lsposed 中文文档 下载 App

被应用检测到了怎么办:隐藏思路

先承认现实

应用检测 root 与用户隐藏 root,是一场持续多年的军备竞赛。没有百分百的隐藏方案——能做的是提高通过率,并且管理好预期:越是敏感的应用(银行、支付类),检测越严格,隐藏越难。

三层常规手段

第一层:作用域纪律(零成本,先做)

只要不把敏感应用勾进任何模块作用域,框架在那应用进程里就完全不存在。很多"被检测"其实是用户把银行应用勾进了某个模块,属于自己送人头。

第二层:Magisk 的 DenyList

在 Magisk 设置里配置拒绝列表,把敏感应用加进去,面具会在这些应用里隐藏 root 痕迹。注意:开启强制 DenyList 会连带把该应用里的框架模块一起屏蔽——也就是说勾了 DenyList 的应用里模块也会失效。

第三层:Shamiko 模块

社区流行的隐藏辅助 Magisk 模块:配合 DenyList 名单工作,但不需要打开强制开关——它在自己隐藏面具痕迹的同时,不影响框架模块在被 DenyList 应用里运行。这是玩框架的人普遍选它的原因。其最终版本与使用要求以作者发布页为准。

Play 完整性检查的现实

设备完整性检查(旧称 SafetyNet)分等级:软件级检查通过 DenyList + 隐藏辅助通常能过;硬件级强校验在框架活跃的设备上基本过不了。具体应用采用哪一级,取决于应用方策略。

管理预期的建议