安卓App隐私合规查到头秃?开源的免费神器,帮你解放双手!
做App开发和安全测试大家都有一个共同的痛点:隐私合规检测太折磨人了!
随着各种网络安全法、个人信息保护规范的落地,App合规成了不可触碰的红线。但现实是,业务迭代快,代码里难免混进一些违规收集隐私的第三方SDK。
靠人工去翻代码、抓包?不仅成本高,还容易漏。
今天,星哥就给大家推荐一款免费、开源、开箱即用的企业级自动化隐私检测工具——安全隐私卫士(AppScan)。
![]()
AppScan登场
这款工具是同程开源(TongchengOpenSource)团队孵化出来的。
它的核心逻辑是基于动态分析,能精准定位App的违规风险点。说白了,就是帮你自动跑一遍,哪里违规了直接给你揪出来,大大省去了人工排查的时间。
星哥总结了下,它主要有这么几个的地方:
• 查得全 :从信息收集、权限申请到数据传输,全方位盯着,不留死角。
• 够标准 :内置了《网络安全法》、GB/T35273等主流国标和认定方法,测出来的结果直接对标监管要求。
• 效率高 :支持批量处理App,替代人工翻代码,降本增效不是一句空话。
• 傻瓜式 :不用折腾复杂的环境配置,开箱即用,对新手很友好。
工具虽好,但星哥在帮大家测试的时候,也发现了几个需要注意的“坑”,这里必须给大家提个醒:
1. 跑前必做:清空手机目录
AppScan在初始化时,需要清空手机 /data/local/tmp/ 下的所有文件。
星哥提醒:跑测试前,千万记得备份这个目录下的重要文件!别到时候数据丢了来找我哭。
![]()
2. 模拟器支持情况
很多兄弟喜欢用模拟器测,这里说明下目前的适配进度:
• 雷电模拟器9 :完美支持。记得在设置里开启root权限,并把ADB调试设为“开启本地连接”。
• MuMu模拟器12 :目前还不行,官方正在通过remote adb适配中,大家可以蹲一波。
目前官方暂时停止发布MacOS的官方安装包了。用Mac的兄弟暂时只能先用Windows,或者等官方后续更新。
支持环境与上手指南
基础环境要求:
• Windows 10及以上
• macOS 11.0及以上
• Android 8.x及以上
• 注意 :App必须是 64位且未加固 的(有些第三方SDK自带反检测,可能会影响结果)。
想深入折腾?
如果你不仅是使用者,还想参与开发,官方文档写得很详细:
• 使用文档(小白看这个就行)
• 架构说明 | 开发文档 | Build指南 | API文档
官方也在持续招募开发者,想为开源做贡献的兄弟,可以直接去提PR。
总结
总的来说,AppScan作为一款刚孵化不久的免费工具,虽然在一些自动化细节上还有优化空间,但绝对是目前解决App合规检测痛点的一把利器。
官方也希望大家在使用过程中多提Issue和建议,帮这个国产开源项目一起成长。如果你所在的公司或组织在使用,也欢迎提交信息,给官方加个鸡腿。
获取方式:
直接去GitHub搜索 TongchengOpenSource/AppScan,或者去 Release页面 下载最新版。
好了,今天的分享就到这里。
如果你觉得这篇文章有用,别忘了点赞、在看、分享三连!我们下期见!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.