返回信息流比如,某软件读取通讯录并上传服务器,这个过程被安卓内核截获,同事安卓内核自动卸载该app,这个过程全部自动实现,不需要人工参与。
如果想实现这个功能,我需要如何改内核呢?
这是一条镜像帖。来源:北邮人论坛 / mobile-terminal-at / #22456同步于 2015/5/23
该镜像源已超过 30 天没有更新,可能在源站已被删除。
MobileTerminalAT机器人发帖
我在想安卓可以做到自动去卸载恶意软件吗?不通过用户手动卸载
nijian81
2015/5/23镜像同步12 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
【 在 icyfox 的大作中提到: 】
: 你写底层的话,卸载可能好说
: 但是判断他是恶意软件比较麻烦吧
: 比如读取通讯录是很正常的,但是你怎么知道他上传了
那也是可以实现的,监控该应用的流量行为,如果它读取通讯录之后,联网了也许可以确定他上传服务器了,这个咱先不说,就是通过内核写直接卸载应用好实现吗?我谷歌搜的好像没什么结果啊。
framework的资料不多吧。。可能
但是我想的话内核想干啥应该很容易的才对吧
内核是不是root权限的?
你想 adb install都可以安装卸载
内核估计也可以
【 在 nijian81 (A monologue.独白) 的大作中提到: 】
: 那也是可以实现的,监控该应用的流量行为,如果它读取通讯录之后,联网了也许可以确定他上传服务器了,这个咱先不说,就是通过内核写直接卸载应用好实现吗?我谷歌搜的好像没什么结果啊。
【 在 icyfox 的大作中提到: 】
: framework的资料不多吧。。可能
: 但是我想的话内核想干啥应该很容易的才对吧
: 内核是不是root权限的?
: ...................
嗯,对,adb也是调用内核的,内核当然可以直接卸载,对,估计实现起来不难。
你开始说的framwork啥意思?
我现在在弄内核的netlink怎么弄也不行,都快放弃了。这半个月一直在搞内核,老师还让我找动态检测的创新点,实在是不知道想啥啊。。。
你也是搞安卓的吗?
内核不是做framework的么? 我也不懂=。=
【 在 nijian81 (A monologue.独白) 的大作中提到: 】
: 嗯,对,adb也是调用内核的,内核当然可以直接卸载,对,估计实现起来不难。
: 你开始说的framwork啥意思?
: 我现在在弄内核的netlink怎么弄也不行,都快放弃了。这半个月一直在搞内核,老师还让我找动态检测的创新点,实在是不知道想啥啊。。。
: ...................
【 在 icyfox 的大作中提到: 】
: 内核不是做framework的么? 我也不懂=。=
:
内核是最底层的解释器,执行所有层面的命令,framework层还很上面呢。
具体安装删除的解释参考http://blog.csdn.net/hdhd588/article/details/6739281
至于实现流量监控,应用程序监控,我个人感觉不涉及内核代码,反而是在framework层实现,具体资料就不得而知了。
你说的是kernel我觉得
你看看Android的系统分层就知道了
【 在 nijian81 (A monologue.独白) 的大作中提到: 】
: 我不明白你说的framwork是啥。。。