是否有任何工具可以对恶意软件应用程序进行沙盒处理甚至超过Android上授予的权限?

时间:2010-11-30 19:22:58

标签: android permissions sandbox privacy malware

假设我想运行一些请求太多权限的程序。例如,从麦克风录制或读取手机的IMEI。但是,除了数据挖掘之外,没有实际的解释为什么这个特定应用需要从麦克风或IMEI号码录音。

我想尝试这个应用,但限制其权限。例如,如果它读取IMEI,它应该得到随机IMEI(但每次都相同)。如果它试图读取麦克风,它应该会沉默。

其他一些有趣的权限:

  1. 电话簿读/写访问权限 - 返回零联系人,假装 写是可以的,但实际上是这样做的 没有。
  2. 发送短信 - 假装短信 发送,但什么都不做。
  3. 获取列表 可见的Wi-Fi网络 - 返回零 网络。
  4. 显然该工具应该需要带有根电话。有没有这样的工具?

3 个答案:

答案 0 :(得分:1)

您可以下载Android SDK并使用模拟器来测试我们的应用程序。然后,您可以像设置电话簿一样设置信息,并测试应用程序如何使用该数据。

答案 1 :(得分:1)

有一个TISSA原型应用程序,但尚未发布。在CyanogenMod 7中有一个撤销应用程序权限的设置,但是如果应用程序希望API返回有用而不是失败的内容,它将崩溃,它仍然不会伪造数据。

答案 2 :(得分:1)

我刚为根电话找到免费LBE Privacy Guard。它假装保护短信,互联网接入,联系人,通话记录,定位,电话ID,电话和手机状态。