扫描到手机查看
MemoryDetector是安卓端主打底层内存级深度环境检测的专业工具,其核心聚焦内存层Root/Magisk权限痕迹扫描,可精准识别LSPosed/Xposed各类Hook框架、虚拟机运行环境、调试模式开启状态,同时校验系统进程注入、内存篡改、隐藏模块活性与系统文件完整性,检测维度比常规工具更深入底层,误报率极低。
1、支持内存层Root/Magisk权限痕迹深度扫描,可识别隐藏的Root权限残留
2、精准检测LSPosed/Xposed全版本Hook框架,包括隐藏模式下的框架活性
3、识别安卓虚拟机运行环境,覆盖主流虚拟机伪装规避机制
4、校验系统文件完整性,排查系统分区篡改与异常文件植入情况
5、检测设备调试模式开启状态,实时反馈ADB调试权限风险
1、首先确保手机已安装最新版 Magisk(支持 Zygisk 模式),Shamiko 模块安装包。
2、打开 Magisk → 进入 “设置”→ 开启 “Zygisk” 功能,关闭 “遵守排除列表”→ 点击 “隐藏 Magisk 应用”,自定义随机包名后重新安装。
3、打开 Magisk → 进入 “模块”→ 点击 “本地安装”,选择下载好的 Shamiko 模块 → 刷入后重启手机,确认模块图标正常显示(加载成功)。
4、打开 MemoryDetector,授予存储权限,点击首页 “一键检测”,等待扫描完成,记录检测出的 Root 痕迹、Xposed 框架等风险项。
5、返回 Magisk → 进入 “配置排除列表”→ 勾选需要过检测的目标应用(如游戏、金融 APP)→ 展开应用子项,全选所有相关进程。
6、打开 MemoryDetector → 进入 “设置”→ 找到 “自定义排除”→ 添加入检测出的风险项对应的进程名或包名,保存配置。
7、若设备安装 LSPosed,打开 LSPosed 管理页 → 进入 “模块”→ 找到目标应用,关闭其模块生效权限 → 清除目标应用缓存数据。
8、彻底关闭目标应用(后台划清),等待 10 秒后重新打开,让隐藏配置生效。
9、打开 MemoryDetector 再次执行 “一键检测”,确认之前的风险项已全部消除,检测结果显示 “无高危风险”。
10、打开目标应用,正常操作流程(如登录、使用核心功能),若未弹出环境异常提示,即成功过检测。
1、扫描后台进程注入行为,识别恶意或违规进程的内存附着操作
2、分析隐藏模块活性,对Magisk隐藏模块进行有效性验证
3、优化误报算法,大幅降低常规环境下的检测误判率
4、支持一键生成简明检测报告,结果可直接导出分享
5. 纯本地检测无网络请求,体积轻量无广告、无捆绑插件
优化软件体验
软件评论
网友评论