عن المشروع
Uncle Ted هو مجموعة دفاع شخصية متقدمة على مستوى النظام، ومضادة للإكراه، ومضادة للتحقيق الجنائي مصممة لنظام أندرويد (الإصدارات 10 إلى 14+). على عكس تطبيقات مساحة المستخدم القياسية، تم تصميم Uncle Ted للعمل كتطبيق امتيازات غير نظامي (`/system/priv-app/`) مع خطافات إطار عمل LSPosed/Xposed. يسمح هذا الهيكل باعتراض مدخلات شاشة القفل مباشرة داخل `system_server` قبل أول فتح للقفل (BFU)، وتجاوز حدود التنفيذ في الخلفية، وتنفيذ عمليات مسح أصلية بزمن تأخير صفري.
تشمل القدرات الرئيسية:
- **مصادقة شاشة القفل ومكافحة الإكراه**: يدعم رموز PIN العادية، والإكراه (إرسال تنبيه صامت مع التقاط الوسائط)، والمسح (إخلاء مفاتيح التشفير الفوري وإعادة ضبط المصنع)، وبيئة الحماية الوهمية (بيئة وهمية للمتسللين).
- **التدمير في حالات الطوارئ**: يتميز بخط أنابيب تدمير متعدد المستويات يمكنه تشغيل مفاتيح قتل لاسلكية فورية، ومسح مفاتيح التشفير في نواة لينكس، وتمزيق مفاتيح FBE الرئيسية، أو إجراء مسح كامل للنظام.
- **أسلاك التعثر للأجهزة والبيئة**: تشغيل الإجراءات عبر تسلسلات مفاتيح مستوى الصوت في الأجهزة، ومراقبة اتصال USB على مستوى النواة (لحظر أجهزة استخراج الأدلة الجنائية)، والحدود الجغرافية (خوارزمية مضلع الإسقاط الشعاعي)، وعدم نشاط الشبكة، وتبديل بطاقة SIM.
- **مصفوفة الخداع**: توفر مشغل وهمي، وتطبيقات وهمية للخدمات المصرفية والملاحظات والمعرض لخداع وتسجيل محاولات المهاجمين.
- **المراقبة وجمع الأدلة**: التقاط صور/مقاطع فيديو بالكاميرا المزدوجة وصوت محيطي، وقمع مؤشرات الخصوصية عبر الجذر، والتقاط لقطات شاشة صامتة.
- **الأوامر والتحكم عن بعد**: يدعم أوامر الرسائل القصيرة المصادق عليها (مثل WIPE، EVIDENCE، LOCATE، AUDIO) مع الرجوع إلى JavaMail عبر TLS/SSL.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.