说我 APP 有后台检测应用的安装和卸载,也就是监听了如下两个广播:
android.intent.action.PACKAGE_REMOVED
android.intent.action.PACKAGE_ADDED
但是我找遍了代码和 SDK ,都没找到有注册这两个广播的代码。
也通过 adb 进入终端,用命令 dumpsys activity broadcasts > /sdcard/brd1.txt
输出了全部广播注册和历史,没发现我 APP 有这两个广播的注册,难道我用错了方法吗?
上面这个命令我试过,确实可以判断出是否注册了这个广播的,我自己添加了注册代码后能通过这个命令找到记录,我自己不加就没有,说明这个命令还是有用的呀。
网安监测说经过了专业机构检测,这专业机构靠谱吗?怎么感觉不靠谱呢,没有申诉的渠道,这真是搞死人呀。
求懂的朋友分享下怎么查找 APP 是否注册了这两个广播,最好能找到谁注册的
另外有什么第三方机构做这个检测的?得找别人去检测了。
![]() | 1 murmur 282 天前 你是不是被别人冒用打了广告和恶意代码在其他论坛或者商店上架了 他说你 app 违规没说是在哪里下载的吗 |
![]() | 2 balabalaguguji OP @murmur #1 没这个可能的,是在应用宝下载的 |
![]() | 3 bloodspasm 282 天前 第三方 SDK 检查一下 |
![]() | 4 tanranran/a> 282 天前 可能是三方 SDK 动态注册的广播 |
![]() | 5 GotKiCry 282 天前 用 Frida 写个 Hook 脚本检查一下 App |
![]() | 6 qwwuyu 282 天前 ![]() 直接运行 debug 包 用 jadx 反编译 然后搜索文本 PACKAGE_ADDED |
![]() | 7 Solix 282 天前 via iPhone 就是让你下架的,没别的解决方案 |
![]() | 8 balabalaguguji OP @tanranran #4 这种方式我上面的命令可以找到的,我试过了 |
9 XuDongJianSama 282 天前 6 楼说得对,有可能是 sdk 里的代码,别对着 studio 分析,对着 apk 分析,用 jadx 软件 |
![]() | 10 eben 282 天前 政府相关的软件,基本上误杀率很高的 |
![]() | 11 tanranran 282 天前 ![]() @balabalaguguji #8 动态注册可以远程控制,命令无法实时查到 |
![]() | 12 CFM880 282 天前 得反编译自己的 apk 包查 |
![]() | 13 CFM880 282 天前 https://gist.github.com/CFM880/56d74fc2de20092922ed8c0424f129fb 可以用类似的 patch ,自己在 ContextImpl 中 registerReceiver 方法中加 try catch |
![]() | 14 liu731 PRO 不会是安天吧 |
15 dem0ns 282 天前 ![]() 练练健身 app: a8fe11972eb5518484b20b2ce8cf243e/smali_classes2/com/oplus/ocs/wearengine/core/xh2.smali: const-string v6, "android.intent.action.PACKAGE_REMOVED" |
16 dem0ns 282 天前 ![]() a8fe11972eb5518484b20b2ce8cf243e/smali_classes2/com/oplus/ocs/wearengine/core/xh2.smali: const-string v6, "android.intent.action.PACKAGE_ADDED" a8fe11972eb5518484b20b2ce8cf243e/smali/com/google/android/gms/common/a.smali: const-string v1, "android.intent.action.PACKAGE_ADDED" |
![]() | 17 jciba5n4y6u 282 天前 加壳了没? |
![]() | 18 realpg PRO 我相信网安的检测商 他们或许会僵硬死板,但是这种基础问题从来不会瞎说 |
![]() | 19 xiaomoxian 282 天前 via Android 个人的资质吗,前几天听说个人马上上标准,慢慢劝退 |
20 sn0wdr1am 282 天前 很可能是第三方 SDK 注册的。 |
21 wyfig 282 天前 我们之前公司 app 被这么搞过一次,还被网信办约谈了,三方检测给出一堆问题。后面全部改了一遍,但是用 360 加固的,说安全不合规。猜猜最后怎么办?最后专门找了检测的人员,给推荐了付费的加固服务,花钱加固就完事了,一年好几万吧。 |
![]() | 22 headwindx 282 天前 via iPhone 去海外吧 |
![]() | 23 balabalaguguji OP @dem0ns #16 大哥给跪了呀,给我直接找出来了,竟然是 OPPO 的 SDK 。请教下你是用什么工具找的呢? |
24 dem0ns 280 天前 @balabalaguguji apktool + grep |