主頁 > 移動端開發 > Android Launcher apk 授信安裝

Android Launcher apk 授信安裝

2023-07-06 09:28:26 移動端開發

對安裝的apk進行校驗,除了系統應用市場中下載的,其它渠道的apk都進行安裝攔截,并且彈框提示,

首先需要把驗證的證書保存在資料庫本地,后面需要用到

然后注冊系統廣播,用于接收 apk 安裝時的監聽,這個廣播由系統發出

新裝時的

action ‘android.intent.action.PACKAGE_ADDED

替換時的 action

android.intent.action.PACKAGE_REMOVED

android.intent.action.PACKAGE_ADDED

android.intent.action.PACKAGE_REPLACED

洗掉時的 action

android.intent.action.PACKAGE_REMOVED

android.intent.action.PACKAGE_FULLY_REMOVED

 

<receiver android:name="com.ecarx.verifier.main.VerifyReceiver"
            android:exported="true">
            <intent-filter>
                <action android:name="android.intent.action.PACKAGE_NEEDS_VERIFICATION" />
                <data android:mimeType="application/vnd.android.package-archive" />
            </intent-filter>
</receiver>

安卓 4.0 新增了 verifyPendingInstall,用于監聽包管理,驗證時發送廣播

驗證通過 PackageManager.VERIFICATION_ALLOW 跟驗證失敗 PackageManager.VERIFICATION_REJECT

在注冊一個服務,用于 apk 安裝接收到廣播后的校驗處理

<service android:name="com.ecarx.verifier.main.VerifyService"
            android:exported="true">
            <intent-filter>
                <action android:name="ecarx.install.verify" />
            </intent-filter>
</service>

接下來就是監聽跟驗證,首先在安裝apk時會收到廣播,然后可以拿到資訊開啟服務驗證

public void onReceive(Context context, Intent intent) {
        Log.e(TAG, "onReceive: start");

        String action = intent.getAction();
        if (Intent.ACTION_PACKAGE_NEEDS_VERIFICATION.equals(action)) {
            Log.e(TAG, "onReceive: " + "ACTION_PACKAGE_NEEDS_VERIFICATION");

            Intent verification = new Intent();
            verification.setAction(VerifyConstant.VERIFY_SERVICE_ACTION);
            verification.setPackage(VerifyConstant.VERIFY_SERVICE_PACKAGE_NAME);

            Bundle sExtras = new Bundle(intent.getExtras());
            sExtras.putInt(VerifyManager.Cmd.CMD_KEY, VerifyManager.Cmd.CMD_VERIFY);
            String path = intent.getData().getPath();
            Log.e(TAG, "path: " + path);
            if (!path.endsWith(VerifyConstant.INSTALL_FILE_SUFFIX)) {
                path = path + "/base.apk";
            }
            sExtras.putString("PACKAGE_PATH", path);
            verification.putExtras(sExtras);
            if (Build.VERSION.SDK_INT >= Build.VERSION_CODES.O) {
                AppPlugins.appCtx().startForegroundService(verification);
            } else {
                AppPlugins.appCtx().startService(verification);
            }
            return;
        }
        if (Intent.ACTION_PACKAGE_VERIFIED.equals(action)) {
            Log.d(TAG, "onReceive: " + "ACTION_PACKAGE_VERIFIED");
            return;
        }
    }

服務 VerifyService extends IntentService

系統校驗時間默認為10秒超時,如果下載的是大型游戲可能會anr,所以需要默認改下超時時間

并且在服務中需要彈框處理,這兩個操作放到 onCreate 中

@Override
    public void onCreate() {
        super.onCreate();
        Log.d(TAG, "onCreate");
        Settings.Global.putLong(getContentResolver(), PACKAGE_VERIFIER_TIMEOUT, MAX_VERIFICATION_TIMEOUT);
        VerifyUtils.setVerifyInstallListener(isAllow -> {
            Log.d(TAG, "setVerifyInstallListener isAllow : " + isAllow);
            if (!isAllow) {
                ArchTaskExecutor.getInstance().postToMainThread(this::showInstallTipDialog);
            }
        });
    }

然后處理具體的驗證邏輯

@Override
    protected void onHandleIntent(@Nullable Intent intent) {
        if (intent == null) return;
        if (intent.getExtras() == null) return;

        int cmd = intent.getIntExtra(VerifyManager.Cmd.CMD_KEY, 0);
        switch (cmd) {
            case VerifyManager.Cmd.CMD_VERIFY: {    
                Bundle extras = intent.getExtras();
                int id = extras.getInt(PackageManager.EXTRA_VERIFICATION_ID);
                String pkgName = extras.getString(EXTRA_VERIFICATION_PACKAGE_NAME);
                String packagePath = extras.getString("PACKAGE_PATH", null);
                String installerPkg = extras.getString(EXTAR_VERIFICATION_INSTALLER_PKG);

                PackageManager pm = this.getPackageManager();
                boolean isSystemApp = VerifyUtils.isSystemApp(pkgName);
                Log.e(TAG, "isSystemApp " + isSystemApp);
                if (isSystemApp) {
                    pm.verifyPendingInstall(id, PackageManager.VERIFICATION_ALLOW);
                    if (DEBUG) {
                        Log.e(TAG, pkgName + " : System App ALLOW");
                    }
                    return;
                }

                boolean isOverlayApp = VerifyUtils.isOverlayApp(packagePath);
                Log.e(TAG, "isOverlayApp " + isOverlayApp);
                if (isOverlayApp) {
                    pm.verifyPendingInstall(id, PackageManager.VERIFICATION_ALLOW);
                    if (DEBUG) {
                        Log.e(TAG, pkgName + " : Overlay App ALLOW");
                    }
                    return;
                }

                Log.e(TAG, "installerPkg " + installerPkg);
                if (DEVICESERVICE_PACKAGE_NAME.equals(installerPkg) && VerifyUtils.isSystemPackage(DEVICESERVICE_PACKAGE_NAME)) {
                    pm.verifyPendingInstall(id, PackageManager.VERIFICATION_ALLOW);
                    if (DEBUG) {
                        Log.e(TAG, pkgName + " : Debugtool install App ALLOW");
                    }
                    return;
                }
                String sha1 = getMd5VerifyResult(packagePath);

                boolean isLegal = VerifyUtils.isLegal(sha1, pkgName);
                Log.e(TAG, "isLegal " + isLegal);
                if (isLegal) {
                    pm.verifyPendingInstall(id, PackageManager.VERIFICATION_ALLOW);
                    if (DEBUG) {
                        Log.e(TAG, pkgName + " : Legal App ALLOW");
                    }
                    return;
                }
                VerifyUtils.verifyOnlineSign(id, packagePath, pkgName, sha1);
                return;
            }
        }
        }
}        

具體驗證方法

    public static void verifyOnlineResp(int id, String localSha1, String pkgName, SignatureResp signatureResp) {
        String signText = signatureResp.getSign();
        int signType = signatureResp.getSignType();
        String sha1 = signatureResp.getApkSign();
        String content = generateContent(signType, pkgName, sha1);

        boolean verifyResult = VerifyUtils.verifySign(content, signText, publicKeyStr);
        if (verifyResult) {
            SignEntity signEntity = new SignEntity(pkgName, sha1, content, signType, signText);
            AppDatabase.getInstance().signDao().insertSignSync(signEntity);
        }
        reportVerifyResult(id, pkgName, verifyResult);

    }

    public static void reportVerifyResult(int id, String pkgName, boolean isAllow) {
        int resultCode = isAllow ? PackageManager.VERIFICATION_ALLOW : PackageManager.VERIFICATION_REJECT;
        String resultStr = isAllow ? "Allow" : "Reject";
        AppPlugins.appCtx().getPackageManager().verifyPendingInstall(id, resultCode);
        if (listener != null) {
            listener.verifyResult(isAllow);
        }
        Log.e(TAG, pkgName + " : " + resultStr);
    }

 

轉載請註明出處,本文鏈接:https://www.uj5u.com/yidong/556673.html

標籤:其他

上一篇:使用GoEasy快速實作Android原生app中的websocket訊息推送

下一篇:返回列表

標籤雲
其他(162119) Python(38266) JavaScript(25524) Java(18290) C(15238) 區塊鏈(8275) C#(7972) AI(7469) 爪哇(7425) MySQL(7288) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5876) 数组(5741) R(5409) Linux(5347) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4613) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2438) ASP.NET(2404) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) HtmlCss(1989) .NET技术(1985) 功能(1967) Web開發(1951) C++(1942) python-3.x(1918) 弹簧靴(1913) xml(1889) PostgreSQL(1882) .NETCore(1863) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 【從零開始擼一個App】Dagger2

    Dagger2是一個IOC框架,一般用于Android平臺,第一次接觸的朋友,一定會被搞得暈頭轉向。它延續了Java平臺Spring框架代碼碎片化,注解滿天飛的傳統。嘗試將各處代碼片段串聯起來,理清思緒,真不是件容易的事。更不用說還有各版本細微的差別。 與Spring不同的是,Spring是通過反射 ......

    uj5u.com 2020-09-10 06:57:59 more
  • Flutter Weekly Issue 66

    新聞 Flutter 季度調研結果分享 教程 Flutter+FaaS一體化任務編排的思考與設計 詳解Dart中如何通過注解生成代碼 GitHub 用對了嗎?Flutter 團隊分享如何管理大型開源專案 插件 flutter-bubble-tab-indicator A Flutter librar ......

    uj5u.com 2020-09-10 06:58:52 more
  • Proguard 常用規則

    介紹 Proguard 入口,如何查看輸出,如何使用 keep 設定入口以及使用實體,如何配置壓縮,混淆,校驗等規則。

    ......

    uj5u.com 2020-09-10 06:59:00 more
  • Android 開發技術周報 Issue#292

    新聞 Android即將獲得類AirDrop功能:可向附近設備快速分享檔案 谷歌為安卓檔案管理應用引入可安全隱藏資料的Safe Folder功能 Android TV新主界面將顯示電影、電視節目和應用推薦內容 泄露的Android檔案暗示了傳說中的谷歌Pixel 5a與折疊屏新機 谷歌發布Andro ......

    uj5u.com 2020-09-10 07:00:37 more
  • AutoFitTextureView Error inflating class

    報錯: Binary XML file line #0: Binary XML file line #0: Error inflating class xxx.AutoFitTextureView 解決: <com.example.testy2.AutoFitTextureView android: ......

    uj5u.com 2020-09-10 07:00:41 more
  • 根據Uri,Cursor沒有獲取到對應的屬性

    Android: 背景:呼叫攝像頭,拍攝視頻,指定保存的地址,但是回傳的Cursor檔案,只有名稱和大小的屬性,沒有其他諸如時長,連ID屬性都沒有 使用 cursor.getInt(cursor.getColumnIndexOrThrow(MediaStore.Video.Media.DURATIO ......

    uj5u.com 2020-09-10 07:00:44 more
  • Android連載29-持久化技術

    一、持久化技術 我們平時所使用的APP產生的資料,在記憶體中都是瞬時的,會隨著斷電、關機等丟失資料,因此android系統采用了持久化技術,用于存盤這些“瞬時”資料 持久化技術包括:檔案存盤、SharedPreference存盤以及資料庫存盤,還有更復雜的SD卡記憶體儲。 二、檔案存盤 最基本存盤方式, ......

    uj5u.com 2020-09-10 07:00:47 more
  • Android Camera2Video整合到自己專案里

    背景: Android專案里呼叫攝像頭拍攝視頻,原本使用的 MediaStore.ACTION_VIDEO_CAPTURE, 后來因專案需要,改成了camera2 1.Camera2Video 官方demo有點問題,下載后,不能直接整合到專案 問題1.多次拍攝視頻崩潰 問題2.雙擊record按鈕, ......

    uj5u.com 2020-09-10 07:00:50 more
  • Android 開發技術周報 Issue#293

    新聞 谷歌為Android TV開發者提供多種新功能 Android 11將自動填表功能整合到鍵盤輸入建議中 谷歌宣布Android Auto即將支持更多的導航和數字停車應用 谷歌Pixel 5只有XL版本 搭載驍龍765G且將比Pixel 4更便宜 [圖]Wear OS將迎來重磅更新:應用啟動時間 ......

    uj5u.com 2020-09-10 07:01:38 more
  • 海豚星空掃碼投屏 Android 接收端 SDK 集成 六步驟

    掃碼投屏,開放網路,獨占設備,不需要額外下載軟體,微信掃碼,發現設備。支持標準DLNA協議,支持倍速播放。視頻,音頻,圖片投屏。好點意思。還支持自定義基于 DLNA 擴展的操作動作。好像要收費,沒體驗。 這里簡單記錄一下集成程序。 一 跟目錄的build.gradle添加私有mevan倉庫 mave ......

    uj5u.com 2020-09-10 07:01:43 more
最新发布
  • Android Launcher apk 授信安裝

    對安裝的apk進行校驗,除了系統應用市場中下載的,其它渠道的apk都進行安裝攔截,并且彈框提示。 首先需要把驗證的證書保存在資料庫本地,后面需要用到 然后注冊系統廣播,用于接收 apk 安裝時的監聽,這個廣播由系統發出 新裝時的 action ‘android.intent.action.PACKA ......

    uj5u.com 2023-07-06 09:28:26 more
  • 使用GoEasy快速實作Android原生app中的websocket訊息推送

    摘要: GoEasy帶來了一項令開發者振奮的訊息:全面支持Android原生平臺!現在,您可以在Android應用中使用最酷炫的實時通信功能,借助GoEasy輕松實作訊息的發送和接收。本文將帶您領略GoEasy最新版本的威力,為您的應用增添一抹鮮活的互動色彩。 嗨,開發者朋友們!是時候展現您的技術才 ......

    uj5u.com 2023-07-06 09:28:03 more
  • Android Launcher apk 授信安裝

    對安裝的apk進行校驗,除了系統應用市場中下載的,其它渠道的apk都進行安裝攔截,并且彈框提示。 首先需要把驗證的證書保存在資料庫本地,后面需要用到 然后注冊系統廣播,用于接收 apk 安裝時的監聽,這個廣播由系統發出 新裝時的 action ‘android.intent.action.PACKA ......

    uj5u.com 2023-07-06 09:22:49 more
  • Android、iOS快速全球化工具

    ### 動機 在進行移動端全球化的時候,我們需要根據語言型別準備格式相同,文本不同的好多個檔案,如果一個一個翻譯顯然很浪費時間,如果整篇復制到Google翻譯通常翻譯出來的文本是沒辦法直接用的,所以我通過有道云API實作了一個翻譯iOS全球化檔案的工具類。Android可以重寫文本匹配的部分。 ## ......

    uj5u.com 2023-07-05 09:06:44 more
  • Android、iOS快速全球化工具

    ### 動機 在進行移動端全球化的時候,我們需要根據語言型別準備格式相同,文本不同的好多個檔案,如果一個一個翻譯顯然很浪費時間,如果整篇復制到Google翻譯通常翻譯出來的文本是沒辦法直接用的,所以我通過有道云API實作了一個翻譯iOS全球化檔案的工具類。Android可以重寫文本匹配的部分。 ## ......

    uj5u.com 2023-07-05 09:05:05 more
  • 移動應用加固:政務APP如何保障安全?

    作為一款服務國土調查和自然資源管理作業的一款手機App,是自然資源部自然資源調查監測司組織中國國土勘測規劃院應用互聯網+、云計算等技術,依托“三調”和年度國土變更調查工程開發的平臺。分為管理版和專業版兩個版本,其中,管理版面向自然資源系統內人員,專業版面向系統外專業技術隊伍。 “國土調查云”具有土地 ......

    uj5u.com 2023-07-04 09:36:49 more
  • 移動應用加固:政務APP如何保障安全?

    作為一款服務國土調查和自然資源管理作業的一款手機App,是自然資源部自然資源調查監測司組織中國國土勘測規劃院應用互聯網+、云計算等技術,依托“三調”和年度國土變更調查工程開發的平臺。分為管理版和專業版兩個版本,其中,管理版面向自然資源系統內人員,專業版面向系統外專業技術隊伍。 “國土調查云”具有土地 ......

    uj5u.com 2023-07-04 09:31:17 more
  • 訊飛離線語音合成新版(Aikit)-android sdk合成 demo(Java版本)

    前言:科大訊飛的新版離線語音合成,由于官網demo是kt語言開發的,咱也看不懂kt,搜遍了全網也沒看到一個java版的新版離線語音demo,現記錄下,留給有緣人參考!!!!!畢竟咱在這上面遇到了不少的坑。如果能留言指正,那就更好了。 ## 第一步: ? 官網注冊賬號 》實名認證 》點擊語音合成 》離 ......

    uj5u.com 2023-06-29 09:05:45 more
  • 免費修復一加手機高通崩潰qualcomm crashdump mode

    qualcomm crashdump mode qualcomm crashdump mode qualcomm crashdump mode 高通崩潰 高通崩潰 高通崩潰 希望崩潰的小朋友們,送修之前能搜到。。 線刷下載,挨個刷。。 國內找個網站比較惡心,下載要要兩塊錢。。這個免費。。。 http ......

    uj5u.com 2023-06-29 09:05:40 more
  • 訊飛離線語音合成新版(Aikit)-android sdk合成 demo(Java版本)

    前言:科大訊飛的新版離線語音合成,由于官網demo是kt語言開發的,咱也看不懂kt,搜遍了全網也沒看到一個java版的新版離線語音demo,現記錄下,留給有緣人參考!!!!!畢竟咱在這上面遇到了不少的坑。如果能留言指正,那就更好了。 ## 第一步: ? 官網注冊賬號 》實名認證 》點擊語音合成 》離 ......

    uj5u.com 2023-06-29 09:05:19 more