Android 隱私權限排查(利用工具apk排查)

近年來android權限審查越來越嚴格、各種理由被拒、其實開發者心裏也苦、有些權限鬼知道在什麼時候偷偷請求... 那麼多sdk 一 一排查 豈不要了老命乎? 況且有些排查也是有難度的... 不是所有權限都有權限彈窗、如mac地址、設備號等...

推薦解決方案A(需要集成依賴,上線建議刪除依賴):GitHub - allenymt/PrivacySentry: 工信部-Android隱私合規檢測,註解+Asm修改字節碼的檢測方案
解決方案B:利用VirtualXpose工具、結合hook來排查問題、相關鏈接:hookApk如下圖:
image
編譯成Apk即可!

使用步驟:

1、打開VirtualXposed 點擊添加應用,選擇你要監控的應用和HookApk安裝到VirtualXposed中
image
二、點擊模塊管理,勾選你要HookApk(serlock )然後退到VirtualXposed首頁,向上滑動,先打開sherlock模塊,再啓動你要檢測的app。在androidStudio logcat就能看到日誌了!
image
以上兩張圖片及說明轉載:Android隱私合規檢測方法_gjd1988的專欄-CSDN博客_app隱私合規檢測

Android studio 相關日誌:(logcat關鍵字:Xposed)
image
最後:根據包名找到引入的sdk、再去調整初始化處理即可!
轉自:https://blog.csdn.net/BirdEatBug/article/details/123379726

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章