主 题:【情报】小米澎湃AI应用会检测你是否使用代理并上传小米的服务器
发 布 者:zhuanwan
标签分类: 情报
时 间:2026-08-27 21:44:52
内容预览:分析对象:小米澎湃AI引擎 2.3.2(com.xiaomi.aicr,2.3.2-2025050909,169MB,minSdk 30 / targetSdk 34)分析方法:androguard 静态解析全部 dex(字符串池 + 方法引用 + 指令级反汇编追踪)声明:纯技术研究,分享情报,不含任何绕过手段一句话情报你挂代理、开 VPN、用模拟器、开了 ADB、甚至 root 过手机——小米澎湃AI引擎全都知道,而且会把检测结果加密打包上传到小米的风控服务器。上传不是"可能",是它的内置设计,由小米自研 VerifySDK 5.3.0 驱动。它怎么检测你挂没挂代理代码里躺着一条完整的代理/VPN 检测链:检测点证据说明VPN 连接状态Lmiui/securitycenter/NetworkUtils;-%26gt%3bisVpnConnected()系统级 VPN 连接判断VPN 状态采集SensorHelper.getVpn()VerifySDK 采集器直接读取绑定服务特征BIND_VPN_SERVICE探测 VPN 服务绑定代理软件特征端口0.0.0.0:9888 / 0.0.0.0:9889常见代理工具特征端口扫描代理工具特征串SSR 类特征字符串针对性识别代理客户端注意:9888/9889 不是这个应用自己在监听的端口,是它用来探测你机器上代理软件特征端口的。检测的可不止代理挂上 VerifySDK 的环境检测全家桶,一份都不少:Root:RootBeer 开源库全量检测——su 路径(/system/bin/su、/sbin/su、/su/bin/su 等)、Magisk/KingRoot/SuperSU 包名、busybox、rootcloak 隐藏模块、ro.debuggable/test-keys、/system 挂载状态、tombstone 崩溃痕迹Hook 框架:
直达链接: https://www.nodeseek.com/post-897451-1
 
 
Back to Top