以下关键链接和项目状态最后一次人工核验于 2026 年 7 月 19 日。始终通过官方仓库中的 releases/latest 下载,不要使用聊天群中重新打包的 APK 或 ZIP。项目发布 SHA-256 校验和或签名时,应在安装前完成验证。
DirectSignsChecker、IndirectSignsChecker、BypassChecker、NativeSignsChecker、VpnNativeDetectorChecker、BetaCheckRegistry、BetaEvidencePolicy、VerdictEngine、NativeSignalId 和 EvidenceSource。本指南中的每个精确数量和 ID 都来自本地代码,而不是第三方列表。
VpnService — 创建虚拟接口、protect() 和底层网络。VpnService.Builder — 允许/排除应用、路由、DNS、MTU 与代理配置。该项目记录的重要限制包括:服务端信号不在其覆盖范围内;原始系统调用可以绕过 Zygisk;内核后端与 Zygisk 不应叠加;部分 procfs 与 KPM 功能对等场景仍有条件限制。
该项目声称额外覆盖 MTU、MSS、TCP_INFO、PMTU、GSO、BPF、qdisc、时序、sysfs、procfs 和资料空间向量。其 README 也单独警告可能出现不稳定、boot loop 和 kernel panic。本指南把这些能力标注为外部项目声明。
NoHello、Zygisk Next、SUSFS 和 HMA 都不是必需项,也不保证能够应对 RKNHardering。列出它们是为了研究 root 暴露面。尤其不要把 HMA 与 VPNHide Apps 混为一谈:HMA 通常在所选应用的上下文内运行,而 VPNHide 通过 system_server 过滤 PackageManager。
删除资料空间会清除其中数据。实验前请单独备份。
RKNHardering-defense 资料被标注为社区报告。它们是分流和外部网关的实用示例,但不能证明已隐藏 2.10.0 版本中的每一个本地与 β 向量。
如果某个应用要求在没有明确理由的情况下关闭 Play Protect、授予无障碍或设备管理员权限、上传 SuperKey、导入私有订阅,或安装未签名的内核 ZIP,那么风险远高于收益。应核验来源、仓库历史、发布签名或哈希,以及它请求的权限。绝不能把 root 密钥、VPN 秘密或包含令牌的日志交给未验证构建的作者。