FahadBinHussain/blindspot

GitHub: FahadBinHussain/blindspot

BlindSpot 结合 Android Device Owner 策略控制与 LSPosed 进程内 hook,实现系统级和应用内的深度应用使用限制与社交内容屏蔽。

Stars: 0 | Forks: 0

# BlindSpot BlindSpot 是一个 Android 加固工具包,适用于普通应用屏蔽器不够用的场景。 它结合了 Device Owner 策略控制和 LSPosed hooks,因此它可以在 Android 策略层限制应用,同时也能修补 Android 策略 API 无法察觉的特定应用内逃避机制。 ## 包含内容 | 区域 | 路径 | 备注 | | --- | --- | --- | | Android 应用和 LSPosed 模块 | [`android/`](android/) | BlindSpot 主应用、Device Owner 控制、保护规则和 Xposed hooks。 | | Android README | [`android/README.md`](android/README.md) | 关于设置、hooks、实现细节和 device-owner 流程的深入说明。 | | Aliucord 插件工作区 | [`aliucord plugin/`](aliucord%20plugin/) | 目前包含 ChannelBlocker 插件的插件工作区。 | | Root 脚本 | [`package.json`](package.json) | 用于 Android 构建、安装、运行、清理、发布和 adb 日志的便捷命令。 | ## 功能说明 - 发现、应用、导入和导出 Android 托管应用限制。 - 通过暂停包并保护其数据免受轻易清除来屏蔽应用。 - 保护应用免受通过常规设置进行的卸载、强制停止和数据清除操作。 - 延迟锁定对规则、受保护应用、延迟设置和 hook 切换的敏感更改。 - 在延迟锁定激活时强制执行自动时间/时区,从而防止通过更改时钟来跳过等待。 - 在需要时将 Device Owner 转移给另一个管理员应用。 - 通过 LSPosed hook 特定的应用内部机制: - Morphe:针对禁止显示的屏幕文本的 TextView 监视器。 - Messenger:屏蔽 Meta AI/搜索入口点,同时保持贴纸、GIF 和 emoji 可用。 - Facebook:信息流/无尽滚动屏蔽器,但仍允许访问更直接的页面。 - X/Twitter 和 Instagram:时间线、reel 和信息流的滚动锁定风格 hooks。 - Edge/Chrome 变体:预览/上下文菜单加固。 - Reddit:文本选择和复制提取辅助工具。 ## 对比 `✅` 表示该工具以此功能为核心构建。`partial` 表示它具有相关功能,但层级或深度不同。`-` 表示这不是该工具的重点。 | 功能 | BlindSpot | [Andoff](https://docs.andoff.one/andoff) | [Test DPC](https://github.com/googlesamples/android-testdpc) | [Plucky](https://docs.pluckeye.net/overview) | [Family Link](https://families.google/familylink/) / [Digital Wellbeing](https://support.google.com/android/answer/9346420) | [BlockerX 风格的屏蔽器](https://play.google.com/store/apps/details?id=io.funswitch.blocker) | | --- | --- | --- | --- | --- | --- | --- | | Device Owner / DPC 风格的控制 | ✅ | ✅ | ✅ | - | partial | - | | 屏蔽或保护已安装的应用 | ✅ | ✅ | partial | - | ✅ | ✅ | | 防止卸载/轻易篡改 | ✅ | ✅ | partial | - | partial | partial | | 更改保护前的延迟 | ✅ | ✅ | - | ✅ | partial | partial | | 托管应用限制编辑器 | ✅ | - | ✅ | - | - | - | | 限制规则的导入/导出 | ✅ | - | partial | - | - | - | | 成人内容或复发过滤 | partial | - | - | ✅ | partial | ✅ | | 应用内社交信息流/reel/时间线屏蔽 | ✅ | - | - | - | - | partial | | 使用 LSPosed/Xposed 进行应用进程 hooks | ✅ | - | - | - | - | - | | 针对 Messenger/Facebook/X/Instagram/Edge/Reddit 的应用专属加固 | ✅ | - | - | - | - | - | | 开源参考代码 | ✅ | - | ✅ | - | - | - | 重叠度最高的是 Andoff:它也是一个用于严格 Android 锁定的严谨 Device Owner 应用。区别在于 Andoff 的文档明确指出它本身不过滤内容;它通常与另一个过滤器(如 Plucky)配合使用。BlindSpot 则更具实验性且范围较窄,但它将 Device Owner 控制与应用进程 hooks 结合起来,专门针对仅靠策略或仅靠浏览器的屏蔽器无法触及的地方。 Test DPC 是官方的 Android Enterprise 参考/示例 DPC,而不是自我控制产品。Plucky 作为具有延迟理念的网络/媒体过滤器更为强大。Family Link、Digital Wellbeing 和普通应用屏蔽器是更简单的消费者工具,但它们不会通过 LSPosed 修改社交应用的内部机制。 ## 快速命令 ``` pnpm android:build pnpm android:install pnpm android:run pnpm adb:logcat ``` 根脚本需要 Android 工具、`adb`,以及位于 `%USERPROFILE%\.gradle\wrapper\dists` 下的缓存 Gradle wrapper。如果缺少该文件,请构建一次任意 Gradle 项目,或者将 常规的 Gradle wrapper 文件添加到此 repo 中。 ## Device Owner 设置 BlindSpot 需要 Device Owner 权限才能使用策略功能: ``` adb shell dpm set-device-owner com.hardening.blindspot/.BlindSpotAdminReceiver ``` Device Owner 状态权限极大,并且特意设计得难以撤销。除非您确切了解 策略状态,否则请使用测试设备。 ## LSPosed 作用域 在 LSPosed 中启用 BlindSpot 模块,并包含您想要 hook 的应用: - `app.morphe.android.youtube` - `com.facebook.orca` - `com.facebook.katana` - `com.microsoft.emmx` - `com.microsoft.msedge` - `com.android.chrome` - `com.reddit.frontpage` - `com.twitter.android` - `com.instagram.android` 更改作用域或 hook 状态后,请强制停止目标应用。 ## 许可证 MIT,详见 [android/LICENSE](android/LICENSE)。 ## 贡献者 Contributors
标签:LSPosed, MITM代理, 后台面板检测, 域名枚举, 安卓, 应用限制, 数字健康, 系统加固, 设备管理, 防沉迷