apk安装包EXE,mis程序打包后报毒的正确处理方式-千万不要再人傻钱多被骗-真正的合法途径的处理方式才是正确的-apk安装包EXE,mis程序如何处理-优雅草央千澈

简介: apk安装包EXE,mis程序打包后报毒的正确处理方式-千万不要再人傻钱多被骗-真正的合法途径的处理方式才是正确的-apk安装包EXE,mis程序如何处理-优雅草央千澈

apk安装包EXE,mis程序打包后报毒的正确处理方式-千万不要再人傻钱多被骗-真正的合法途径的处理方式才是正确的-apk安装包EXE,mis程序如何处理-优雅草央千澈

问题背景

今天有客户联系我做apk报毒申诉,然后他说之前找了人被骗了几千块钱,收了钱别人并没有给他解开,他的apk还是报毒,这里优雅草央千澈给大家正确的合规的报毒解决方案。

此前夜成都就是误报毒(由于开发的时候没有注意敏感权限的问题):

现在已经通过合法手段处理了,第一步就是代码审核,第二步就是权限优化,第三步是数据加密。

当时是上架华为云提交得到了驳回


夜成都在更改了代码权限,处理了不对的地方以后重新提请申诉,成功得到误报毒申诉处理。

腾讯安全申诉地址:https://m.qq.com/complaint/

360安全申诉地址:https://open.soft.360.cn/report.php

解决方案:

处理安卓APK报毒问题需要综合运用多种方法,以下是一些常见的处理步骤:

1. 代码审查

  • 静态代码分析:使用工具如SonarQube或FindBugs,检测代码中的安全漏洞和潜在风险。
  • 第三方库审查:确保使用的第三方库来自可信来源,并及时更新到最新版本以修复已知漏洞。

2. 权限优化

  • 最小权限原则:只请求应用正常运行所必需的权限,避免过度请求权限。
  • 权限使用检查:确保每个权限请求都有合理的解释和必要的防护措施。

3. 数据加密

  • 对敏感数据进行加密处理,确保数据在存储和传输过程中的安全性。可以使用AES加密算法。

4. 代码混淆

  • 使用ProGuard或R8等工具对代码进行混淆,增加逆向工程的难度。

5. 加固处理

  • 使用第三方加固服务,如腾讯乐固或360加固保,对APK进行加固处理,提高应用的安全性。

6. 案例分析

  • 检查报毒原因,如恶意代码、权限滥用、第三方库漏洞等,根据具体情况进行相应的修复和优化。

这2 3 4 步骤不清楚就要请教专业人士,术业有专攻,千万不要相信收费直接给你解开报毒的,根本不可能!而且以目前安全中心的技术都是自动化的!

即便如此,大家上架app还要做以下功能:

工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动的通知(工信部信管函〔2020〕164号)

APP如果要弹窗一定要先提示:“请问是否允许我弹窗”

APP以隐私政策弹窗的形式向用户明示收集使用规则,未经用户同意,存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。
APP如果要弹窗一定要先提示:“请问是否允许我收集信息”

APP向用户明示SDK的收集使用规则,未经用户同意,SDK存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

关于这个函的详细内容为:

工业和信息化部发布的《关于开展纵深推进APP侵害用户权益专项整治行动的通知》(工信部信管函〔2020〕164号)旨在加强对APP的监管,保护用户个人信息和权益。以下是通知的主要内容:

一、整治目标

依据《网络安全法》、《电信条例》等法律法规,深入推进技管结合,加强监督检查,督促相关企业强化APP个人信息保护,及时整改消除违规收集、使用用户个人信息和骚扰用户等突出问题,净化APP应用空间。

二、整治对象

  1. APP服务提供者:即互联网信息服务提供者提供的可以下载、安装、升级的应用软件,包括快应用和小程序等新应用形态。
  2. 软件工具开发包(SDK)提供者:即集成在手机APP里的第三方工具集合。
  3. 应用分发平台:包括网站、应用商店、APP等承担下载、安装、升级等分发服务的各类平台。

三、整治任务

  1. 违规处理用户个人信息:包括违规收集、超范围收集、违规使用个人信息等。
  2. 设置障碍、频繁骚扰用户:包括强制用户使用定向推送功能、频繁申请权限、欺骗误导用户下载APP等。
  3. 应用分发平台责任落实不到位:包括上架审核不严格、违法违规软件处理不及时等。

四、工作要求

  1. 开展检测检查:组织第三方检测机构对APP、SDK进行技术检测,对应用分发平台的主体责任落实情况进行监督检查。
  2. 抓好执行落实:各地通信管理局要结合实际开展检查工作,相关企业要及时开展自查自纠。
  3. 推动行业自律:鼓励行业协会制定行业自律公约和技术检测标准。
  4. 强化手段建设:推进全国APP技术检测平台管理系统建设,提升自动化检测水平和能力。
  5. 畅通投诉渠道:完善用户投诉处理服务机制和流程。

因此不要相信别人可以帮你直接解毒,没人敢解毒,但是请相信专业的软件开发工程师和专业软件开发公司能够把你的apk 重新改造,优化而正规获得解毒。

相关文章
|
8月前
|
缓存 小程序 Android开发
mPaaS问题之更改包名之后就进不了小程序如何解决
mPaaS小程序是阿里巴巴移动平台服务(mPaaS)推出的一种轻量级应用解决方案,旨在帮助开发者快速构建跨平台的小程序应用;本合集将聚焦mPaaS小程序的开发流程、技术架构和最佳实践,以及如何解决开发中遇到的问题,从而助力开发者高效打造和维护小程序应用。
134 1
|
5月前
|
JavaScript Windows
Nativefier——将网站打包成windows应用程序
Nativefier——将网站打包成windows应用程序
97 0
|
7月前
|
安全 Windows
【红队APT】钓鱼篇&Office-CVE&RLO隐藏&压缩包释放&免杀打包捆绑
【红队APT】钓鱼篇&Office-CVE&RLO隐藏&压缩包释放&免杀打包捆绑
|
8月前
|
移动开发 jenkins 持续交付
jenkins编译H5做的android端编译卫士app记录
jenkins编译H5做的android端编译卫士app记录
61 0
|
8月前
|
小程序 开发工具 Android开发
mpaas小程序问题之在x86模拟器下会打不开如何解决
mPaaS小程序是阿里巴巴移动平台服务(mPaaS)推出的一种轻量级应用解决方案,旨在帮助开发者快速构建跨平台的小程序应用;本合集将聚焦mPaaS小程序的开发流程、技术架构和最佳实践,以及如何解决开发中遇到的问题,从而助力开发者高效打造和维护小程序应用。
mpaas小程序问题之在x86模拟器下会打不开如何解决
|
JSON C++ 数据格式
《C++避坑神器·二十二》VS能正常运行程序,但运行exe程序无响应解决办法
《C++避坑神器·二十二》VS能正常运行程序,但运行exe程序无响应解决办法
199 0
|
C++
地平线5打不开(找不到XINPUT1_3.dll,无法继续执行代码)
地平线5打不开(找不到XINPUT1_3.dll,无法继续执行代码)
333 0
地平线5打不开(找不到XINPUT1_3.dll,无法继续执行代码)
|
安全 Go API
自写go加载器加壳免杀——过国内主流杀软
自写go加载器加壳免杀——过国内主流杀软
486 0
|
C# C++
nsis打包时候如何让附带的第三方软件静默安装
nsis打包时候如何让附带的第三方软件静默安装
447 0
nsis打包时候如何让附带的第三方软件静默安装
|
Android开发 开发者
小米开源 Android 项目欲“阻止提取 APK 文件”,被谷歌以“软件有缺陷”为由驳回
小米开源 Android 项目欲“阻止提取 APK 文件”,被谷歌以“软件有缺陷”为由驳回
211 0
小米开源 Android 项目欲“阻止提取 APK 文件”,被谷歌以“软件有缺陷”为由驳回