说明书
AISD v27.0 使用说明书
versionCode 270 · 支持 Android 4.0(API 14)及以上
一、一句话看清它
AISD 是一款开源免费的安卓安全工具。核心扫描与判定全部在手机本地完成, 不配置云端 AI 时不发起任何网络请求。它不会替你做决定——每条结论都给出依据,你可以逐条复核。
二、完整功能清单
| 功能 | 说明 | 最低系统 |
|---|---|---|
| 全盘扫描 | 对本机全部已安装应用做评判定级,红/橙/黄/绿四级 | 4.0 |
| 可信396 triage 信任基线 | 四层信任:系统核心 / 厂商预置 / 正规商店 / 未知来源,分层设风险上限 | 4.0 |
| 威胁情报哈希核验 | 内置 16,488 条真实恶意样本哈希 + 14,257 条网络 IOC + 28 条安卓分发源 | 4.0 |
| URL / 链接查杀 | 粘贴链接即查 19,999 条精确恶意 URL,零幻觉告警 | 4.0 |
| DEX 字节码查杀 | 哈希改一个字节失效后,由字节码特征补位;强特征判实锤 | 4.0 |
| 勒索处置台 | 锁屏/伪装型可完全恢复;硬编码密钥家族内置 AES 解密;无解家族如实标注 | 4.0(处置需 6.0+) |
| 联网自证报告 | 列出全部外部地址与权限用途,可自行抓包核对 | 4.0 |
| 环境体检 | 无障碍被滥用、通知监听、设备管理器、USB 调试、屏幕锁等 | 4.0 |
| 本地 AI 问答 | 离线规则引擎,把结论讲成人话 | 4.0 |
| 云端 AI 研判(可选) | 自己填 Key,支持 OpenAI 兼容 / Claude / Gemini,单次76 Mot unchanged 多轮记忆 | 4.0 |
| 自动拦截 | 非白名单 + 前台超 3 秒 + 已获无障碍且检测到覆盖层,三条同时满足才拦;10 秒倒计时 | 6.0 |
| 手动拦截 | 扫描结果页、管控详情页主动处置;音量上键连按 15 次逃生入口 | 6.0 |
| 应用冻结 / 解冻 | 应用跑不起来但数据与图标都还在,随时可恢复 | 6.0 |
| 悬浮窗权限剥夺 | 阻断假登录页、假支付页的覆盖盗号 | 6.0 |
| ADB 直连通道 | Android 11+ 无线调试配对,无需 root | 11 |
| Shizuku 增强通道 | 读取真实授权行为(AppOps),比权限声明可靠 | 6.0 |
| 隔离区 / 处置审计日志 | 每次处置留痕,保留最近 200 条,误伤一键还原 | 4.0 |
| 插件市场 | 万物皆插件,上传前安全扫描,自动增量更新 | 4.0 |
| 周度自动扫描 / 新装监听 | 定时体检,安装新应用即时复查 | 4.0 |
三、勒索解密的真实边界
这一点必须说清楚,我们不会夸大:
- 锁屏 / 伪装型(占安卓勒索多数):它只锁住屏幕索要赎金,从没加密你的文件。 用 Shizuku 或 ADB 通道冻结并卸载即可完全恢复,不需要任何密钥。
- 密钥硬编码的旧家族(如 SimpleLocker 初代):作者把密钥写死在 APK 里, 我们内置了公开密钥,可直接做真实 AES 解密。
- 现代强加密家族(一次性会话密钥 + 服务端 RSA):私钥只在攻击者手上, 不存在任何公开解密方案。页面会直接标注不可解, 并建议你优先改密码、从备份恢复、保留勒索信报案。
任何声称「能解所有勒索」的个人工具,都应当作二次诈骗看待。
四、提权通道说明
AISD 有三层通道,用完即显式告知当前处于哪一层:Shizuku → ADB 直连 → 只读。 没有任何一层时,扫描与查询能力完全不受影响,只是不能冻结应用。 AISD 不存在远程擦除、远程锁屏、屏幕采集相关能力,这三项我们在代码里一次都没有调用。
五、开源与二次分发声明
AISD 核心代码开源免费,任何人都可自由使用、复制、修改与分发。
- 二次分发必须显著标注:
该包为 AISD 的二次分发版本,非官方原版 - 不得删除或修改本开源声明与许可证文件
- 必须提供官方原版下载地址,让用户能取到未经改动的原包
- 不得冒用 AISD 名义提供担保或商业服务;因二次分发产生的任何问题由分发者自行承担
官方原版下载:https://aisd-site.pages.dev
反馈邮箱:ygkldnh_00@qq.com