本帖最后由 永࿆࿐恒࿆࿐ 于 2026-2-8 17:37 编辑
- 这是一个基于Android系统底层架构进行hook技术的应用防护模块。
- 核心作用是:拦截其他应用的安装检测行为,并返回伪造的安装信息,防止指定应用恶意查询已安装的应用。
- 举个栗子:
- 你打开了软件A,软件A需要你强制下载一个应用才能使用,你不知道这个应用是否安全或者压根不想安装,那么你就可以使用“伪造安装模块”,使用之后软件A就会认为你已经安装啦,之后就可以愉快玩耍软件A~ 【点我回到上一篇帖子】
闲言少絮我们回归主题,这一次我们更新了超多实用的小功能,可以说是大工程,现在的2.0版本比原来的1.3版本如同跨了鸿沟。
我们为什么要开发这么一个产品?和曾经流传的【移除安装检测】的功能区别在哪里?你所熟知的【移除安装检测】功能,可以做到移除小部分应用,作用其实很有限似乎只能点对点。 我们的产品能自动适配92%的应用,原因在于我们不是移除它,而是欺骗它。
因为这一版本耗费了个人大量精力,接下来很长一段时间可能不会有更新或修复, 虽然都是Ai写的,但用Ai写代码的朋友应该能体会到我说的是什么意思哈哈哈, 并且会在过几天[春节到来前]开源到GitHub里,到时你可以到我GitHub主页进行查看(等下会提供) - 权限伪造功能:可手动控制是否伪造应用检测所需权限(如读取应用列表)。 - 退出拦截:支持手动开启/关闭,包含静默拦截模式(重复拦截超2次后无需再次确认)。 - 悬浮窗交互:可视化切换安装状态、配置功能、拖拽调整位置(位置自动保存)。 - 配置存储:自动识别路径保存和加载配置,避免配置丢失,下次使用无需重新设置。 - 刷新功能:修改设置后可立即生效,无需重启应用(需依赖应用特性)。 - 缓存清理:可清理捕获的应用包列表和伪造缓存数据。 - 新增检测方式:如文件检测、反射检测、命令行检测、PM检测、插件检测等。
- 修复系统包问题,过滤主流系统核心包和厂商核心包,阻止伪造。 - 修复权限伪造即时生效的问题,优化Hook逻辑和缓存清理机制。
- 伪造算法优化,Ai智能生成应用版本号、安装时间、应用名称等信息更真实合理。 - 存储逻辑优化,按优先级尝试多个存储路径,提升保存成功率。 - LSP日志优化,便于问题排查,同时精简冗余日志。 - 模块弹窗优化,动态显示功能状态和效果说明,交互更清晰。
- 重复的Hook方法,优化代码结构,提升运行效率。
那么,看到这些内容,我相信你应该了解我刚刚开头说的“欺骗”了吧? 众所周知应用在拉取我们的应用列表是不是得使用系统接口来获取? 我们不需要管应用使用什么接口,哪怕是最常规的[读取应用列表]权限, 最终都得经过系统返回本地列表,哎~bingo~ 那么我们的操作就是这里啦。
- 有一个应用A,它想在当你打开某一个页面/功能时,读取你有没有安装了[微信],有的话就打开页面1,没有就打开页面2。
- 有一个应用B,它不需要申请读取应用列表权限,也能检测到你没有安装[微信],你没有安装那么我不给你用,直接闪退/结束。
- 通过悬浮窗切换(已安装/未安装)状态,2个页面我们都能来去自如。
- 通过悬浮窗切换到已安装状态(我安装了微信),就能使用应用B,或者切换到未安装状态,但开启了退出拦截,应用B无法闪退/结束,还能使用应用B。
下载地址①: https://yijun01.lanzouu.com/b0pndjjid
密码:ddpa
作者主页(GitHub):
https://github.com/yijun01/com.install.appinstall.xl
模块官方仓库(GitHub):
https://github.com/Xposed-Modules-Repo/com.install.appinstall.xl
有大佬帮我看看模块官方仓库有没有问题?为什么在官方仓库里搜索不到啊?
应该要怎么操作呀?麻烦大佬讲解讲解呗,感谢感谢~
|