Там не является надежным средством обнаружения корневого состояния на устройстве, где аппаратная защита была преодолена за счет использования уязвимостей программного обеспечения.
В лучшем случае вы можете обнаружить наличие определенных наборов инструментов илисканировать вещи, которые не должны быть там, или изменения в файлах, которые есть - но для этого требуется знание того, как должна выглядеть данная установка, и предполагается, что функциональность ОС, которую вы используете для выполнения проверок, не была изменена дляскрыть изменения.
Для надежного сканирования необходимо убедиться, что доверенный код работает на более низком уровне, чем ненадежный код;укоренившееся устройство - это то, где эта гарантия была существенно нарушена, или когда конечному пользователю доверяют больше, чем вам, разработчику.