android手机root后的安全问题 (四)



    1.     -d: filter to only show disbled packages.  
    2.     -e: filter to only show enabled packages.  
    3.     -s: filter to only show system packages.  
    4.     -3: filter to only show third party packages.  
    5.     -u: also include uninstalled packages.  
    6.   
    7.   
    8. pm enable, disable, disable-user: these commands change the enabled state  
    9.   of a given package or component (written as "package/class").  

    这里只截取了一部分,详情请自行查看pm帮助

     

    大家可以拿一个无关紧要的程序试试,disable再enable,看看launcher有什么变化(需要root权限,之前的查询是不需要root权限的) ,比如:

    Java代码   收藏代码
    1. pm disable cn.eoe.wiki  
    2. pm enable cn.eoe.wiki  

    注:切换到root用户时,执行pm可能会出现段错误(android 4.0+)

     

    Shell代码   收藏代码
    1. shell@android:/ # pm  
    2. [1] + Stopped (signal)     pm   
    3. shell@android:/ # pm                                                             
    4. [2] + Stopped (signal)     pm   
    5. [1] - Segmentation fault   pm   

     

    我们在执行pm之前,export一下LD_LIBRARY_PATH即可

     

    Shell代码   收藏代码
    1. export LD_LIBRARY_PATH=/vendor/lib:/system/lib  

     

    我们可以查看一下这个变量

     

    Java代码   收藏代码
    1. echo $LD_LIBRARY_PATH  

    在我机器上面,普通用户是设置了这个变量的,切换到root的时候,这个变量就空了,所以需要重新export一下

     

     

    第一个功能程序状态 讲解就结束了。

     

    其实大多数人关心的是第二个功能开机启动 问题

    首选,我们需要明确的是:我们需要知道哪些应用具有开机启动功能。

    其实精确到应用还不可以,因为我们不是要把应用禁止掉,而是要把接收开机启动的Intent的receiver禁止掉,所以我们需要精确到class

    首先我们来看看接收BOOT_COMPLETED的receiver在manifest中如何注册的

    Xml代码   收藏代码
    1. <receiver android:name=".BootReceiver" android:enabled="true">  
    2.     <intent-filter>      
    3.         <action android:name="android.intent.action.BOOT_COMPLETED"/>   
    4.     </intent-filter>  
    5. </receiver>  

    这里有一点是需要特别注意的: android:enabled="true"

    enabled这个属性,大多数情况下我们是不显式写在这里的,当然,默认值就为true

    禁止开机启动,其实就是设置接收BOOT_COMPLETED的receiver状态为disabled,即android:enabled="false"

    首先要解决的就是如何获得所有接收BOOT_COMPLETED的receiver

    开始我也搜索了一下,发现网上的很多方法都不可用,这里给大家说明一下:

    错误方法1

     

    Java代码   收藏代码
    1. Intent intent = new Intent(Intent.ACTION_BOOT_COMPLETED);  
    2. List<ResolveInfo> resolveInfoList = mPackageManager.queryBroadcastReceivers(intent, PackageManager.GET_RESOLVED_FILTER);  

    这里返回的list都是enabled的receiver

     

    错误方法2

    Java代码   收藏代码
    1. List<ApplicationInfo> allAppsList = mPackageManager.getInstalledApplications(0);  
    2. int allAppsListSize = allAppsList.size();  
    3. for (int i = 0; i < allAppsListSize; i++) {  
    4.     ApplicationInfo applicationInfo = allAppsList.get(i);  
    5.     PackageInfo packageInfo = mPackageManager.getPackageInfo(applicationInfo.packageName, PackageManager.GET_RECEIVERS);  
    6.     ActivityInfo[] receivers = packageInfo.receivers;  
    7.     if(receivers != null) {  
    8.             ……  
    9.     }  
    10. }  

    这里获得的也都是enable的

     

    错误方法3

    有的人使用下面代码片断

     

    Java代码   收藏代码
    1. if (PackageManager.PERMISSION_GRANTED == mPackageManager.checkPermission("android.permission.RECEIVE_BOOT_COMPLETED", app.packageName))  

    检查package干什么?!

     

    其实android原生给我们提供了如何获得所有component的api(enabled+disabled)

    int android.content.pm.PackageManager.GET_DISABLED_COMPONENTS = 512 [0x200]

    PackageInfo flag: include disabled components in the returned info.

     

    这样,我们使用如下代码就可以了

    Java代码   收藏代码
    1. Intent intent = new Intent(Intent.ACTION_BOOT_COMPLETED);  
    2. List<ResolveInfo> resolveInfoList = mPackageManager.queryBroadcastReceivers(intent, PackageManager.GET_DISABLED_COMPONENTS);  

    然后我们需要知道组件的状态,disabled还是enabled

    Java代码   收藏代码
    1. ComponentName mComponentName = new ComponentName(resolveInfo.activityInfo.packageName, resolveInfo.activityInfo.name);  
    2. Log.d(TAG, "COMPONENT_ENABLED_STATE:" + mPackageManager.getComponentEnabledSetting(mComponentName) + "\tpackageName:" + resolveInfo.activityInfo.packageName);  

    接下来的事情就简单了,如果你想禁止包名为package的应用开机启动,那么只需在上面list中,找到所有此包下的receiver,然后

    Shell代码   收藏代码
    1. pm disable package/class  
    2. pm enable package/class  

    即可

     

    我们需要关注下面几个COMPONENT_ENABLED_STATE

     

     写道
    public static final int COMPONENT_ENABLED_STATE_DEFAULT

    Since: API Level 1
    Flag for setApplicationEnabledSetting(String, int, int) and setComponentEnabledSetting(ComponentName, int, int): This component or application is in its default enabled state (as specified in its manifest).

    Constant Value: 0 (0x00000000)
    public static final int COMPONENT_ENABLED_STATE_DISABLED

    Since: API Level 1
    Flag for setApplicationEnabledSetting(String, int, int) and setComponentEnabledSetting(ComponentName, int, int): This component or application has been explicitly disabled, regardless of what it has specified in its manifest.

    Constant Value: 2 (0x00000002)
    public static final int COMPONENT_ENABLED_STATE_DISABLED_USER

    Since: API Level 14
    Flag for setApplicationEnabledSetting(String, int, int) only: The user has explicitly disabled the application, regardless of what it has specified in its manifest. Because this is due to the user's request, they may re-enable it if desired through the appropriate system UI. This option currently can not be used with setComponentEnabledSetting(ComponentName, int, int).

    Constant Value: 3 (0x00000003)
    public static final int COMPONENT_ENABLED_STATE_ENABLED

    Since: API Level 1
    Flag for setApplicationEnabledSetting(String, int, int) and setComponentEnabledSetting(ComponentName, int, int): This component or application has been explictily enabled, regardless of what it has specified in its manifest.

    Constant Value: 1 (0x00000001)
    public static final int DONT_KILL_APP

    Since: API Level 1
    Flag parameter for setComponentEnabledSetting(android.content.ComponentName, int, int) to indicate that you don't want to kill the app containing the component. Be careful when you set this since changing component states can make the containing application's behavior unpredictable.

    Constant Value: 1 (0x00000001)

     

     

    如果是自己应用中想disable或者enable自己的组件,那么是不需要任何权限的,当然不能使用pm命令

    在原生email(4.0)应用中,旧有此功能,我们来看看email的代码

    void com.android.email.service.EmailBroadcastProcessorService.setComponentEnabled(Class<?> clazz, boolean enabled)

    Java代码   收藏代码
    1. private void setComponentEnabled(Class<?> clazz, boolean enabled) {  
    2.     final ComponentName c = new ComponentName(this, clazz.getName());  
    3.     getPackageManager().setComponentEnabledSetting(c,  
    4.             enabled ? PackageManager.COMPONENT_ENABLED_STATE_ENABLED  
    5.                     : PackageManager.COMPONENT_ENABLED_STATE_DISABLED,  
    6.             PackageManager.DONT_KILL_APP);  
    7. }  

     

    void com.android.email.Email.setServicesEnabled(Context context, boolean enabled)方法中也有参考代码

     

    至此,开机启动、禁用程序 就全部讲解完了。

    我们发现,海卓这个应用居然有这么多变态功能,居然可以禁止所有事件。。。这是不是过分了点,不过程序的原理应该都在我这篇博客之中了,我不太希望有禁止所有事件这种功能,那还不如把这个app删掉呢,何必折磨它呢?!

     

     

    请大家不要用root的手机随意下载软件,更不要以任何借口制造任何病毒!

        -d: filter to only show disbled packages.  
  1.     -e: filter to only show enabled packages.  
  2.     -s: filter to only show system packages.  
  3.     -3: filter to only show third party packages.  
  4.     -u: also include uninstalled packages.  
  5.   
  6.   
  7. pm enable, disable, disable-user: these commands change the enabled state  
  8.   of a given package or component (written as "package/class").  

这里只截取了一部分,详情请自行查看pm帮助

 

大家可以拿一个无关紧要的程序试试,disable再enable,看看launcher有什么变化(需要root权限,之前的查询是不需要root权限的) ,比如:

Java代码   收藏代码
  1. pm disable cn.eoe.wiki  
  2. pm enable cn.eoe.wiki  

注:切换到root用户时,执行pm可能会出现段错误(android 4.0+)

 

Shell代码   收藏代码
  1. shell@android:/ # pm  
  2. [1] + Stopped (signal)     pm   
  3. shell@android:/ # pm                                                             
  4. [2] + Stopped (signal)     pm   
  5. [1] - Segmentation fault   pm   

 

我们在执行pm之前,export一下LD_LIBRARY_PATH即可

 

Shell代码   收藏代码
  1. export LD_LIBRARY_PATH=/vendor/lib:/system/lib  

 

我们可以查看一下这个变量

 

Java代码   收藏代码
  1. echo $LD_LIBRARY_PATH  

在我机器上面,普通用户是设置了这个变量的,切换到root的时候,这个变量就空了,所以需要重新export一下

 

 

第一个功能程序状态 讲解就结束了。

 

其实大多数人关心的是第二个功能开机启动 问题

首选,我们需要明确的是:我们需要知道哪些应用具有开机启动功能。

其实精确到应用还不可以,因为我们不是要把应用禁止掉,而是要把接收开机启动的Intent的receiver禁止掉,所以我们需要精确到class

首先我们来看看接收BOOT_COMPLETED的receiver在manifest中如何注册的

Xml代码   收藏代码
  1. <receiver android:name=".BootReceiver" android:enabled="true">  
  2.     <intent-filter>      
  3.         <action android:name="android.intent.action.BOOT_COMPLETED"/>   
  4.     </intent-filter>  
  5. </receiver>  

这里有一点是需要特别注意的: android:enabled="true"

enabled这个属性,大多数情况下我们是不显式写在这里的,当然,默认值就为true

禁止开机启动,其实就是设置接收BOOT_COMPLETED的receiver状态为disabled,即android:enabled="false"

首先要解决的就是如何获得所有接收BOOT_COMPLETED的receiver

开始我也搜索了一下,发现网上的很多方法都不可用,这里给大家说明一下:

错误方法1

 

Java代码   收藏代码
  1. Intent intent = new Intent(Intent.ACTION_BOOT_COMPLETED);  
  2. List<ResolveInfo> resolveInfoList = mPackageManager.queryBroadcastReceivers(intent, PackageManager.GET_RESOLVED_FILTER);  

这里返回的list都是enabled的receiver

 

错误方法2

Java代码   收藏代码
  1. List<ApplicationInfo> allAppsList = mPackageManager.getInstalledApplications(0);  
  2. int allAppsListSize = allAppsList.size();  
  3. for (int i = 0; i < allAppsListSize; i++) {  
  4.     ApplicationInfo applicationInfo = allAppsList.get(i);  
  5.     PackageInfo packageInfo = mPackageManager.getPackageInfo(applicationInfo.packageName, PackageManager.GET_RECEIVERS);  
  6.     ActivityInfo[] receivers = packageInfo.receivers;  
  7.     if(receivers != null) {  
  8.             ……  
  9.     }  
  10. }  

这里获得的也都是enable的

 

错误方法3

有的人使用下面代码片断

 

Java代码   收藏代码
  1. if (PackageManager.PERMISSION_GRANTED == mPackageManager.checkPermission("android.permission.RECEIVE_BOOT_COMPLETED", app.packageName))  

检查package干什么?!

 

其实android原生给我们提供了如何获得所有component的api(enabled+disabled)

int android.content.pm.PackageManager.GET_DISABLED_COMPONENTS = 512 [0x200]

PackageInfo flag: include disabled components in the returned info.

 

这样,我们使用如下代码就可以了

Java代码   收藏代码
  1. Intent intent = new Intent(Intent.ACTION_BOOT_COMPLETED);  
  2. List<ResolveInfo> resolveInfoList = mPackageManager.queryBroadcastReceivers(intent, PackageManager.GET_DISABLED_COMPONENTS);  

然后我们需要知道组件的状态,disabled还是enabled

Java代码   收藏代码
  1. ComponentName mComponentName = new ComponentName(resolveInfo.activityInfo.packageName, resolveInfo.activityInfo.name);  
  2. Log.d(TAG, "COMPONENT_ENABLED_STATE:" + mPackageManager.getComponentEnabledSetting(mComponentName) + "\tpackageName:" + resolveInfo.activityInfo.packageName);  

接下来的事情就简单了,如果你想禁止包名为package的应用开机启动,那么只需在上面list中,找到所有此包下的receiver,然后

Shell代码   收藏代码
  1. pm disable package/class  
  2. pm enable package/class  

即可

 

我们需要关注下面几个COMPONENT_ENABLED_STATE

 

 写道
public static final int COMPONENT_ENABLED_STATE_DEFAULT

Since: API Level 1
Flag for setApplicationEnabledSetting(String, int, int) and setComponentEnabledSetting(ComponentName, int, int): This component or application is in its default enabled state (as specified in its manifest).

Constant Value: 0 (0x00000000)
public static final int COMPONENT_ENABLED_STATE_DISABLED

Since: API Level 1
Flag for setApplicationEnabledSetting(String, int, int) and setComponentEnabledSetting(ComponentName, int, int): This component or application has been explicitly disabled, regardless of what it has specified in its manifest.

Constant Value: 2 (0x00000002)
public static final int COMPONENT_ENABLED_STATE_DISABLED_USER

Since: API Level 14
Flag for setApplicationEnabledSetting(String, int, int) only: The user has explicitly disabled the application, regardless of what it has specified in its manifest. Because this is due to the user's request, they may re-enable it if desired through the appropriate system UI. This option currently can not be used with setComponentEnabledSetting(ComponentName, int, int).

Constant Value: 3 (0x00000003)
public static final int COMPONENT_ENABLED_STATE_ENABLED

Since: API Level 1
Flag for setApplicationEnabledSetting(String, int, int) and setComponentEnabledSetting(ComponentName, int, int): This component or application has been explictily enabled, regardless of what it has specified in its manifest.

Constant Value: 1 (0x00000001)
public static final int DONT_KILL_APP

Since: API Level 1
Flag parameter for setComponentEnabledSetting(android.content.ComponentName, int, int) to indicate that you don't want to kill the app containing the component. Be careful when you set this since changing component states can make the containing application's behavior unpredictable.

Constant Value: 1 (0x00000001)

 

 

如果是自己应用中想disable或者enable自己的组件,那么是不需要任何权限的,当然不能使用pm命令

在原生email(4.0)应用中,旧有此功能,我们来看看email的代码

void com.android.email.service.EmailBroadcastProcessorService.setComponentEnabled(Class<?> clazz, boolean enabled)

Java代码   收藏代码
  1. private void setComponentEnabled(Class<?> clazz, boolean enabled) {  
  2.     final ComponentName c = new ComponentName(this, clazz.getName());  
  3.     getPackageManager().setComponentEnabledSetting(c,  
  4.             enabled ? PackageManager.COMPONENT_ENABLED_STATE_ENABLED  
  5.                     : PackageManager.COMPONENT_ENABLED_STATE_DISABLED,  
  6.             PackageManager.DONT_KILL_APP);  
  7. }  

 

void com.android.email.Email.setServicesEnabled(Context context, boolean enabled)方法中也有参考代码

 

至此,开机启动、禁用程序 就全部讲解完了。

我们发现,海卓这个应用居然有这么多变态功能,居然可以禁止所有事件。。。这是不是过分了点,不过程序的原理应该都在我这篇博客之中了,我不太希望有禁止所有事件这种功能,那还不如把这个app删掉呢,何必折磨它呢?!

 

 

请大家不要用root的手机随意下载软件,更不要以任何借口制造任何病毒!

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
【优质项目推荐】 1、项目代码均经过严格本地测试,运行OK,确保功能稳定后才上传平台。可放心下载并立即投入使用,若遇到任何使用问题,随时欢迎私信反馈与沟通,博主会第一时间回复。 2、项目适用于计算机相关专业(如计科、信息安全、数据科学、人工智能、通信、物联网、自动化、电子信息等)的在校学生、专业教师,或企业员工,小白入门等都适用。 3、该项目不仅具有很高的学习借鉴价值,对于初学者来说,也是入门进阶的绝佳选择;当然也可以直接用于 毕设、课设、期末大作业或项目初期立项演示等。 3、开放创新:如果您有一定基础,且热爱探索钻研,可以在此代码基础上二次开发,进行修改、扩展,创造出属于自己的独特应用。 欢迎下载使用优质资源!欢迎借鉴使用,并欢迎学习交流,共同探索编程的无穷魅力! 基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip 基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip 基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip
提供的源码资源涵盖了安卓应用、小程序、Python应用和Java应用等多个领域,每个领域都包含了丰富的实例和项目。这些源码都是基于各自平台的最新技术和标准编写,确保了在对应环境下能够无缝运行。同时,源码中配备了详细的注释和文档,帮助用户快速理解代码结构和实现逻辑。 适用人群: 这些源码资源特别适合大学生群体。无论你是计算机相关专业的学生,还是对其他领域编程感兴趣的学生,这些资源都能为你提供宝贵的学习和实践机会。通过学习和运行这些源码,你可以掌握各平台开发的基础知识,提升编程能力和项目实战经验。 使用场景及目标: 在学习阶段,你可以利用这些源码资源进行课程实践、课外项目或毕业设计。通过分析和运行源码,你将深入了解各平台开发的技术细节和最佳实践,逐步培养起自己的项目开发和问题解决能力。此外,在求职或创业过程中,具备跨平台开发能力的大学生将更具竞争力。 其他说明: 为了确保源码资源的可运行性和易用性,特别注意了以下几点:首先,每份源码都提供了详细的运行环境和依赖说明,确保用户能够轻松搭建起开发环境;其次,源码中的注释和文档都非常完善,方便用户快速上手和理解代码;最后,我会定期更新这些源码资源,以适应各平台技术的最新发展和市场需求。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值