本帖最后由 天赐哦 于 2026-8-16 19:14 编辑
全程没抓到任何广告请求。把常见广告域名黑名单拉进去跑匹配,结果全是 0 命中:
本以为是套壳的,发先塞了一堆环境检测
Plain Text
[backcolor=rgba(212, 212, 212, 0.04)]googleads.g.doubleclick.net ✗ 未命中adservice.google.com ✗ 未命中applovin.com ✗ 未命中*.bytedance.com (穿山甲) ✗ 未命中*.qq.com/e* (广点通) ✗ 未命中*.mobads.baidu.com (百青藤) ✗ 未命中umeng.com / bugly.qq.com ✗ 未命中
反编译合并后的 AndroidManifest 里扫广告 SDK 组件,也是零匹配: XML
[backcolor=rgba(212, 212, 212, 0.04)]<!-- 合并后 release manifest,全文无 com.bytedance.pangle / com.qq.e / com.baidu.mobads / com.google.android.gms.ads --><application android:label="我爱漫" ...> <!-- 无任何广告 Activity / Provider / Service -->
结论:这 App 压根没接广告 SDK,开屏、banner、激励位一个都没有,等于天生「去广告」。不
吹,这种干净程度在同类聚合阅读 App 里真少见。 二、权限极简,隐私干净主 manifest 声明的权限就这几条,全部是刚需: XML
[backcolor=rgba(212, 212, 212, 0.04)]<uses-permission android:name="android.permission.INTERNET" /><uses-permission android:name="android.permission.ACCESS_NETWORK_STATE" /><uses-permission android:name="android.permission.ACCESS_WIFI_STATE" /><uses-permission android:name="android.permission.CAMERA" /> <!-- 扫码登录用 --><uses-permission android:name="android.permission.REQUEST_INSTALL_PACKAGES" /> <!-- 更新安装 -->
没有 READ_PHONE_STATE(读手机号/IMEI)、没有通讯录、没有短信、没有录音、没有剪贴板——这些是绝大多数阅读类 App 必上的隐私毒瘤权限。合并 manifest 里虽然被某个三方库带进来了定位权限(ACCESS_FINE/COARSE_LOCATION),但主 manifest 并没有主动声明,说明 App 自身功能用不到定位,纯属库合并顺带的,这属于可接受范围。 三、环境检测:它居然在查 MT管理器/Magisk/Xposed这个是最有意思的。manifest 里有一段 <queries> 包名查询,直接把一堆工具给点名了: XML
[backcolor=rgba(212, 212, 212, 0.04)]<queries> <package android:name="bin.mt.plus" /> <!-- MT管理器 --> <package android:name="com.topjohnwu.magisk" /> <!-- Magisk --> <package android:name="io.github.vvb2060.magisk" /> <!-- Magisk Alpha --> <package android:name="org.lsposed.manager" /> <!-- LSPosed --> <package android:name="de.robv.android.xposed.installer" /> <!-- Xposed --> <package android:name="org.meowcat.edxposed.manager" /> <!-- EdXposed --> <package android:name="com.koushikdutta.superuser" /> <!-- Superuser --> <package android:name="eu.chainfire.supersu" /> <!-- SuperSU --> <package android:name="catch_.me_.if_.you_.can_" /> <!-- Root检测工具 --> <package android:name="com.gameguardian" /> <!-- GameGuardian 内存修改器 --> <package android:name="com.devadvance.rootcloak" /> <!-- RootCloak 隐藏root --> <package android:name="ru.iiec.pydroid3" /> <!-- Pydroid3 安卓Python --></queries>
一眼看穿:这 App 做了环境检测。查询这些包名大概率是为了检测运行环境里有没有 ROOT/框架/Hook 工具,防调试、防绕过它的会员/解锁体系。加分。 一、检测点还原(反编译结果,非完整清单) [td]
| 检测点 | 实现 | 抓什么 | 包名检测 | packageManager.getPackageInfo(name,0) | MT管理器(bin.mt.plus)、ES文件、GameGuardian、Pydroid3、LSPosed/EdXposed/Xposed、Magisk Alpha | root 检测 | Build.TAGS 含 test-keys + su 路径扫描 + root 包名 | /system/bin/su 等 12 个路径、Magisk/SuperSU/RootCloak |
Hook 文件检测 | 固定路径 + /proc/self/maps 关键词 |
对比原版,去除了root检测和工具检测模拟器检测,可以正常安装打开
可以看到,它不是单点检测,而是"多点采集 → 汇总成一份本地快照 → 随注册/登录上报服务器",再结合设备信息一起判定。快照里无非三大类:运行环境(root/模拟器/调试器/代理)、辅助工具痕迹(上面表格这些)、完整性(签名/来源是否一致)、
它的整体结构 它不是一个个检测点独立上报,而是"多点采集 → 汇总成一份本地快照 → 随注册/登录一起发给服务器",再结合设备信息综合判定。快照内容大致分三类:
运行环境:root、模拟器、调试器、代理/VPN
辅助工具痕迹:上面表格列的那一类"改机/抓包/调试"工具
完整性:包名来源、签名是否一致、安装渠道是否官方
|