[!CAUTION]
禁止在中国大陆的任何平台传播此项目!
禁止将本仓库中的任何内容用于违法活动或用于盈利目的!
本项目仅供学习交流及测试,使用本项目中的内容所造成的一切后果,均由使用者承担!
Shadowrocket – 仓库简介
[!NOTE]
本仓库提供由向晚
维护的Shadowrocket
的多款配置文件
、一款融合模块
,部分资源由生成器自动构建;
如果此项目对您有帮助,欢迎给予Star;若有其他需求或问题,请提交Issues!
配置功能介绍
功能介绍
所有配置默认使用TUN模式接管全部流量;
使用加密的DoH进行DNS解析,并劫持未加密的查询请求;
提供有效的劫持保护与隐私保护策略;
ChatGPT等AI工具单独分流;
Apple/Microsoft/Google单独分流;
WeChat/Telegram单独分流,降低因策略变化导致封号的风险;
国内地址与国际地址,国内媒体与国际媒体,分别进行分流处理;
本仓库所使用的规则集源于blackmatrix7,由GitHub Actions每日自动同步;
如何安装
使用安装Shadowrocket的手机访问此页面,点击安装链接,一键跳转安装;
如无法加载配置,请将全局路由切换至[代理]模式,或自行检查网络;
修改分流
仅适用于包含代理分组的配置;
打开Shadowrocket首页,下拉进入代理分组
,选择你想要修改的代理分组,选择策略即可;
基础配置介绍
配置功能介绍
基础配置的默认策略既是完善的策略,如无特殊需求,无需自行调整;
代理分组内的策略自动分流,自动测试节点的可用性,优先选择延迟较低的节点,无需手动切换节点;
使用必看
你所使用的节点,尽量包含
港美新
这三项;
如不完全包含这三个地区的节点,则需要自行修改代理分组/正则,或使用完整配置或精简配置;
基础配置默认规则如下:
国内应用直接连接;
Telegram使用新加坡节点
,Google,ChatGPT/Copilot/Gemini,使用美国节点
;
其他规则及未匹配到的规则使用香港节点
;
为了保证完全接管流量,本配置默认使用香港节点
兜底,首页的节点选择将被分组替代,完全失效;
此配置是最适合大众的配置,添加后无需调整,如节点包含港新美
,建议使用此配置!
配置安装
完整配置介绍
配置功能介绍
完整配置基于基础配置构建,包含更多代理分组:
港台日新美
,默认使用首页节点
进行代理,可更自由的配置代理分组,其余配置完全相同;
如需要更自由的代理分组及自动分流,建议使用此配置!
配置安装
精简配置介绍
配置功能介绍
精简配置基于基础配置构建,除不包含代理分组以外,其余配置完全相同;
如不需要代理分组及自动分流,强烈建议使用此配置!
配置安装
回国配置介绍
配置功能介绍
回国配置基于精简配置构建,适合外国华侨使用,国内域名代理,其余域名直连;
此配置需搭配回国机场
使用,不适合国内用户使用!
配置安装
融合模块介绍
模块安装
模块说明
融合模块由GitHub Actions调用生成器依据规则而构建,随规则变化,不定期更新;
规则构成:以向晚基于奶思重写合集,定制部分功能,并手动维护的重写合集为基础,融合:YouTube、高德地图、一汽大众;
所有远程资源由GitHub Actions每日自动备份&监测,所有规则指向的资源已重定向至当前仓库;
使用办法:使用安装Shadowrocket的手机访问此页面,点击安装链接,一键跳转安装;
使用须知:使用融合模块,必须开启MitM,教程参考下方说明;
特别说明:使用融合模块,默认禁用QUIC协议,请自行评估影响;
特别警告:融合模块不做“解锁”功能,请支持开发者!如本项目侵犯了您的利益,请提交Issues进行移除,谢谢!
推荐设置
MitM&证书模块
如需使用
融合模块
来净化应用,则必须开启MitM,否则模块将不能正常工作;
建议添加证书模块,避免因配置变化导致证书失效;
证书信任之后,请勿在设置中移除证书,否则MitM将会失效;
证书模块添加成功后,“HTTPS解密”开关将不再重要,默认开启(模块的优先级高于配置);证书模块制作办法:
配置 > 点击配置文件的 ⓘ 图标 > HTTPS 解密 > 证书 > 生成新的 CA 证书 > 安装证书;
同一iCloud的多设备用户,另一台设备请选择“粘贴”,请勿重新生成新的证书,否则上一证书将会失效;
系统设置 > 已下载描述文件 > 安装;
系统设置 > 通用 > 关于本机 > 证书信任设置 > 启用此证书的根证书完全信任;
打开Shadowrocket,点击「已安装证书的配置文件」后面的 ⓘ 图标 > HTTPS 解密 > 证书后面的 ⓘ 图标 > 复制;
配置 > 模块 > 新建模块,粘贴并自行修改以下内容:#!name = 证书模块 [MITM] enable = true # 确认"ca-passphrase="后面填写的「已安装证书的配置文件」的证书密码是否正确,Shadowrocket是默认密码; ca-passphrase = Shadowrocket # 须在"ca-p12="后面粘贴证书内容; ca-p12 =
按说明确认
证书密码
和填写证书内容
,保存即可;
软件配置
首页-全局路由: 开启
启用回退
;
首页-全局路由: 全局路由-选择配置
;
设置-按需求连接: 开启始终开启
,其余开关勿动;
设置-代理: 代理类型选择None
,代理地址选择198.18.0.3
;
设置-配置: 开启自动后台更新
,间隔选择7
;(如有自定义配置,请勿开启!)
设置-订阅: 开启自动后台更新
,间隔选择24
;
设置-GeoLite2数据库: 开启自动后台更新
,间隔选择7
;
设置-GeoLite2数据库: 国家-URL,长按后复制此链接:Country.mmdb,输入后点击更新;
设置-温和策略机制: 选择开启
;
设置-排除路由0.0.0.0/31: 选择关闭
;
更多使用说明,可参阅:Shadowrocket使用手册
特别鸣谢
@blackmatrix7 @ddgksf2013 @fmz200 @iab0x00 @LOWERTOP @Hackl0us @mw418 @Keywos @Maasea @NobyDa @Sliverkiss @ZenmoFeiShi @app2smile @kokoryh @zZPiglet @zirawell