целиком.
TCP_VPN_PORT и mapping tcp_vpn_port присутствуют в каталоге и legacy loop, но текущий C++ не выдаёт такой kind. TCP connections проверяются отдельным established_vpn, а занятость localhost — loopback_port_conflict.
Отдельного положительного producer нет; UI обычно показывает not found.
Не путайте эту строку с фактическим TCP socket scan. Активный producer established-vpn-socket читает /proc/net/tcp и ищет remote port.
Как строка влияет на отчёт: ID сохранён в каталоге и UI, однако текущая версия 2.10.0 не формирует отдельную положительную строку этого kind. Обычно рядом работает более конкретный сигнал.
Будущая версия может восстановить отдельный port probe; текущая страница фиксирует состояние 2.10.0.
Важно оценивать эту строку вместе с соседними сигналами. Один чистый API не перекрывает Java Binder, libc, raw netlink/syscall, procfs/sysfs, локальные сокеты и серверные признаки одновременно.
Для этого ID действий не требуется. Закройте реальный local API/listener и проверьте соседние signals.
Не устанавливайте port-hiding модуль ради registry-only строки. Если срабатывает loopback-port-conflict, используйте точечную Ports/firewall настройку.
rg -n 'tcp_vpn_port|established_vpn|loopback_port_conflict' app/src/main
После любого изменения сделайте force-stop RKNHardering и VPN-клиента, запустите их заново и повторите полный scan. Для Zygisk/Xposed/kernel-модулей обычно нужна перезагрузка. Сравнивайте не только эту строку, но и соседние сигналы: частичный hook часто создаёт несогласованность между API.
Сама проба выполняется с обычными правами приложения и не запрашивает root. ADB-команды ниже служат только для ориентира: adb shell работает под другим UID и может видеть больше или меньше, чем процесс приложения. Решающий тест — повторный запуск самой проверки после force-stop.
Ложное чувство clean при открытом порте.
Не требуется.
Реестр/совместимость. Проверено по отсутствию C++ literal producer и наличию catalog mapping.
Статус стороннего решения не переносится автоматически на это устройство. Заявление разработчика модуля — это исходная гипотеза; подтверждением служит повторяемый результат RKNHardering на конкретной версии Android, прошивки и ядра.
native_signs_probe.cpp — нативная реализация проб.NativeSignsChecker.kt — основной native/legacy verdict.NativeSignalCatalog.kt — категория, slug и mapping строк.NativeSignalId.kt — полный реестр ID.Связанные сигналы: established-vpn-socket, loopback-port-conflict.