乐于分享
好东西不私藏

vibe_coding:手机App隐私体检工具

vibe_coding:手机App隐私体检工具

今天,我用 AI 做了一个"手机App隐私体检工具"

---
> **阅读提示**:本文约 1500 字,预计阅读 4 分钟。文末附开源地址,可直接下载使用。
---

## 01 起因:一个朋友的疑问

朋友发来一个 App 安装包,问我:
**"这个 App 安全吗?会不会偷看我隐私?"**
我看了看,一个 .apk 文件,啥也看不出来。
**于是我有了一个想法:能不能让 AI 帮我分析一下?**
---

## 02 第一步:试试看,AI 能不能分析 APK?

我把 APK 文件丢给 AI,说:"帮我看看这个 App 安不安全。"
AI 说它可以写一个分析脚本。几分钟后,一个命令行工具诞生了。
**分析结果让我吃了一惊——**
这个 App 申请了以下权限:
🔴 **录音权限** — App 可以随时打开麦克风录音
🔴 **GPS 定位** — 随时知道你在哪,去过哪
🔴 **读取手机号和 IMEI** — 获取你的设备唯一标识,用于追踪
🔴 **读取相册** — 查看你的照片和视频文件
🔴 **静默安装** — 可能在你不知情的情况下安装其他 App
🌐 **连接 93 个网络地址** — 涉及 54 个不同的服务器,其中不少是境外域名
---
**最终风险评分:230 分(评分越低风险越低)**
**风险等级:🔴 HIGH 高风险**
也就是说,这个 App 几乎把你手机上能拿的隐私都拿走了。
---

## 03 第二步:但命令行太难用了

工具是做好了,但有一个很大的问题——
> 每次使用都要打开黑乎乎的终端窗口,输入命令行,朋友根本不会操作。
我想要的工具是这样的:
🖱️ **双击就能打开**
📂 **弹窗选择文件**,不用记路径
🔍 **点一下"开始分析"** 就行了
🌐 **分析完自动在浏览器里打开**,结果一目了然
于是我决定:把这个工具从"程序员专属"改造成"人人都能用"。
---

## 04 第三步:花了一下午,把工具"包装"成人人都能用的样子

继续借助 AI,一步步改造这个工具。
**改造过程中遇到了不少问题:**
🐛 界面按钮点了没反应 — 原来是代码里的变量丢失了,修复后恢复正常
🐛 报告页面打不开 — 发现是模板语法写错了,改正后正常显示
🐛 分析完了浏览器不弹出来 — 把打开浏览器的操作放到后台线程,问题解决
---
**最终,工具变成了这样:**
```
双击启动 → 弹窗选择 APK 文件 → 点击"开始分析"
→ 进度条实时显示进度 → 浏览器自动打开报告
```
整个流程,**不需要输入任何命令**,会点鼠标就行。
而且同时支持 Windows 和 Mac,两个平台都能用。
---

## 05 第四步:再测一个"影视仓"App,结果触目惊心

用改造好的新工具,我又分析了另一个 App —— 一个叫做"影视仓"的电视盒子应用。
结果同样吓人:
| 检测项 | 结果 |
|--------|------|
| 危险权限 | **11 个** |
| 暴露的组件 | **39 个** |
| 第三方追踪 SDK | 多种广告和数据追踪 SDK |
| 硬编码的网络地址 | **93 个** |
| 敏感 API 调用 | **20 多处** |
---
**这个 App 实际上可以做这些事:**
📍 持续追踪你的位置信息
🎤 随时打开麦克风录音
📱 读取你的设备信息(型号、IMEI 等)
📷 访问你的相册图片和视频
🌐 连接大量不明来源的服务器
这意味着,如果你安装了它,你的位置、录音、照片、设备信息都可能被上传到未知的服务器。
---

## 06 第五步:发布到 GitHub,开源给大家用

工具打磨好后,我把它整理上传到了 GitHub,完全开源。
**文件结构很简单:**
```
📁 apk_privacy_scanner/
├── 🖱️ 启动扫描器.bat ← Windows 用户双击这个
├── 🖱️ 启动扫描器.command ← Mac 用户双击这个
├── 🔧 apk_scanner_gui.py ← 核心程序
└── 📖 README.md ← 详细使用说明
```
**使用只需要两步:**
1. 电脑上装好 Python(下载地址在说明文档里,安装时勾选"添加到 PATH"就行)
2. 双击启动脚本,选择你要检测的 APK 文件,点击分析
---
🔗 **GitHub 开源地址:**
https://github.com/leece-Z/VIBE_CODING/tree/main/apk_privacy_scanner
(点击`阅读原文`直接跳转)
欢迎 Star ⭐,也欢迎提建议和改进。
---

## 07 总结

回顾:其实就是用 AI 把一个想法变成了现实
```
一个只能在黑窗口里敲命令的脚本,只有程序员能用
一个双击就能用的桌面工具,会点鼠标就能操作
发布到 GitHub 开源,所有人都可以免费使用
```
---
**做这个工具的初衷很简单:**
> 让普通人也能像安全专家一样,在安装 App 之前,先看看它会拿走你的哪些隐私。
希望这个小工具能帮到你,也帮到你的家人朋友。
---
*如果你觉得有用,欢迎转发给身边的朋友。也欢迎在 GitHub 上提 Issue 或 PR,一起把这个工具做得更好。*
---

## 📎 附:工具能检测的 7 大项目

| 序号 | 检测项 | 说明 |
|------|--------|------|
| 1 | 权限分析 | 检测 App 申请了哪些敏感权限 |
| 2 | 组件暴露 | 哪些功能模块被暴露在外,可能被其他 App 利用 |
| 3 | SDK 识别 | 识别内嵌的第三方追踪、广告、统计 SDK |
| 4 | 网络行为 | 检测硬编码的网络地址和连接的域名 |
| 5 | 签名信息 | 查看 App 的签名证书是否正规 |
| 6 | 敏感 API | 检测代码中是否调用了获取隐私的接口 |
| 7 | 综合评分 | 基于以上各项,给出风险评分和等级 |
点击`阅读原文`直接跳转到开源地址:https://github.com/leece-Z/VIBE_CODING/tree/main/apk_privacy_scanner
声明:本文内容以及代码内容均由AI生成,请注意识别。