本地启发式 · 可解释判定 · AI 研判
不误报的安卓杀毒引擎
AISD 在本地分析已安装应用的真实权限与组件行为,给出可审计的判定依据。 借鉴 Canta「先看是不是已知正常组件」的思路建立信任基线—— 系统应用和来自正规商店的正常应用,不会被误判成病毒。
恶意特征 = 16,488 条真实恶意文件哈希(ThreatFox + MalwareBazaar) + 14,257 条网络 IOC + 28 条安卓恶意分发源,随包离线,用户可自行审阅。
设备健康主界面:环境体检逐项给出安全分与风险项。点击图片可放大。
为什么不会误报
信任基线:先认得正常,再谈风险
先判断是不是系统自带或正规商店的应用,再评估风险,避免误伤。
纯权限启发式会把系统组件和正常应用误判成病毒——系统应用天然持有短信、通讯录、 设备管理器、无障碍等敏感能力,导航类 App 也常需后台定位。AISD 用 已知包名库 + 安装来源 双证据建立信任分层,各层设风险上限。
com.android.xxx 的非系统包不会获得系统信任——
必须「包名命中已知库」且「确为系统预置或正规来源」才授予。
核心能力
真实检测,不是噱头
本地启发式引擎
基于真实权限与组件行为加权评分,每个判定都附带可解释的实锤/潜在级依据,不依赖黑盒模型。
AI 安全问答
多轮对话、流式输出,把设备真实证据喂给模型。兼容 OpenAI / Anthropic / Gemini / 本地规则四种格式。
实时防护
前台服务常驻 + 开机自启 + 新装/覆盖安装监听,装包即评估,风险实时提示。
Shizuku 取证
授权后通过系统隐藏 API 做真实 AppOps 行为取证与强制停止,作为可选增强,失败自动降级。
隔离区冻结
对确证高危应用,经设备管理器真实冻结,阻止其运行与自启,而非仅弹窗警告。
三套主题
像素 / 原生 / 终端三套视觉,设置内一键切换,统一描边图标,无 AI 模板味。
环境体检
借鉴鱼汁终端防御安全扫描:对无障碍服务滥用、通知监听、设备管理器、USB 调试、屏幕锁、悬浮窗、开机自启逐项检查,给出环境安全分与风险项。
真实病毒情报库
接入 ThreatFox(abuse.ch)三万条 IOC,含 1.5 万文件哈希签名。可疑应用自动做哈希核验,命中即标注恶意家族;链接查杀复用该库识别已知恶意分发源。
万物皆插件
检测规则、界面主题都能自己造。声明式插件不执行任意代码,上传前必过安全扫描,无害自动放行、有害当场拒绝。
自动增量更新
一键从官网拉取最新版本,下载后强制校验 SHA-256,校验不通过绝不安装。
永久免费
全部功能解锁,无付费墙、无订阅、无广告。我们把门槛踢飞,用架构和开源赢。
手动拦截台
粘贴链接、包名或 APK 路径秒出结论,三档判定(恶意 / 风险提示 / 放行),每档都带证据与处置建议。命中恶意可一键处置。
真冻结,不是弹窗吓唬
经 Shizuku 授权后可真实冻结应用(跑不起来但数据与图标保留,随时解冻),并能剥夺其悬浮窗权限,阻断假登录页、假支付页的覆盖盗号。系统核心组件自动排除,永不冻结。
字节码查杀
恶意 APK 改一个字节,哈希就失效。字节码特征补上这一层:强特征命中判实锤,弱特征仅提示。规则全部内置可审阅,不依赖黑盒服务器。
横向对比
同样的场景,差别在哪
下面三个场景是普通权限启发式最容易误判的地方。我们用真实机制说明差异, 而不是靠「更智能」这类无法验证的说法。
| 场景 | 纯权限启发式会怎么判 | AISD 怎么判 |
|---|---|---|
| 系统设置类应用 短信、通话记录、权限管理 |
命中多个敏感权限 → 直接判高危。用户无法理解也无法申诉。 | 确认为系统预置且包名命中已知库 → 授予「系统核心」信任层,综合风险分封顶在低风险,并标注「该应用为已知系统组件,不应定性为病毒」。 |
| 导航 / 打车类应用 后台定位、开机自启、悬浮窗 |
后台定位 + 自启组合 → 判中风险,弹窗警告,诱导用户卸载。 | 来自正规商店且包名命中良性库 → 授予「商店应用」信任层,上限设为中风险,不再误弹;只有额外命中实锤行为才升级。 |
| 侧载的可疑 APK 未知来源安装 |
只看权限数量打分,无法说明到底哪条规则命中,结论不可复核。 | 不设信任上限,完整评估;哈希核验 16,488 条真实恶意样本,再做字节码特征扫描;结论区分「实锤级 / 潜在级」,逐条列出依据,可逐项复核。 |
com.android.xxx 的非系统包不会获得系统信任——
必须「包名命中已知库」且「确为系统预置或正规来源」才授予。
正面较量
同样的功能,两种做法
对手的能力清单我们逐条看过:摇晃触发、屏幕接管、字节码查杀、勒索解密、白名单、提权通道,这些我们都有。 真正的差别不在有没有这个功能,而在为了做到它付出了什么。 下表每一行都标了依据来源,你可以自己复核。
| 能力 | 他们的做法(依据) | AISD 的做法 | 他们付出的代价 |
|---|---|---|---|
| 提权通道 | root 设备直走 su(SukiSU / KernelSU / Magisk),否则用 Shizuku。依据:其官网更新日志版本 1035 |
Shizuku → ADB 无线调试 → 只读模式,三层逐级降级,无 root 也能用 ADB,不需要你解锁 Bootloader。 | 要你解锁 Bootloader 刷 root |
| 病毒库 | 「接入 ThreatFox 约 3 万条 IOC + 1.5 万文件哈希签名」+「云端病毒库」。依据:其官网 + APK 存在 /api/app/checkin、/api/live/ping 等持续联网接口 | 30,773 条恶意特征 + 16,488 条真实样本哈希 + 14,257 条网络 IOC 全部内置离线,不配置云端 AI 时一个请求都不发。 | 必须持续联网 |
| 白名单 | 「新增 156 个内置白名单(微信/QQ/剪映/B站等)」,靠人工维护名单。依据:其官网更新日志 v1.8 条目 | 不维护名单。包名库 + 安装来源(系统预置 / 厂商预置 / 正规商店 / 未知来源)双证据分层,名单外的正常应用也不会被误杀。 | 靠人工 upkeep 名单 |
| 勒索解密 | 支持单字节 XOR、Base64 套壳、头部标记、周期密钥、玩具级与固定弱密钥 AES,恢复结果过魔数校验;版本 1038 专门修「误报清零」。依据:其官网更新日志 1037 / 1038、APK 内 DecryptActivity + 魔数表 | 锁屏 / 伪装型(占安卓勒索多数)用提权通道冻结卸载,必然完全恢复;硬编码密钥家族内置公开密钥做真实 AES 解密;强加密家族如实标注不可解并给改密码、备份恢复、报案建议。 | 漏判需发补丁回补 |
| 后台清理 | 付费版「一键净化:连内置白名单一起清,除系统底线外一个后台都不留」。依据:其 /pro 付费页原文 | 不做无差别清理。处置每一条都写明依据,隔离后可在审计日志里一键还原,误伤能追回。 | 会连正常 App 后台一起清 |
| 远程能力 | 存在 /api/live/frame 帧上传、wipeData、resetPassword、lockNow、/api/vault。依据:对其 v2.0.8 / v2.1.0 两版 APK 的 DEX 静态分析 |
架构上不存在这些能力。没有任何服务器可以联系,没有账号体系,没有远程开关。 | 远程开关掌握在手里 |
| 付费 | 卡密付费版,核心卖点是「每 60 秒轮询服务器攻击态势」,并明说「攻击期照常下载」依赖服务器。 | 全部功能免费、开源、无付费解锁、无广告。服务器是可选的(你自己填 AI Key),不是必需的。 | 要付费买服务器 |
| 更新通道 | 「应用内闭环更新(检查更新 → 应用内自动下载安装,不跳浏览器)」。依据:其官网更新日志 1035 | 官网公布 SHA-256,安装后强制校验,不通过直接拒绝安装。不走应用商店,也不走应用内静默安装。 | 绕过商店静默安装 |
关键问题
你的安全软件,到底在连谁的服务器
一款安全软件必须回答一个问题:它自己安全吗?我们把两件事并列摆出来, 你不需要相信任何一方,只需要知道怎么自己验证。
AISD · 可验证
代码开源,联网清单公开
- 全部源码开放审计,网络相关代码集中在
app/src/main/java/com/aisd/ai/单个包内 - 不配置云端 AI 时,一个网络请求都不发——本地启发式引擎完全离线
- App 内「设置 → 联网自证报告」列出全部外部地址与权限用途,可对着抓包工具逐条核对
- 不存在远程擦除、远程锁屏、屏幕采集相关 API 调用
- 不采集通讯录、短信内容、通话记录、相册、定位
如果任何人抓到 AISD 访问清单外的地址,那是 bug,欢迎发邮箱举报——我们会改。
某款闭源同类 · 静态分析结果
APK 里藏着这些接口
/api/live/start+/api/live/frame:持续帧上传通道takeScreenshot(无障碍接口)配合Base64与data:image/jpegwipeData:设备管理器 远程清除数据 能力resetPassword/lockNow:远程重置锁屏密码、立即锁屏/api/vault指向/data/local/tmp/.yvault(脚本中对其chmod 777)- 自带一段 adb 提权脚本,把自己加入无障碍服务、授予电话权限、加入电池白名单
以上均为对公开 APK 的静态分析结论(DEX 字符串与类名),不含推测。详见下方「证据说明」。
wipeData,那么「不上传」三个字需要非常强的证明。
我们没有要求任何人相信我们的指控—— 请往下看「怎么自己验证」。
样本级证据 · 对公开 APK 的静态分析(可复现,不含推测)
我们拿到该应用两个公开版本的安装包做拆解:v2.0.8 (versionCode 1073) 与 v2.1.0 (versionCode 1075)。 拆 DEX 字符串、resources.arsc、assets 内置脚本与 AndroidManifest,结论如下:
| 分析项 | v2.0.8 (1073) | v2.1.0 (1075) |
|---|---|---|
| DEX 体积 | 275,068 字节 | 275,196 字节(仅 +128) |
| 中文界面文案 | 859 条,逐条完全相同 | |
| 勒索解密相关代码 | 67 条字符串一致;DecryptActivity + 魔数校验 + AES/*/NoPadding 均存在 | |
| 敏感接口(live / wipe / reset / vault) | 全部存在,后端 ac70b09dc8c526aa3.app.workbuddy.host | |
| 两版真实新增 | 仅 shakeStreak、update-install 两个字符串 | |
第一刀 · 更新日志的水分
两个相邻版本包之间几乎零差异,但更新日志却列了一长串「大更新」。这意味着:要么这些功能早就在更早版本、日志把旧能力反复当新功能写, 要么版本号与日志根本对不上。安全软件的「更新日志」不能盲信——它写的,和你装到的,可能不是一回事。
第二刀 · 急救箱会解冻你的隔离应用
自带 yuzhi_rescue.sh(注释仍写着 v1.9/1036,脚本也没随版本更新)。它的第 7 步用 pm list packages -d -3 + pm enable,
会解冻设备上全部被冻结的第三方应用——包括你用别的安全工具(比如 AISD 隔离区)冻结的可疑应用。
运行它「急救」一次,等于把你之前隔离的威胁全部放出来。脚本还会给自己静默加无障碍、悬浮窗(含 MIUI 三项)、电话权限与电池白名单。
第三刀 · 他们的更新日志自己承认了什么
我们抓取了对方官网(ac70b09dc8c526aa3.app.workbuddy.host)的更新日志原文,其中三条自曝值得你注意:
①「勒索解密误报清零」——版本 1038 专门写「判定收紧后实测 12 项回归全过」,等于承认此前误报严重;
②「解冻全部应用」——版本 1036 急救箱明文写着会解冻全部应用;
③「应用内闭环更新(不跳浏览器)」——版本 1035 自己承认绕过应用商店更新。
而官网「三大核心能力」里通篇没提数据上传,但 APK 里 /api/live/frame 帧上传通道一直都在。
我们把这些原样摆出来,不是断言,而是让你自己判断。
动手验证
三分钟,自己验出真相
不用装我们的软件也能验。工具都是公开的,步骤是可复现的。
在备用机上安装 HttpCanary 或 PCAPdroid(均为开源工具),只为该 App 开启抓包。
重点看是否出现 /api/live/、/api/vault、/api/app/checkin
这类路径,以及流量是否随「远程协助」开启而持续产生。
AISD 已经在「设置 → 联网自证报告」里把全部地址写好了。 你抓到的任何清单外地址,请直接发邮件举报。
技术立场
为什么我们不用 AI 黑盒判恶意
「AI 判断更准」在安全产品上是个陷阱:安全软件的错误代价是不对称的。 把正常应用误判成病毒,用户会卸载我们的产品并失去防护;漏判一个恶意应用,用户可能损失钱财。 这两个错误的后果根本不对称,所以不能用同一套阈值去平衡。
我们的做法是:把「判断」和「解释」分开。本地规则引擎负责给出可复核的判定, 每条结论都附具体依据(命中了哪条规则、哪个权限组合、哪条哈希)。 AI 只做它擅长的事——把已有的证据组织成人能看懂的话,而不是凭空下结论。
上手
四步装好
- 下载 APK 在下方下载区选正式版。装之前可以先核对 SHA-256 哈希,确认安装包没被篡改。
- 允许「安装未知来源」 首次安装时系统会提示,进入「设置 → 应用 → 特殊权限 → 安装未知应用」允许浏览器或文件管理器安装即可。
- (可选)授权 Shizuku 想要「真冻结应用 / 剥夺悬浮窗」这类硬拦截能力,需要 Shizuku 提供系统级权限。它是免费开源工具,装一次即可永久授权;不授权也能完整查杀,只是无法冻结。
- 开启通知与后台 为了让新装应用能被实时监听,建议允许通知权限,并把 AISD 加入后台白名单(省电策略设为「无限制」)。
AI 能力
把本机证据,而非空话,交给模型
本地引擎先做可解释判定,再把判定依据、权限清单、Shizuku 取证结果整理成上下文, 连同你的多轮提问一起传给 AI。模型看到的是事实,不是泛泛而谈。
// 助手把本机证据随多轮历史一并提交 provider.stream( system = ASSISTANT_SYSTEM_PROMPT, history = [user, ai, user, ai, …], // 持久化的多轮记忆 user = "这个 com.xxx 为什么被判中风险?" ) // 本地规则引擎无 Key 也能给出可审计解读 // 贴下载链接先查内置黑名单(Abuse.ch URLHaus 情报),命中即零幻觉告警 UrlThreatDb.lookup(url) // 28 条安卓恶意 APK 分发 URL / 24 域名,随包离线
隐私立场
完全本地,账号与上传都是可选的
全盘扫描、判定、问答记忆全部在设备本地完成,无账号体系、无强制联网。 云端 AI 仅为可选增强,API Key 由你自主配置,未配置时自动回落本地规则引擎。
无强制上传
不收集、不上传你的应用列表与设备信息。
判定可追溯
每条结论都给出依据,红/橙/黄/绿四级可见。
可选云端
想用更强模型?自己填 Key,控制权在你手里。
开源声明
对面收费,我们开源免费。门槛,直接踢飞。
AISD 核心代码开源,永久免费,无功能阉割、无付费解锁、无广告。 我们相信安全工具不该有门槛,也不该是黑盒。
| 你可以 | 你需要遵守 |
|---|---|
| 自由使用、复制、修改、分发代码与安装包 | 二次分发必须显著标注:该包为 AISD 的二次分发版本,非官方原版 |
| 用于学习、研究、二次开发 | 不得删除或修改本开源声明与许可证文件 |
| 提交误判样本与改进建议 | 必须提供官方原版下载地址,让用户能取到未经改动的原包 |
| 自行审计任何一行扫描逻辑 | 不得冒用 AISD 名义提供担保或商业服务;二次分发产生的问题由分发者承担 |
获取 AISD
下载 v27.0(versionCode 270)
支持 Android 4.0 及以上。新增自动拦截(三条件同时满足才拦)、ADB 直连提权通道、 勒索处置台(锁屏型可完全恢复)、联网自证报告。高级拦截功能需 Android 6.0+, 低版本设备扫描与查询能力不受影响。
SHA-256 已验证,安装前可核对:把上面哈希值与下载文件的校验值比对一致,说明安装包未被篡改。 AISD 每次更新都在官网公布哈希,App 内「插件 → 自动更新」也会在安装前强制校验。