← 文章

系列 · 6 篇文章

Android 系统排查

应用如何检测修改过的 Android 系统:包名、权限、日志、硬件证明与启动故障。

排查 Android 应用能观察到的证据:硬件证明、包名、权限、日志和原生系统调用。结合实现阅读每类观察的边界;本地修改不等于建立硬件信任。

下文按系列顺序排列:先了解问题边界,再阅读实现与排查细节。

本系列文章

  1. Play Integrity 通过后,Google Wallet 为什么仍绑卡失败

    8 分钟
  2. StockMask:在 system_server 中按调用方过滤 LineageOS 特性

    12 分钟
  3. Android READ_LOGS:同时检查权限与 SELinux 上下文

    8 分钟
  4. Android 应用上下文审计:UID、SELinux 与挂载命名空间

    9 分钟
  5. Root Android 的检测面:用户态信号与硬件证明边界

    10 分钟
  6. PayPal 启动闪退:文件系统设备号与 App Zygote 错误码

    25 分钟