Android 13.0 app應(yīng)用安裝白名單

前言

應(yīng)用場景和用戶需求:

  • ROM定制化開發(fā): 在定制ROM時,客戶可能需要限制某些應(yīng)用安裝,以確保系統(tǒng)的安全和穩(wěn)定。通過實現(xiàn)應(yīng)用安裝白名單功能,可以滿足這種需求。
  • 企業(yè)設(shè)備管理: 在企業(yè)設(shè)備中,可能需要限制員工只能安裝指定的應(yīng)用,以防止惡意軟件和不當(dāng)使用。通過白名單功能,可以有效地控制應(yīng)用安裝。

核心組件

在Android 13中,實現(xiàn)應(yīng)用安裝白名單功能主要涉及以下幾個步驟和組件:

  1. PackageManagerService: 在PackageManagerService中添加白名單邏輯。PackageManagerService負(fù)責(zé)管理應(yīng)用安裝,通過修改其代碼可以實現(xiàn)白名單功能。具體來說,需要在PackageManagerService.java中添加判斷邏輯,檢查待安裝應(yīng)用是否在白名單中。
  2. IPackageManager接口: IPackageManager接口定義了服務(wù)端和客戶端的通信方式。通過修改這個接口,可以實現(xiàn)白名單的判斷邏輯,確保只有白名單中的應(yīng)用才能被安裝。
  3. PackageInstallerApplication: 在PackageInstallerApplication中添加白名單邏輯。這個應(yīng)用負(fù)責(zé)處理應(yīng)用的安裝請求,通過修改其代碼可以實現(xiàn)對安裝請求的白名單檢查。

代碼實例

diff --git a/frameworks/base/services/core/java/com/android/server/pm/InstallPackageHelper.java b/frameworks/base/services/core/java/com/android/server/pm/InstallPackageHelper.java
index 90ccc4825ec..d589367a192 100755
--- a/frameworks/base/services/core/java/com/android/server/pm/InstallPackageHelper.java
+++ b/frameworks/base/services/core/java/com/android/server/pm/InstallPackageHelper.java
@@ -198,6 +198,8 @@ import com.android.server.pm.PackageManagerService;
 import com.android.server.pm.pkg.component.ParsedUsesPermission;
 import com.android.server.pm.pkg.component.ParsedUsesPermissionImpl;
 // @}
+import android.text.TextUtils;
+import android.widget.Toast;
 
 final class InstallPackageHelper {
     private final PackageManagerService mPm;
@@ -1783,9 +1785,20 @@ final class InstallPackageHelper {
             // we're passing the freezer back to be closed in a later phase of install
             shouldCloseFreezerBeforeReturn = false;
 
-            return new PrepareResult(replace, targetScanFlags, targetParseFlags,
-                    oldPackage, parsedPackage, replace /* clearCodeCache */, sysPkg,
-                    ps, disabledPs);
+            // Create by yeruilai 2024-10-01 19:38:46 Restricted application installation
+            // return new PrepareResult(replace, targetScanFlags, targetParseFlags,
+            //         oldPackage, parsedPackage, replace /* clearCodeCache */, sysPkg,
+            //         ps, disabledPs);
+            if (filterAppWhiteList(parsedPackage, sysPkg)) {
+                return new PrepareResult(replace, targetScanFlags, targetParseFlags,
+                        oldPackage, parsedPackage, replace /* clearCodeCache */, sysPkg,
+                        ps, disabledPs);
+            } else {
+                Toast.makeText(mPm.mContext, "安裝包非白名單應(yīng)用,無法安裝", Toast.LENGTH_LONG).show();
+                throw new PrepareFailure(INSTALL_FAILED_INVALID_APK,
+                        "The application installation whitelist is being controlled, " +
+                                "Package: " + parsedPackage.getPackageName() + " is not in the whitelist.");
+            }
         } finally {
             res.mFreezer = freezer;
             if (shouldCloseFreezerBeforeReturn) {
@@ -4531,4 +4544,212 @@ final class InstallPackageHelper {
 
         return scanFlags;
     }
+
+    // Create by yeruilai 2024-10-01 19:38:46 Restricted application installation
+    private static final String TAG_WHITE_LIST = "install_white";
+    private static final boolean DEBUG_WHITE = true;
+    private static final String[] WHITE_LIST_SPLIT = new String[] {
+        "com.longzhiye.demo1",
+        "com.longzhiye.demo2",
+        "com.longzhiye.demo3",
+    };
+
+    /**
+     * Create by yeruilai 2024-10-01 19:38:46 Restricted application installation
+     */
+    private boolean filterAppWhiteList(ParsedPackage parsedPackage, boolean isSysPkg) {
+        String parsedName = parsedPackage.getPackageName();
+        List<String> whiteList = Arrays.asList(WHITE_LIST_SPLIT);
+        if (whiteList == null || whiteList.size() == 0) {
+            if (DEBUG_WHITE) android.util.Log.d(TAG_WHITE_LIST, "whiteListLabel [ whiteList ] = NULL or Empty, [ DISALLOW ]");
+            return false;
+        }
+        for (String pkg : whiteList) {
+            if (DEBUG_WHITE) android.util.Log.d(TAG_WHITE_LIST, "[ whiteList ] >>> Package : " + pkg);
+            if (TextUtils.equals(parsedName, pkg)) {
+                if (DEBUG_WHITE) android.util.Log.d(TAG_WHITE_LIST, "[ ALLOW ] *** " + parsedName);
+                return true;
+            }
+        }
+        if (DEBUG_WHITE) android.util.Log.d(TAG_WHITE_LIST, "[ DISALLOW ]");
+        return false;
+    }
+
 }
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,156評論 6 531
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,401評論 3 415
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,069評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,873評論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 71,635評論 6 408
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,128評論 1 323
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,203評論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,365評論 0 288
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,881評論 1 334
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 40,733評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,935評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,475評論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 44,172評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,582評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,821評論 1 282
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,595評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 47,908評論 2 372

推薦閱讀更多精彩內(nèi)容