(转)Android监控程序本身被卸载方法汇总

本文章由Jack_Jia编写,转载请注明出处。  
文章链接:
http://blog.csdn.net/jiazhijun/article/details/10157901

作者:Jack_Jia    邮箱: 309zhijun@163.com


     一般开发者都有这样的业务需求:统计自己应用的卸载量或在用户卸载应用后提供反馈信息以便更好的改进软件。

     应用开发者可以通过注册“android.intent.action.PACKAGE_REMOVED”广播获取卸载其它应用的信息,但该广播不能用于应用本身被卸载。如何获取自己被卸载的信息呢?

     目前有两种方式可以做到应用卸载提示:

          第一种通过监控Android日志实现:

                启动一个服务监控android系统的打印日志,当监控到"android.intent.action.DELETE"并且包含自己应用的包名时,提示给用户。代码摘至  (http://blog.csdn.net/xyz_lmn/article/details/8330710

          缺点:耗电问题,且程序必须在启动的情况下才可以监控。

                

[java]  view plain copy
  1. public class AndroidLogcatScannerThread extends Thread {  
  2.     private LogcatObserver observer;  
  3.     public AndroidLogcatScannerThread(LogcatObserver observer) {  
  4.             this.observer = observer;  
  5.     }  
  6.   
  7.     public void run() {  
  8.             String[] cmds = { "logcat""-c" };  
  9.             String shellCmd = "logcat";  
  10.             Process process = null;  
  11.             InputStream is = null;  
  12.             DataInputStream dis = null;  
  13.             String line = "";  
  14.             Runtime runtime = Runtime.getRuntime();  
  15.             try {  
  16.                     observer.handleLog(line);  
  17.                     int waitValue;  
  18.                     waitValue = runtime.exec(cmds).waitFor();  
  19.                     observer.handleLog("waitValue=" + waitValue + "\n Has do Clear logcat cache.");  
  20.                     process = runtime.exec(shellCmd);  
  21.                     is = process.getInputStream();  
  22.                     dis = new DataInputStream(is);  
  23.                     while ((line = dis.readLine()) != null) {  
  24.                         //Log.d("Log","Log.Bestpay:"+line);  
  25.                           
  26.                         if(observer!=null)  
  27.                             observer.handleLog(line);    
  28.                               
  29.                     }  
  30.             } catch (InterruptedException e) {  
  31.                     e.printStackTrace();  
  32.             } catch (IOException ie) {  
  33.                     ie.printStackTrace();  
  34.             } finally {  
  35.                     try {  
  36.                             if (dis != null) {  
  37.                                     dis.close();  
  38.                             }  
  39.                             if (is != null) {  
  40.                                     is.close();  
  41.                             }  
  42.                             if (process != null) {  
  43.                                     process.destroy();  
  44.                             }  
  45.                     } catch (Exception e) {  
  46.                             e.printStackTrace();  
  47.                     }  
  48.             }  
  49.     }  
  50. }  
监控服务:

[java]  view plain copy
  1. public class AndroidLogcatScannerService extends Service implements LogcatObserver{  
  2.   
  3.     @Override  
  4.     public void onCreate() {  
  5.         // TODO Auto-generated method stub  
  6.         super.onCreate();  
  7.     }  
  8.   
  9.     @Override  
  10.     public void onDestroy() {  
  11.         // TODO Auto-generated method stub  
  12.         super.onDestroy();  
  13.     }  
  14.   
  15.     @Override  
  16.     public void onStart(Intent intent, int startId) {  
  17.         // TODO Auto-generated method stub  
  18.         super.onStart(intent, startId);  
  19.           
  20.         AndroidLogcatScannerThread scannerThread=new AndroidLogcatScannerThread(AndroidLogcatScannerService.this);  
  21.         scannerThread.start();  
  22.     }  
  23.   
  24.     @Override  
  25.     public IBinder onBind(Intent intent) {  
  26.         // TODO Auto-generated method stub  
  27.         return null;  
  28.     }  
  29.   
  30.     @Override  
  31.     public void handleLog(String info) {  
  32.         // TODO Auto-generated method stub  
  33.         if (info.contains("android.intent.action.DELETE") && info.contains(getPackageName())) {  
  34.   
  35.                 Intent intent = new Intent();  
  36.                 intent.setClass(AndroidLogcatScannerService.this, UninstallActivity.class);  
  37.                 intent.addFlags(Intent.FLAG_ACTIVITY_NEW_TASK);  
  38.                 startActivity(intent);  
  39.         }  
  40.     }  
  41.   
  42. }  

          第二种通过Fork子进程,然后在子进程中通过监控/data/data/{package_name}目录变化实现应用卸载提示,当私有目录被删除时,本应用即被卸载。”豌豆荚“即时使用该中方式。下面我们通过逆向分析“豌豆荚”来看看该功能具体实现。

           豌豆荚被卸载后,总是调用浏览器打开如下页面:

 

           在逆向过程中发现,即使在设置->应用程序中强制停止豌豆荚相关应用,当卸载豌豆荚是仍然可以调起浏览器访问反馈页面。豌豆荚是如何做到的呢?

           豌豆荚启动后,主要涉及以下三个进程:

           

           当在设置->应用程序中强制关闭豌豆荚相关应用后,我们观察进程变化:

           

           发现在设置->应用程序中强制关闭并不能关闭uuid_sys进程,那么卸载反馈逻辑肯定就在uuid_sys进程中完成了!

           在豌豆荚APK安装包存在lib\armeabi\libuuid.so文件,该文件并不是共享库文件而是一个可执行文件。

           使用IDA逆向libuuid.so文件,实现关键代码如下:


           1、使用linux inotify_init、inotify_add_watch监控文件系统目录/data/data/com.wandoujia.phoenix2的变化。


          

          

           2、当监控目录被删除时说明程序被卸载,通过am命令启动浏览器打开指定网页。

          



转自:http://blog.csdn.net/androidsecurity/article/details/10157901

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值