转到正文

iT人 – theiter

关注IT技术,研究移动开发技术,记录IT人的生活

存档

分类: Android

一款名为Carrier IQ的间谍软件被曝光。该软件暗中收集用户隐私信息,甚至用户每按下一个键盘都会被秘密地记录在案。该软件已被预装在全球约1.41亿部手机中,其中包括国内大量的水货手机。

据了解,CIQ原本是一款用来监测手机使用情况的应用程序,它会根据手机使用情况提供具体数据,以指导手机用户,方便手机生产商提高产品质量和服务水平。包括苹果、HTC、三星在内的手机制造商,以及AT&T、T-Mobile 等运营商都在手机上预装CIQ软件,目前已被预装在全球约1.41亿部手机中。但是,不久前CIQ被曝光存在收集用户隐私数据行为,包括用户所处的位置、键盘录入情况,以及手机运行的程序等都被上传到软件服务器上。苹果也发表声明称,已经在大多数iOS5设备中停止支持CIQ,并会在未来的软件升级时将其完全删除。国内的水货用户应当提高警惕。

目前,针对Android系统已经有一款名为Carrier IQ Detector 的App可以简单方便的监测手机是否安装了该间谍软件。对该软件的介绍如下:“Determine whether or not your phone contains Carrier IQ mobile diagnostic software.Security researchers have recently determined that a number of consumer mobile devices contain pre-installed software from Carrier IQ. While this software appears to be designed to help mobile network operators improve coverage through metrics tracking, it does not provide a clear opt-out path for users. Additionally, it can be difficult for non-technical users to determine whether or not their handset is affected. We’ve developed the Carrier IQ Detector to aid in this process in an effort to keep mobile users fully informed about what their phone is doing.”

由于CIQ软件安装在手机固件中,所以Carrier IQ Detector只能监测,不能卸载CIQ间谍软件。点击安装 Carrier IQ Detector

Android相关的一些网站,有些可能需要翻墙。欢迎大家补充。

名称 网址
eoe·Android开发社区 http://www.eoeandroid.com
机锋网 http://www.androidin.com
安卓网 http://www.hiapk.com
谷安 http://android.google.org.cn
OphoneDev     http://www.ophonesdn.com
爱迪机 http://aidiji.com
Anddev http://www.anddev.org
Android http://www.android.com
Android Tail     http://androidtail.com
Android 代理1  http://androidappdocs.appspot.com/index.html
Android 代理2 http://www.ideasandroid.com/android/sdk/docs
Android 实验室     http://www.androidlab.cn
Android for x86     http://www.androidx86.org
Android for mips     http://www.mipsandroid.com 
Android Res    http://www.androidres.com 
Android snippets     http://www.androidsnippets.org
android git     http://android.git.kernel.org
mo-Android     http://www.moandroid.com 
Android-x86     http://www.android-x86.org
0xdroid     http://gitorious.org/0xdroid 
   

功能改进:

  1. 添加了软件更新功能
  2. 修复更新搜索引擎联网出错的问题

下载MySearch V1.0.1:Mysearch_1.0.1 (206)

更多关于“Mysearch”的介绍

干嘛要反编译,呵呵!目的就不说了…

先说些预备知识:classes.dex是java源码编译后生成的java字节码文件。但由于Android使用的dalvik虚拟机与标准的java虚拟机是不兼容的,dex文件与class文件相比,不论是文件结构还是opcode都不一样。目前常见的java反编译工具都不能处理dex文件。

一般使用dexdump和Dedexer可以反dex,但是用过的人都知道这样反出来的结果可读性极差。在这个时候大家一定要相信互联网的力量,所谓只要你能想到的或许就已经有人已经做到了。瞧瞧吧,我下面要介绍的就是别人已经给我们做好的几个工具。

dex2jar,这个别人写的一个把.dex files转换成Java .class的小工具,很不错。基本使用方法如下:在apk中提取classes.dex文件 -> 利用dex2jar把dex转换成java jar(classes.dex2jar.jar)。

到这里了,我们用普通的java反编译工具就可以看到代码了。我使用的是JD-GUI,这是一个有界面的java(.class) 代码浏览器,简单实用!另外还提供了一个Eclipse plugin(JD-Eclipse),可以吧JD-GUI的功能集成到Eclipse里面。

最后,在提供一个与Layout相关的工具,AXMLPrinter2.jar,该工具能吧apk中的xml文件转换成文本格式,这样就就可以直接欣赏别人程序中界面布局的实现方式啦。当然Android SDK也提供了一个类似的工具(hierarchyviewer.bat),个人感觉还不入AXMLPrinter2.jar转成xml后直接看来得痛快。

文中提到的所有工具都是开源或免费的,感谢这些无私奉献的人们,附工具的链接:

最近正在研究Android开发,为了自己使用HTC hero上网搜索方便写了这个程序—-MySearch。首先简单介绍下功能:MySearch 是一个快速搜索客户端程序,可以直接输入文本进行搜索,也可以扫描条码对扫描结果进行搜索;并且用户可以选择自己喜欢的搜索引擎。

功能列表:

  • 文本搜索
  • 一维条码条码扫描搜索(商品条码
  • 二维条码扫描搜索(Qr码
  • 扫描结果复制到剪切板
  • 选择搜索引擎
  • 更新搜索引擎列表

下载MySearch:MySearch (308)

以下是MySearch程序截图:

继续阅读