设备基线与能力边界
本项目的实验平台不是抽象的“任意安卓机”。所有结论都应先对照下面的基线,并在迁移到其他机型时重新验证。
| 层 | 当前公开基线 | 说明 |
|---|---|---|
| 设备 | OnePlus 8T,代号 kebab |
A/B 分区设备;刷写和恢复步骤依版本而变 |
| ROM | LineageOS 21 | Android 14;不预设 Google Play 服务存在 |
| root | Magisk 30.7 | 仅按实验需要授权;不把模块当默认系统依赖 |
| 用户态 | Termux release 构建 | 避免把 debug 签名版当长期主环境 |
| Linux 工具箱 | Kali PRoot | 用户态兼容层,不等于拥有内核级 root/capability |
| 网络转发 | Android VPN/TUN 可选 | “图标亮起”不等于路由、DNS、TLS 全部正常 |
| App 动态观察 | Frida 版本需客户端/服务端对齐 | 只用于自有或明确授权的 App |
| AI Agent | OpenCode 等按需启用 | 模型输出是待验证假设,不是设备事实 |
验证口径
每一条“可用”至少包含:
- 组件版本与来源;
- 执行日期和设备状态;
- 原始命令与脱敏输出;
- 成功条件和一个能使结论失败的反例;
- 回滚或停止方式。
固有边界
- Wi-Fi monitor mode 与帧注入由芯片、驱动、固件和内核共同决定;
- Android root 不能改变射频硬件能力;
- PRoot 不能授予宿主内核没有给进程的权限;
- 全局系统 CA 会扩大所有 App 的 MITM 面,不作为默认调试方案;
- Magisk safe mode、启动计数器和模块状态需要启动早期证据,事后读到的值不能单独重建时序;
- 任何依赖第三方服务或商店授权的 App 都可能因上游政策变化失效。
详细原理和实操见完整指南。