FahadBinHussain/blindspot
GitHub: FahadBinHussain/blindspot
BlindSpot 结合 Android Device Owner 策略控制与 LSPosed 进程内 hook,实现系统级和应用内的深度应用使用限制与社交内容屏蔽。
Stars: 0 | Forks: 0
# BlindSpot
BlindSpot 是一个 Android 加固工具包,适用于普通应用屏蔽器不够用的场景。
它结合了 Device Owner 策略控制和 LSPosed hooks,因此它可以在
Android 策略层限制应用,同时也能修补 Android 策略 API
无法察觉的特定应用内逃避机制。
## 包含内容
| 区域 | 路径 | 备注 |
| --- | --- | --- |
| Android 应用和 LSPosed 模块 | [`android/`](android/) | BlindSpot 主应用、Device Owner 控制、保护规则和 Xposed hooks。 |
| Android README | [`android/README.md`](android/README.md) | 关于设置、hooks、实现细节和 device-owner 流程的深入说明。 |
| Aliucord 插件工作区 | [`aliucord plugin/`](aliucord%20plugin/) | 目前包含 ChannelBlocker 插件的插件工作区。 |
| Root 脚本 | [`package.json`](package.json) | 用于 Android 构建、安装、运行、清理、发布和 adb 日志的便捷命令。 |
## 功能说明
- 发现、应用、导入和导出 Android 托管应用限制。
- 通过暂停包并保护其数据免受轻易清除来屏蔽应用。
- 保护应用免受通过常规设置进行的卸载、强制停止和数据清除操作。
- 延迟锁定对规则、受保护应用、延迟设置和 hook 切换的敏感更改。
- 在延迟锁定激活时强制执行自动时间/时区,从而防止通过更改时钟来跳过等待。
- 在需要时将 Device Owner 转移给另一个管理员应用。
- 通过 LSPosed hook 特定的应用内部机制:
- Morphe:针对禁止显示的屏幕文本的 TextView 监视器。
- Messenger:屏蔽 Meta AI/搜索入口点,同时保持贴纸、GIF 和 emoji 可用。
- Facebook:信息流/无尽滚动屏蔽器,但仍允许访问更直接的页面。
- X/Twitter 和 Instagram:时间线、reel 和信息流的滚动锁定风格 hooks。
- Edge/Chrome 变体:预览/上下文菜单加固。
- Reddit:文本选择和复制提取辅助工具。
## 对比
`✅` 表示该工具以此功能为核心构建。`partial` 表示它具有相关功能,但层级或深度不同。`-` 表示这不是该工具的重点。
| 功能 | BlindSpot | [Andoff](https://docs.andoff.one/andoff) | [Test DPC](https://github.com/googlesamples/android-testdpc) | [Plucky](https://docs.pluckeye.net/overview) | [Family Link](https://families.google/familylink/) / [Digital Wellbeing](https://support.google.com/android/answer/9346420) | [BlockerX 风格的屏蔽器](https://play.google.com/store/apps/details?id=io.funswitch.blocker) |
| --- | --- | --- | --- | --- | --- | --- |
| Device Owner / DPC 风格的控制 | ✅ | ✅ | ✅ | - | partial | - |
| 屏蔽或保护已安装的应用 | ✅ | ✅ | partial | - | ✅ | ✅ |
| 防止卸载/轻易篡改 | ✅ | ✅ | partial | - | partial | partial |
| 更改保护前的延迟 | ✅ | ✅ | - | ✅ | partial | partial |
| 托管应用限制编辑器 | ✅ | - | ✅ | - | - | - |
| 限制规则的导入/导出 | ✅ | - | partial | - | - | - |
| 成人内容或复发过滤 | partial | - | - | ✅ | partial | ✅ |
| 应用内社交信息流/reel/时间线屏蔽 | ✅ | - | - | - | - | partial |
| 使用 LSPosed/Xposed 进行应用进程 hooks | ✅ | - | - | - | - | - |
| 针对 Messenger/Facebook/X/Instagram/Edge/Reddit 的应用专属加固 | ✅ | - | - | - | - | - |
| 开源参考代码 | ✅ | - | ✅ | - | - | - |
重叠度最高的是 Andoff:它也是一个用于严格 Android 锁定的严谨 Device Owner 应用。区别在于 Andoff 的文档明确指出它本身不过滤内容;它通常与另一个过滤器(如 Plucky)配合使用。BlindSpot 则更具实验性且范围较窄,但它将 Device Owner 控制与应用进程 hooks 结合起来,专门针对仅靠策略或仅靠浏览器的屏蔽器无法触及的地方。
Test DPC 是官方的 Android Enterprise 参考/示例 DPC,而不是自我控制产品。Plucky 作为具有延迟理念的网络/媒体过滤器更为强大。Family Link、Digital Wellbeing 和普通应用屏蔽器是更简单的消费者工具,但它们不会通过 LSPosed 修改社交应用的内部机制。
## 快速命令
```
pnpm android:build
pnpm android:install
pnpm android:run
pnpm adb:logcat
```
根脚本需要 Android 工具、`adb`,以及位于
`%USERPROFILE%\.gradle\wrapper\dists` 下的缓存 Gradle wrapper。如果缺少该文件,请构建一次任意 Gradle 项目,或者将
常规的 Gradle wrapper 文件添加到此 repo 中。
## Device Owner 设置
BlindSpot 需要 Device Owner 权限才能使用策略功能:
```
adb shell dpm set-device-owner com.hardening.blindspot/.BlindSpotAdminReceiver
```
Device Owner 状态权限极大,并且特意设计得难以撤销。除非您确切了解
策略状态,否则请使用测试设备。
## LSPosed 作用域
在 LSPosed 中启用 BlindSpot 模块,并包含您想要 hook 的应用:
- `app.morphe.android.youtube`
- `com.facebook.orca`
- `com.facebook.katana`
- `com.microsoft.emmx`
- `com.microsoft.msedge`
- `com.android.chrome`
- `com.reddit.frontpage`
- `com.twitter.android`
- `com.instagram.android`
更改作用域或 hook 状态后,请强制停止目标应用。
## 许可证
MIT,详见 [android/LICENSE](android/LICENSE)。
## 贡献者
标签:LSPosed, MITM代理, 后台面板检测, 域名枚举, 安卓, 应用限制, 数字健康, 系统加固, 设备管理, 防沉迷