RootRoot एक ओपन-सोर्स एंड्रॉइड सुरक्षा पहचान टूलकिट है जिसे सुरक्षा शोधकर्ताओं, पेनिट्रेशन टेस्टर्स और एंड्रॉइड के शौकीनों के लिए बनाया गया है। यह दर्शाता है कि मोबाइल एप्लिकेशन रूट किए गए डिवाइस, मैजिस्क इंस्टॉलेशन और फ्रिडा इंस्ट्रूमेंटेशन फ्रेमवर्क को वास्तविक समय में कैसे पहचानते हैं।
यह ऐप 4 अलग-अलग पहचान रणनीतियों के आधार पर 13 सुरक्षा जांच करता है, जिससे आपको अपने डिवाइस की सुरक्षा स्थिति का व्यापक अवलोकन मिलता है।
▌ पहचान विधियाँ
◆ जावा लेयर पहचान
• रूट पैकेज स्कैन — मैजिस्क, सुपरएसयू, किंगरूट और एक्सपोज्ड सहित 48 ज्ञात रूट ऐप सिग्नेचर के विरुद्ध पैकेज मैनेजर की जाँच करता है।
• एसयू बाइनरी खोज — su, busybox और magisk बाइनरी के लिए 14 निर्देशिकाओं को स्कैन करता है।
◆ नेटिव स्टैटिक पंजीकरण
.so सिंबल टेबल में दिखाई देने वाले निर्यातित JNI सिंबल का उपयोग करता है:
• नेटिव फ़ाइल एक्सेस के माध्यम से एसयू बाइनरी जाँच
• /proc/mounts के माध्यम से मैजिस्क माउंट पहचान
• /proc/cmdline के माध्यम से फ्रिडा प्रोसेस स्कैनिंग
• /proc/self/maps के माध्यम से फ्रिडा लाइब्रेरी पहचान
◆ नेटिव डायनामिक पंजीकरण
JNI_OnLoad में RegisterNatives() के माध्यम से रनटाइम पर पंजीकृत फ़ंक्शन — सिंबल टेबल में कोई निर्यातित सिंबल दिखाई नहीं देता है। समान जाँच, रिवर्स इंजीनियरिंग करना कठिन।
◆ नेटिव Dlsym (छिपा हुआ पंजीकरण)
dlsym() फ़ंक्शन के माध्यम से एक अलग साझा लाइब्रेरी से लोड किए गए फ़ंक्शन — सबसे गुप्त पहचान रणनीति, जो वास्तविक दुनिया के सुरक्षा SDK व्यवहार का अनुकरण करती है।
▌ मुख्य विशेषताएं
✦ 4 JNI पंजीकरण रणनीतियों में 13 पहचान जांच
✦ विस्तार योग्य परिणाम कार्ड के साथ टर्मिनल-शैली का डार्क UI
✦ निष्पादन समय के साथ वास्तविक समय स्कैन परिणाम
✦ प्रत्येक पहचान तकनीक का विस्तृत विवरण
✦ शुद्ध C नेटिव कोड — C++ STL पर कोई निर्भरता नहीं
✦ मोबाइल सुरक्षा को समझने के लिए शैक्षिक उपकरण
✦ armeabi-v7a, arm64-v8a, x86 और x86_64 का समर्थन करता है
▌ यह किसके लिए है?
• एंड्रॉइड रूट डिटेक्शन तकनीकों का अध्ययन करने वाले सुरक्षा शोधकर्ता
• डिवाइस की सुरक्षा स्थिति का मूल्यांकन करने वाले पेनिट्रेशन टेस्टर
• छेड़छाड़-रोधी उपायों को लागू करने या उनका ऑडिट करने वाले एंड्रॉइड डेवलपर
• JNI, नेटिव कोड और मोबाइल सुरक्षा के बारे में सीखने वाले छात्र
• ROM/Magisk के शौकीन जो डिटेक्शन बायपास विधियों का परीक्षण कर रहे हैं
▌ शैक्षिक उद्देश्य
RootRoot को एक सुरक्षा अनुसंधान और शैक्षिक उपकरण के रूप में डिज़ाइन किया गया है। यह आक्रामक और रक्षात्मक दोनों प्रकार की मोबाइल सुरक्षा तकनीकों को प्रदर्शित करता है। सभी डिटेक्शन विधियाँ GitHub पर पूरी तरह से प्रलेखित और ओपन सोर्स हैं।
रूट डिटेक्शन कैसे काम करता है, यह समझने से रक्षकों को मजबूत सुरक्षा बनाने और शोधकर्ताओं को मौजूदा कार्यान्वयनों में कमजोरियों की पहचान करने में मदद मिलती है।
स्रोत कोड: https://github.com/John-Jung/RootRoot
एंड्रॉइड रूट और सुरक्षा पहचान टूलकिट — रूट, मैजिस्क और फ्रिडा स्कैनर
पिछली बार अपडेट होने की तारीख
21 मार्च 2026