被应用检测到了怎么办:隐藏思路
先承认现实
应用检测 root 与用户隐藏 root,是一场持续多年的军备竞赛。没有百分百的隐藏方案——能做的是提高通过率,并且管理好预期:越是敏感的应用(银行、支付类),检测越严格,隐藏越难。
三层常规手段
第一层:作用域纪律(零成本,先做)
只要不把敏感应用勾进任何模块作用域,框架在那应用进程里就完全不存在。很多"被检测"其实是用户把银行应用勾进了某个模块,属于自己送人头。
第二层:Magisk 的 DenyList
在 Magisk 设置里配置拒绝列表,把敏感应用加进去,面具会在这些应用里隐藏 root 痕迹。注意:开启强制 DenyList 会连带把该应用里的框架模块一起屏蔽——也就是说勾了 DenyList 的应用里模块也会失效。
第三层:Shamiko 模块
社区流行的隐藏辅助 Magisk 模块:配合 DenyList 名单工作,但不需要打开强制开关——它在自己隐藏面具痕迹的同时,不影响框架模块在被 DenyList 应用里运行。这是玩框架的人普遍选它的原因。其最终版本与使用要求以作者发布页为准。
Play 完整性检查的现实
设备完整性检查(旧称 SafetyNet)分等级:软件级检查通过 DenyList + 隐藏辅助通常能过;硬件级强校验在框架活跃的设备上基本过不了。具体应用采用哪一级,取决于应用方策略。
管理预期的建议
- 主力机上有大量银行/工作应用 → 认真考虑是否真的需要这套框架
- 尝试隐藏后仍被检测 → 优先检查作用域,其次换隐藏辅助版本,最后接受现实
- 隐藏手段本身也在更新换代,本文提到的工具状态可能变化,以各工具官方说明为准