Hunter 检测器 · 检测点与解决方案(合并版)
Hunter 检测器 · 检测点与解决方案(合并版)
⚠️ 阅读前必读: 本文涉及删除文件、修改权限、模块配置与系统安全服务调整等高风险操作,请先阅读并同意 《操作免责协议》 后再继续阅读。
合并来源:
- Hunter 检测器速查表: 网络流传的 Hunter(com.zhenxi.hunter)检测点与解决方案词条,由酷安用户@涛114514提供原文(鸣谢 @涛114514)
适用范围: Hunter 是一款 Root / 环境检测应用,用于排查设备 Root、注入、挂载、VPN 等痕迹。
本文档保留原始条目的检测项名称与核心解法,按统一的「检测项 → 解决方案」结构整理。
📖 前言
这份文档是什么?
Hunter(com.zhenxi.hunter)是用于排查设备 Root / 注入 / 挂载 / 网络痕迹的环境检测应用。本合并版把检测点与解决方案整理为一站式速查手册。
使用前须知:
- 同一检测项可能有多个触发原因(原文用
;分隔),需逐个排查。 - 检测项名称与英文名对照(如「Root文件检测 / Check Find Root File」),可据英文名在检测结果中定位。
- 涉及删除文件 / 修改权限 / 模块配置的方案有风险,操作前请备份。
- 部分检测项为风控项 / 误报(如 VPN、Network、Light、inbc.so),可忽略或仅作参考。
- 小米机型多个词条(手机管家 / 安全服务)属于通病,见对应条目。
通用基线:
| Root 方案 | 建议组合 |
|---|---|
| Magisk | 搭配 Zygisk Next,开启「匿名内存」与「仅还原挂载」排除策略 |
| KernelSU / APatch / FolkPatch | 开启默认卸载模块 |
正文
1. Network / Virtual Network Interfaces Detector
- 检测项: 检测到虚拟网络接口。
- 解决方案: 后台一般是挂了游戏加速器在加速游戏,不用管。
2. VPN / VPN Detector
- 检测项: 检测到 VPN 服务。
- 解决方案: 关掉 VPN / 代理即可。
3. Root文件检测 / Check Find Root File
- 检测项: 发现了 su 进程 / sukisu 残留文件等,具体是啥点开这条看路径。
- 解决方案:
- ① 如果是
/system/bin/su:去面具 / root 管理器 / 超级用户列表里面给 Hunter 赋予 root 权限,然后撤销即可; - ② 如果是
/data/local/tmp/shizuku之类的:根据路径去删掉这种文件就行。
- ① 如果是
4. 手机已解锁
- 检测项: 当前手机已经被解锁。
5. Boot签名失败
- 检测项: 当前手机 Boot 分区签名验证失败。
6. Boot / Find Verified Boot Mark
- 检测项: 检测到 Verified Boot 标记。
- 解决方案: 使用 Tricky Store 模块,在
/data/adb/Tricky_store/target.txt当中添加com.zhenxi.hunter,保存并退出。
7. 注入
- 检测项: Hunter 可能已经被注入,存在未知可执行程序!
- 解决方案:
- 自己排除刷的模块 / 用的外挂 / 自定义 ROM 包等;
- 停止对 Hunter 的修改(例如改机 / Hook 等)。
8. 应用商店缺失 / Not Find Market
- 检测项: 没有找到应用商店。
- 解决方案: 隐藏应用列表(HMA)——应用管理——Hunter——排除系统应用打开。
9. Light / Find Light Sensor Mark
- 检测项: 光线传感器有问题(在 Hunter 6.26 版本修复该 bug)。
- 解决方案: 将设备亮度调到最高,跑到光线下方即可。
10. 模拟器检测
- 检测项: 当前手机可能是模拟器 & 云手机。
- 解决方案: 如果点开后显示有键盘,请升级 Hunter(在 6.25 及以上版本修复该 bug);如果还有,就是手机摄像头等硬件损坏。
11. SafetyDetectClient Check Risk App
- 检测项: 检测到风险应用。
- 解决方案: 小米手机通病,手机管家内鬼问题。隐藏应用列表(HMA)——应用管理——Hunter——排除系统应用打开(如果不行,去寻找详细教程修改手机管家 / 安全服务的 APK 安装包)。
12. prop / Find Prop Modify Mark
- 检测项: 检测到 Prop 属性被修改。
- 解决方案: 将
/proc/fs/ext4的权限设置为000。
13. API / Android 9.0 Hidden API has been enabled
- 检测项: 检测到 Android 9.0 Hidden API 已启用。
- 解决方案: 使用这个
.sh脚本代码:
1 | settings delete global hidden_api_policy |
14. Unlock / SafetyDetectClient Check Unlock
- 检测项: 检测到解锁(小米安全检测)。
- 解决方案:
- 下载爱玩机工具箱并赋予 root 权限:导航 → 应用管理 → 手机管家 / 安全服务 → 组件状态管理 → 服务 → 关闭 Mi Safety Detect Service 即可(该方法属于紫薇大法,如果想真正的过需要用酷安的改手机管家方法);
- 也能这样(其实最好是这样):把安全中心联网与定位授权关了,然后每次进管家都点不同意。
15. Sniff / Found Root File In Sniff
- 检测项: 日志嗅探。
- 解决方案: 安装 Audit Detect Pass 模块,并且卸载 Hunter 重装。
16. Inline Flag / Base Check Inline Flag
- 检测项: 日志嗅探。
- 解决方案: 安装 Audit Detect Pass 模块,并且卸载 Hunter 重装。
17. Mem Mark检测 / Base Check Mem Mark String
- 检测项: 内存标记检测。
- 解决方案: 删除「Base Check Inline Flag」点开后第九行中括号内的文件,并且清除 Hunter 数据。
18. VPN / VPN Detector
- 检测项: 检测到 VPN 服务。
- 解决方案: 开启了 VPN / 代理 / 游戏加速器,关闭即可(不理睬也行,该项属于风控项)。
19. Network / Virtual Network Interfaces Detector
- 检测项: 检测到虚拟网络接口。
- 解决方案: 开启了 VPN / 代理 / 游戏加速器,关闭即可(不理睬也行,该项属于风控项)。
20. ROOT / Check Find Root In Mounts
- 检测项: 检测到 Root 挂载痕迹。
- 解决方案: 管理器 / 模块挂载漏了。
- 去 Zygisk Next 模块的 WebUI 内将「排除列表策略」改为仅还原挂载,并且打开「匿名内存」和「使用 Zygisk Next 链接器(实验性)」/ 升级管理器版本;
- APatch / FolkPatch / KernelSU 等开启默认卸载模块。
21. Find Prop Modify Mark
- 检测项: system property 属性异常。
- 解决方案: 检查线程、调度或者某些奇奇怪怪的模块(例如外挂驱动)是否有修改系统 Prop 属性,并且配合伪装 system property 属性的模块继续隐藏。
22. root / Check Root For SideChanne
- 检测项: 侧信道检测。
- 解决方案:
- 升级 KSU / AP 版本;
- 更换元模块。
23. uname / Check Uname Spoofing
- 检测项: 内核名称检测。
- 解决方案: 使用 SUSFS 伪装内核名称即可。
24. inbc.so / 检测到 libc.so 被修改
- 检测项: 检测到
libc.so被修改。 - 解决方案: Y700 五代貌似关闭开发者就会出现,打开开发者则正常,不清楚是不是误报。
25. unknown / Security Patch Level Unknown
- 检测项: 安全补丁级别检测识别,造成原因不明。
- 说明: 这里有一份 Hunter 检测器的指南也一样。
📝 版本与来源说明(供溯源)
- Hunter 检测器部分: 原文为网络流传的 Hunter(com.zhenxi.hunter)检测点速查表,由用户提供;原文未署名作者。
- 来源核实: 第 25 条原文来自酷安用户@涛114514,本合并版保留原文内容。
🔚 结尾
📝 本文档持续更新中,欢迎反馈新检测项和解决方案。
原文作者酷安用户@涛114514;涉及系统文件 / 权限修改的方案请谨慎操作,先备份再动手。
本博客所有文章除特别声明外,均采用 保留所有权利。转载请注明来源 ZMR Blog!
评论