【Android 系统开发】系统级应用防卸载方案实现详解(基于 Device Admin + Shell 纯干货)
摘要在系统级 Android 应用如控屏软件、定制终端应用、企业 MDM 等开发中防止应用被用户或第三方软件意外/恶意卸载是核心安全需求之一。本文将详细讲解如何利用 Android 的Device Admin设备管理员机制结合系统权限Shell 激活实现高强度的防卸载方案。一、核心原理Android 系统原生提供了设备管理员Device Policy Manager, DPM API。当某个应用被激活为设备管理员后系统设置拦截用户尝试在“设置 - 应用管理”中卸载时系统按钮置灰或弹窗提示“该应用为设备管理员无法直接卸载”。卸载前置条件用户必须先进入“设置 - 安全 - 设备管理器”取消该应用的管理员授权才能进行卸载。静默激活系统级优势普通应用激活设备管理员需要弹窗诱导用户手动点击而系统级应用拥有最高权限可以通过执行 Shell 命令dpm set-active-admin在后台进行无感/自动激活。二、实现步骤与源码解析1. 创建设备管理员接收器 (Receiver)继承DeviceAdminReceiver作为接收系统管理员相关广播的核心回调组件Javapackage com.test.tool.admin; import android.app.admin.DeviceAdminReceiver; import android.content.ComponentName; import android.content.Context; import android.content.Intent; import android.util.Log; public class AntiUninstallAdminReceiver extends DeviceAdminReceiver { private static final String TAG AntiUninstallAdmin; /** * 获取 ComponentName用于后续判断与激活操作 */ public static ComponentName getComponentName(Context context) { return new ComponentName(context.getApplicationContext(), AntiUninstallAdminReceiver.class); } Override public void onEnabled(Context context, Intent intent) { super.onEnabled(context, intent); Log.i(TAG, 设备管理员权限已成功激活); } Override public void onDisabled(Context context, Intent intent) { super.onDisabled(context, intent); Log.w(TAG, 设备管理员权限已被取消); } }2. 配置设备策略文件 (res/xml/device_admin.xml)在res/xml/目录下创建device_admin.xml声明应用所需的管理策略XML?xml version1.0 encodingutf-8? device-admin xmlns:androidhttp://schemas.android.com/apk/res/android uses-policies !-- 声明强制锁屏权限 -- force-lock / !-- 可根据系统需求补充更多策略如清除数据、修改密码等 -- !-- wipe-data / -- !-- reset-password / -- /uses-policies /device-admin3. 在AndroidManifest.xml中注册 ReceiverXMLreceiver android:namecom.test.tool.admin.AntiUninstallAdminReceiver android:labelstring/app_name android:descriptionstring/admin_description android:permissionandroid.permission.BIND_DEVICE_ADMIN android:exportedtrue meta-data android:nameandroid.app.device_admin android:resourcexml/device_admin / intent-filter action android:nameandroid.app.action.DEVICE_ADMIN_ENABLED / /intent-filter /receiver注意BIND_DEVICE_ADMIN权限是必需项确保只有系统框架能够绑定并触发该 Receiver。4. 封装设备管理员管理类 (DeviceAdminManager)提供校验激活状态、界面激活以及Shell 命令行静默激活的封装Javapackage com.test.tool.admin; import android.app.admin.DevicePolicyManager; import android.content.ComponentName; import android.content.Context; import android.util.Log; import java.io.DataOutputStream; public class DeviceAdminManager { private static final String TAG DeviceAdminManager; /** * 检查当前应用是否已成功激活设备管理员 */ public static boolean isAdminActive(Context context) { DevicePolicyManager dpm (DevicePolicyManager) context.getSystemService(Context.DEVICE_POLICY_SERVICE); ComponentName adminComponent AntiUninstallAdminReceiver.getComponentName(context); return dpm ! null dpm.isAdminActive(adminComponent); } /** * 系统级应用专属通过 Shell 命令静默激活设备管理员 */ public static boolean activateAdminViaShell(Context context) { if (isAdminActive(context)) { Log.d(TAG, 管理员已处于激活状态无需重复激活); return true; } ComponentName adminComponent AntiUninstallAdminReceiver.getComponentName(context); String cmd dpm set-active-admin adminComponent.flattenToShortString(); return executeShellCommand(cmd); } private static boolean executeShellCommand(String command) { Process process null; DataOutputStream os null; try { process Runtime.getRuntime().exec(sh); // 或 su依赖系统权限配置 os new DataOutputStream(process.getOutputStream()); os.writeBytes(command \n); os.writeBytes(exit\n); os.flush(); int exitCode process.waitFor(); Log.i(TAG, Shell 激活指令执行完毕, exitCode exitCode); return exitCode 0; } catch (Exception e) { Log.e(TAG, 执行 Shell 激活命令异常, e); return false; } finally { try { if (os ! null) os.close(); if (process ! null) process.destroy(); } catch (Exception ignored) {} } } }5. 在Application中实现自动激活在应用启动时自动触发校验与 Shell 激活提升防护时效Javapackage com.test.tool.admin; import android.app.Application; import android.util.Log; public class MainApplication extends Application { private static final String TAG MainApplication; Override public void onCreate() { super.onCreate(); initDeviceAdmin(); } private void initDeviceAdmin() { // 建议置于后台线程执行避免阻塞 UI 线程 new Thread(() - { boolean active DeviceAdminManager.isAdminActive(this); Log.d(TAG, 当前 Device Admin 激活状态: active); if (!active) { boolean result DeviceAdminManager.activateAdminViaShell(this); Log.d(TAG, 自动 Shell 激活结果: result); } }).start(); } }三、实测防卸载效果场景触发场景系统拦截表现 / 结果系统“设置 - 应用管理”界面弹出提示“此应用是设备管理员无法卸载”卸载按钮变灰或直接失效。第三方应用商店/桌面卸载调用失败系统拒绝执行该包名的删除动作。普通adb uninstall终端报错DELETE_FAILED_DEVICE_POLICY_MANAGER必须先手动取消管理员才能卸载。四、方案关键前提条件要使上述静默激活及防卸载方案彻底生效应用必须满足以下系统级契约安装路径限制应用必须作为系统内置应用安装在/system/app/或/system/priv-app/目录下。系统签名验证应用需要使用系统的 platform 平台证书 (platform.pk8/platform.x509.pem) 进行签名。SELinux 策略允许系统 SELinux 规则需放行当前应用进程执行dpmShell 指令或者应用拥有android.uid.system共享 UID 权限。五、安全性与工程踩坑ProGuard 代码混淆保护为避免 Receiver 和 Manager 类名被混淆导致反射或组件组件匹配失效需在proguard-rules.pro中显式 Keep 住代码段-keep class com.wingderm.tool.admin.AntiUninstallAdminReceiver { *; } -keep class com.wingderm.tool.admin.DeviceAdminManager { *; }异常处理Shell 执行可能因为权限不够、ROM 裁剪等原因失败建议增加静默重试机制或日志打点。六、总结通过 Android 原生 Device Admin 机制配合系统级的 Shell 执行权限可以极其优雅地实现静默激活与高强度防卸载。架构建议Device Admin 能防御常规用户侧的卸载行为但对于具备 root 权限或拥有 Bootloader 解锁权限的高级用户仍存在绕过可能。在实际的系统级安全项目中建议将本方案与双进程守护、系统广播监控、ROM 内建不可卸载标志 (FLAG_SYSTEM)结合使用构建多重防线。

相关新闻

长沙学术分享|MLEIL 2026,一场纯粹的AI前沿学术交流

长沙学术分享|MLEIL 2026,一场纯粹的AI前沿学术交流

2026年9月18—20日,长沙将迎来一场聚焦AI前沿的国际学术会议:MLEIL 2026机器学习、具身智能与大模型国际会议。不同于侧重产业推广的活动,这场会议更偏向学术交流、成果互通、产学研深度融合,专注机器学习、具身智能、大模型当下最…

2026/7/22 9:21:31阅读更多 →
大模型学习路线:从数学基础到工程实践的九步进阶指南

大模型学习路线:从数学基础到工程实践的九步进阶指南

1. 大模型学习路线全景解析 大模型技术正在重塑AI行业的格局,掌握这项技能已成为从业者的核心竞争力。根据2023年行业调查报告,大模型相关岗位薪资涨幅达到传统AI岗位的2-3倍,市场需求呈现爆发式增长。但许多学习者在入门阶段常陷入三个典型误…

2026/7/22 9:21:31阅读更多 →
Twitch上线家长控制功能:禁直播、限时长,为青少年上网保驾护航!

Twitch上线家长控制功能:禁直播、限时长,为青少年上网保驾护航!

Twitch上线家长控制功能,全方位守护青少年Twitch推出了一系列家长控制功能,旨在让家长对孩子使用该直播平台的方式有更多控制权。家长可以将自己的账户与13至17岁孩子的账户关联,实现账户管理,还能每周收到孩子活动情况的总结邮件…

2026/7/22 9:21:31阅读更多 →
大营销平台 —— 活动SKU库存扣减业务及其一致性处理

大营销平台 —— 活动SKU库存扣减业务及其一致性处理

一、前言前面我们搭建了活动订单业务的整体骨架,设计了整体的活动订单流程,我们在责任链中设计了两个节点,一个用于校验,一个用于扣减库存,但是在上一节我们是没有写逻辑的,所以这一节的第一件事就是去补齐…

2026/7/22 10:41:42阅读更多 →
Golang项目中Redis与MySQL的高效结合实践

Golang项目中Redis与MySQL的高效结合实践

1. 为什么要在Golang项目中使用Redis和MySQL在构建现代Web应用时,数据存储通常需要同时考虑持久化和缓存两个层面。MySQL作为成熟的关系型数据库,擅长处理结构化数据的持久化存储和复杂查询;而Redis作为内存数据库,则能提供亚毫秒…

2026/7/22 10:41:42阅读更多 →
酷睿Ultra 200S Plus处理器架构与性能深度解析

酷睿Ultra 200S Plus处理器架构与性能深度解析

1. 酷睿Ultra 200S Plus处理器架构解析1.1 模块化设计的革命性突破酷睿Ultra 200S Plus处理器最引人注目的特点就是其模块化架构设计。这种设计理念将传统单片式处理器拆分为多个功能模块,包括计算单元、内存控制器、I/O接口等,每个模块都可以独立优化和…

2026/7/22 10:41:42阅读更多 →
UE5 Nanite模型变黑问题深度解析:从原理到实战解决方案

UE5 Nanite模型变黑问题深度解析:从原理到实战解决方案

1. 项目概述:当Nanite遇上“模型变黑” 如果你正在使用虚幻引擎5(UE5)开发项目,尤其是涉及高精度美术资产的场景,那么Nanite虚拟几何体系统绝对是你绕不开的核心技术。它承诺了“无限细节”,让艺术家可以导…

2026/7/22 10:41:42阅读更多 →
LiteLLM:大模型统一网关的核心价值与部署实践

LiteLLM:大模型统一网关的核心价值与部署实践

1. LiteLLM 核心价值解析:为什么需要大模型统一网关?在AI应用开发领域,我们正面临着一个甜蜜的烦恼——可供选择的大语言模型(LLM)数量呈现爆发式增长。从OpenAI的GPT系列、Anthropic的Claude,到Google的Ge…

2026/7/22 10:41:42阅读更多 →
支付系统架构演进:从单库单服到灰度路由与多层容灾的工程实践

支付系统架构演进:从单库单服到灰度路由与多层容灾的工程实践

支付系统架构演进:从单库单服到灰度路由与多层容灾的工程实践 一、支付系统的特殊性:不是"高可用",而是"绝对不允许错账" 支付系统与普通互联网服务的架构设计有本质差异。一个社交动态加载失败,用户刷新一下…

2026/7/22 10:39:42阅读更多 →
Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/22 0:53:59阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/22 0:53:59阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/22 0:53:59阅读更多 →
中小企业小程序开发公司怎么选:预算、上手和售后避坑指南

中小企业小程序开发公司怎么选:预算、上手和售后避坑指南

中小企业做小程序,最常见的矛盾是预算有限,但又不希望功能太单薄;没有技术团队,但又希望后续能自己运营;想快速上线,又担心隐性收费和售后失联。选型时如果只看“低价套餐”或“案例数量”,很容…

2026/7/22 0:01:17阅读更多 →
GEO优化如何沉淀长期内容资产?广拓时代谈AI搜索时代的内容ROI

GEO优化如何沉淀长期内容资产?广拓时代谈AI搜索时代的内容ROI

企业做营销,最怕钱花完了,资产没有留下。 效果广告能带来一段时间的曝光,但预算停止后,流量往往也随之停止。短视频内容可能在几天内冲高,也可能很快沉下去。AI搜索时代,企业需要重新思考一个问题&#xff…

2026/7/22 0:01:17阅读更多 →
Agent 终态判定:何时该停止思考、给出最终回复

Agent 终态判定:何时该停止思考、给出最终回复

Agent 终态判定:何时该停止思考、给出最终回复 一、你的 Agent 在"再想想"的循环里绕了 12 轮,用户已经关窗口了 Agent 与人最大的区别是:人知道什么时候该停下来给答案,Agent 会一直"想"下去。你给 Agent 接…

2026/7/22 0:01:17阅读更多 →
YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

如果你在部署 YOLOv8 时,发现推理速度只有可怜的 1-2 FPS,而别人的演示视频却能跑到 30 FPS 以上,那么问题很可能不在模型本身,而在于你的整个处理链路。很多开发者拿到一个训练好的 YOLOv8 模型后,会直接使用官方示例…

2026/7/21 22:53:50阅读更多 →
Coze与Dify对比指南:低代码AI应用开发从入门到实战

Coze与Dify对比指南:低代码AI应用开发从入门到实战

1. 从零到一:为什么你需要了解 Coze 和 Dify?如果你对 AI 应用开发感兴趣,但一看到“大模型”、“智能体”、“工作流”这些词就头疼,觉得门槛太高,那这篇文章就是为你准备的。很多开发者,包括我自己&#…

2026/7/21 18:53:30阅读更多 →
AI生图工具怎么选?2026年6月版实测对比

AI生图工具怎么选?2026年6月版实测对比

做自媒体的朋友应该都有体会:配图一直是个让人头疼的问题。2026年,AI生图工具已经非常成熟了,但工具太多反而不知道怎么选。以下是截至2026年6月我对主流AI生图工具的实测对比。Midjourney V8.1:速度之王2026年6月11日&#xff0c…

2026/7/21 18:53:30阅读更多 →