网安监测说我 APP 隐私违规,无中生有搞事呀?

查看 77|回复 9
作者:balabalaguguji   
说我 APP 有后台检测应用的安装和卸载,也就是监听了如下两个广播:
android.intent.action.PACKAGE_REMOVED
android.intent.action.PACKAGE_ADDED
但是我找遍了代码和 SDK ,都没找到有注册这两个广播的代码。
也通过 adb 进入终端,用命令 dumpsys activity broadcasts > /sdcard/brd1.txt
输出了全部广播注册和历史,没发现我 APP 有这两个广播的注册,难道我用错了方法吗?
上面这个命令我试过,确实可以判断出是否注册了这个广播的,我自己添加了注册代码后能通过这个命令找到记录,我自己不加就没有,说明这个命令还是有用的呀。
网安监测说经过了专业机构检测,这专业机构靠谱吗?怎么感觉不靠谱呢,没有申诉的渠道,这真是搞死人呀。
求懂的朋友分享下怎么查找 APP 是否注册了这两个广播,最好能找到谁注册的
另外有什么第三方机构做这个检测的?得找别人去检测了。

隐私, 广播, 监测

murmur   
你是不是被别人冒用打了广告和恶意代码在其他论坛或者商店上架了
他说你 app 违规没说是在哪里下载的吗
balabalaguguji
OP
  
@murmur #1 没这个可能的,是在应用宝下载的
bloodspasm   
第三方 SDK 检查一下
tanranran   
可能是三方 SDK 动态注册的广播
GotKiCry   
用 Frida 写个 Hook 脚本检查一下 App
qwwuyu   
直接运行 debug 包 用 jadx 反编译 然后搜索文本 PACKAGE_ADDED
gaobh   
就是让你下架的,没别的解决方案
balabalaguguji
OP
  
@tanranran #4 这种方式我上面的命令可以找到的,我试过了
XuDongJianSama   
6 楼说得对,有可能是 sdk 里的代码,别对着 studio 分析,对着 apk 分析,用 jadx 软件
您需要登录后才可以回帖 登录 | 立即注册

返回顶部