[更名] 安装防护模块(com.install.appinstall.xl)

基于 Android 底层 Hook 技术的安装防护模块[原:伪造安装模块],实现应用虚假安装数据,拦截应用恶意的应用安装检测,绕过强制安装限制,保护应用列表隐私。

Android Xposed LSPosed LSPatch Root GitHub


核心作用

拦截 PackageManager / 文件 / 命令行 / 网络等多维度安装检测,返回自定义假装结果(已安装/未安装),防止应用因检测特定包而限制功能、精确控制启动第三方应用/网页、杜绝泛滥频繁的系统权限申请等。

举个栗子

应用 A 强制要求安装 应用B 才能使用核心功能。本模块可假装“应用B 已安装”,无需实际安装即可正常使用 应用A。


✨ 适用场景

  • 保护隐私:拒绝应用恶意查询已安装应用列表
  • 绕过限制:突破“必须安装指定 APP”的强制要求
  • 环境检测:规避应用的环境/网络状态检测
  • 便捷使用:支持 LSPatch 非 ROOT 方案
  • 整治跳转:拦截应用间恶意唤起和网页强制重定向
  • 限制破除:解除截屏/录屏限制和界面锁定
安装防护模块7 安装防护模块8 安装防护模块9 安装防护模块10 安装防护模块11

🎨 便捷入口操作

操作方式 功能效果
点击悬浮窗 弹出配置面板:切换全局模式、配置更多设置
长按悬浮窗 隐藏悬浮窗(音量键:双击/三击)恢复、清理包缓存
双击悬浮窗 添加自定义包名(支持添加/排除/)、独立设置
拖拽悬浮窗 自由调整位置,自动保存位置
进阶版操作 配置导入导出、实时日志、调试模式(音量键:+-+-)调出
安装防护模块12

🚀 核心功能介绍:

安装防护

功能类别 描述说明
模式设置 全局设置或独立设置“已安装/未安装/跟随全局”模式。
捕获包名 目标应用查询包时同步捕获并列出相应包名,便于预配置规则。
配置文件 悬浮窗位置、拦截状态、设置模式等自动持久化,重启不丢失。
配置导出 路径:/storage/emulated/0/Android/data/目标包名/files/installcf_包名_时间戳.json
配置导入 新文件需在/storage/emulated/0/Android/data/目标包名/路径下才能识别,暂不支持使用文件选择器。

配置导入导出支持个性化配置(注:不支持导出含自动捕获的包名)

安装防护模块5

权限防护

功能类别 描述说明
权限虚假授权 授权应用列表权限,支持自定义授权其余权限。
虚假分享回调 虚假分享 官方SDK 回调,使应用认为分享成功。
安装防护模块4

第三方启动跳转/退出拦截

功能类别 描述说明
启动拦截 提供精细三种控制:真实启动 / 虚假启动/ 取消启动。
退出拦截 拦截因查询的包触发的退出,(普通/超强)两种模式适配不同场景。
黑/白名单 同步记录操作,启动拦截支持 * 模糊匹配符、! 反向排除符。
安装防护模块3

基础环境隐藏

功能类别 描述说明
痕迹隐藏 隐藏 Root、ADB、Xposed框架等。
网络隐藏 简单隐藏 VPN 连接及SSL代理配置。
安装防护模块2

辅助功能

功能类别 描述说明
SELinux 状态伪装 伪装 SELinux 模式,绕过系统环境完整性检测。
禁止截屏/录屏阻断 强行阻断 FLAG_SECURE,允许截屏/录屏。
应用返回键逻辑替换 应对强制锁定界面无法退出(仅适配多Activity架构)。
安装防护模块1

📋 前置条件

设备条件 操作要求
ROOT 设备 安装 LSPosed / EdXposed 框架
非 ROOT 设备 安装 LSPatch 框架(无需解锁 BL)
系统版本 Android 8.0(API 26)~ 16(API 36)
目标应用 未加固(加固应用屏蔽 XP 模块)

🛠 安装教程

ROOT 方案(LSPosed)

  1. 下载 Releases 最新 APK
  2. 安装后打开 LSPosed → 模块 → 开启本模块
  3. 勾选目标应用(⚠️ 禁止勾选系统应用/分身应用)
  4. 重启目标应用或设备

非 ROOT 方案(LSPatch)

  1. 打开 LSPatch → 添加应用 → 选择「内嵌模式/本地模式」
  2. 勾选本模块,制作新 APK
  3. 安装制作后的 APK 即可生效

⚠️ 目标应用须无加固、无签名校验,否则制作失败。


⚠️ 注意事项

  • ❌ 严禁对系统应用启用,否则系统崩溃
  • ❌ 未适配分身应用,可能导致崩溃
  • 🚫 加固应用可能无效,请取消作用域
  • 📱 无响应/失效:清理包缓存 → 重启应用/设备
  • 📁 配置文件路径:默认创建在/data/data/目标包名/files/installcf_包名.json
  • 📁 导出配置文件:/storage/emulated/0/Android/data/目标包名/files/installcf_包名_时间戳.json

❓ 常见问题

Q:模块启用后无悬浮窗?

  • A:重启目标应用(冷启动)
  • A:检查是否误隐藏悬浮窗(双击/三击音量键恢复)
  • A:确认 LSPosed 已勾选目标应用或确认已嵌入本模块

Q应用仍提示「未安装指定应用」?

  • A:切换「已安装」模式并重启
  • A:清理包列表后重启应用
  • A:检查是否为加固应用或自研检测
  • A:无法捕获包名可双击悬浮窗手动添加

Q:拦截退出无效?

  • A:确认「拦截退出」已开启
  • A:部分应用自研退出方式,可反馈包名适配

Q:分身应用崩溃?

  • A:本模块未适配分身应用,不建议使用

Q:目标应用崩溃/闪退?

  • A:确认是否为加固应用
  • A:可能存在自身网络检测/环境检测或 XP 模块检测

📜 免责声明

  1. 本工具仅限个人学习、技术研究与非商业测试使用,严禁商业运营、非法用途及任何侵害他人权益的行为。使用者需自行承担因使用/操作不当等所有风险(如设备异常、数据丢失、账户封禁、法律纠纷等)与法律法规责任,本项目作者不承担任何法律民事刑事的法律责任(包括连带连坐等)以及社会道德与法治。

  2. 互联网上出现与本项目名称、功能、内容相似或雷同作品均与本项目无关,请仔细甄别。由此引发的财产损失、权益纠纷等的所有损失,与本项目作者无关且不承担责任(*1)。

  3. 本项目永久公益免费且基础版开源,未有任何收费项目、未有捐赠打赏、未有线下社会合作、未有商业运营等交易入口。任何以本项目名义收费/捐赠均为假冒。

  4. 本项目未有任何官方交流群/频道/私人联系方式等直接沟通渠道,唯一官方渠道为本仓库 Issues板块,本项目作者不会采用其他沟通渠道私自或间接联系任何人,任何自称作者、官方的联系方式均为假冒。。

  5. 项目作者保留对本项目进行更新、修改、删除、终止、归档、下架等全部操作权利,基于本项目衍生的复刻版、修改版、分支版本等,均与原项目无任何关联,不属于官方范畴,作者不对其负责。

  6. 请遵守本项目内的许可证:GNU General Public License v3.0 (GPL-3.0) 开源协议。

- 协议总纲:

  • 必须保留原版权声明与许可声明。
  • 修改后的项目必须完整开源。
  • 必须使用相同的许可证(GPL-3.0)分发。
  • 禁止商用、禁止用于任何盈利场景。

🔗 项目链接


📊 数据统计

Releases

7/30/2026, 2:05:05 AM

[更改] 软件名称
更名为“安装防护模块”
更名为“安装防护模块”

[优化] 权限防护
增强授权回调能力
增加空白通行证
抽离权限防护类

[优化] 安装防护
增加桌面列表防穿透
增加更多底层接口Api
增强应用捕获能力
优化相关检测方法
抽离应用捕获类

[优化] 实时日志
减少重复的日志记录

Assets

1

7/20/2026, 2:01:32 AM

伪造安装模块_2.1.55(229)

[修复] 修复已知细节问题
1.修复痕迹检测内的一个方法导致应用崩溃问题
2.修复so路径分析优化可能无效果的问题
3.增强内部过滤列表与相关方法不完整
3.全盘采用异步安装Hook方法调用
4.智能填充数据采用分层策略
5.修复部分未放行自身查询
6.全面优化性能加速
—————————————

伪造安装模块_2.1.48(222)

[新增] 调试模式
依次按下音量键:+ - + -(上下上下) 调出

[优化] 启动拦截
新增 黑/白名单支持简单正则匹配
仅支持通配符:* 和 排除符:!
引导:启动确认-《设置自动处理》以及 启动拦截-处理列表
—————————————

基础反馈格式如下:

我遇到的问题: 我打不开xx应用的选择文件功能
我测试调试: 我尝试仅关闭(文件系统相关-/proc文件系统拦截)
我测试结果: 发现可以打开文件管理器并正常选择了
我希望解决: 修复这个问题

测试反馈:

如遇到问题并完成独自测试后,请到本项目GitHub仓库Issues板块提交准确的详细测试信息。

Assets

1

7/18/2026, 4:19:16 AM

[新增] 调试模式
依次按下音量键:+ - + -(上下上下) 调出

基础反馈格式如下:
我遇到的问题: 我打不开xx应用的选择文件功能
我测试调试: 我尝试仅关闭(文件系统相关-/proc文件系统拦截)
我测试结果: 发现可以打开文件管理器并正常选择了
我希望解决: 修复这个问题

测试反馈: 如遇到问题并完成独自测试后,
请到本项目GitHub仓库Issues板块提交准确的详细测试信息。

[优化] 启动拦截
新增 黑/白名单支持简单正则匹配
仅支持通配符:* 和 排除符:!

引导:启动确认-《设置自动处理》以及 启动拦截-处理列表
进入后均可通过以上操作设置黑/白名单的处理规则

[修复] 修复已知细节问题
1.内部方法未包含导致系统应用登录失效问题
2.修复部分应用在未安装状态下失效崩溃问题
3.修复智能填充数据可能导致应用启动缓慢问题

Assets

1

7/14/2026, 7:46:22 PM

[增强] 权限防护
增强虚假授权回调能力

[优化] 悬浮窗显示
悬浮窗 [临时隐藏] 方案改为连续双击音量键恢复
悬浮窗 [永久隐藏] 方案改为连续三击音量键恢复
临时隐藏: 双击音量键/重启应用恢复显示
永久隐藏: 仅能通过连续三击音量键恢复
使用 [音量键+/-] 均可通过以上操作恢复

[修复] 修复已知细节问题
1.修复对话框内功能错位/失效问题
2.修复处理ActivityFinish异常问题
3.修复实时日志存在大量重复记录

Assets

1

7/7/2026, 8:59:27 PM

[新增] 运行日志

  • 支持查看所有功能的运行情况
    无论LSPosed或LSPatch均可查看
  • 采用应用使用期间的进程运行轻记录
    应用结束由Android底层管理清空无残留

[增强] 基础反检测

  • 增强常量集扩充框架
  • 增加类反射层的过滤
  • 增强文件路径检测
  • 增加Root隐藏补全
  • 增强Root命令拦截

[增强] 网络代理

  • 增加网络检测监听
  • SSL证书绑定绕过
  • SSL证书特征替换
  • 代理环境属性隐藏
    SSL功能项默认关闭

[优化] 配置管理

  • 更改配置文件格式命名
    建议更新版本前导出一次
    采用自动迁移文件策略
  • 重构导入导出配置单
    按需分配导入导出数据
    支持导入其他应用数据
    (文件需在被导入的应用下
    /0/Android/data/包名/files/下)
  • 配置文件保存采用异步

[优化] 权限防护

  • 重新优化操作使用逻辑
    [优化] 返回键控制
  • 支持热加载切换无需重启应用
    切换后未生效请重启应用
    [测试] 启动拦截
  • 在虚假启动中偏移时间(大概率无效)
    [修复] 伪造安装
  • 修复独立配置切换数据不全问题
  • 修复枚举方法导致应用卡顿问题
  • 修复智能数据造成启动缓慢问题
  • 修复其余功能/代码移除优化细节

Assets

1

6/23/2026, 9:10:14 AM

[新增] 基础反检测

  1. Root隐藏
  2. ADB隐藏
  3. 堆栈隐藏
  4. XP框架隐藏
  5. 开发者隐藏等

[新增] 网络VPN隐藏

  1. SSL证书信息隐藏
  2. SSL信任链绕过
  3. VPN接口隐藏
  4. 代理检测隐藏

[新增] 替换返回键

  1. 替换应用返回逻辑,阻断禁止关闭/双击
    注:仅适配多Activity架构,如异常请切换

[新增] 截屏录屏

  1. 阻断应用禁止录屏截屏
    全局启用暂无开关控制

[修复] 其余问题修复

  1. 增强数据检测方法
  2. 增强包名固定配置
  3. 增强未安装假数据
  4. 增强加载配置数据
  5. 重构配置设置操作

Assets

1

6/16/2026, 8:19:57 PM

[修复] 伪造安装
1.修复未安装状态下会泄露真实应用问题
2.修复未安装状态下-“固定已安装”无效果

[修复] 权限伪造
1.权限列表出现空白项
2.添加更多权限名称
3.更正权限复制方法

[修复] SELinux状态
1.修复部分方法异常无效问题

[修复] 自定义包名
1.修复“一键清空”,旧数据仍存在问题

[添加] 退出拦截
1.新增“自动开启”的开关状态
用于手动关闭时还会自动开启拦截问题

Assets

1

6/10/2026, 4:34:45 AM

[新增] 分享伪造(Beta) ![#16]
支持国内“主流平台”分享能力,
伪造真正分享,直接回调成功。

引导:更多配置设置-分享伪造设置
默认关闭,请按需选择启用,部分应用可能崩溃或无效。
当前功能属于测试阶段,未经大量测试请勿依赖使用。

Assets

1

5/28/2026, 7:22:19 AM

[新增] 伪造SELinux状态(Beta) ![#15]
描述:正常系统为强制模式Enforcing,部分用户可能是宽容模式Permissive。
部分应用可能检测到系统为宽容模式可能闪退/崩溃/限制部分功能。
绝大部分应用不检测无影响,因此该功能默认开启。

[新增] 权限伪造(Beta) ![#12]
引导:更多配置设置-权限伪造设置-自定义权限
默认关闭,请按需选择启用,部分应用可能崩溃或无效。
如已配置过权限伪造,建议先清理一次权限配置。

[修复] 包名匹配
仅精确匹配android/com.android前缀包名,
包名中间或后面包含android放宽过滤规则。
列:com.xx.android.xxx/com.xx.xxx.android可启用本模块啦。

[修复] LSP日志
精确控制LSP日志输出重复性,
避免子进程重复输出相同内容。

[迁移] 悬浮窗界面
平移悬浮窗相关代码至对应文件,更易维护。

Assets

1

5/22/2026, 11:21:31 PM

[增强] 权限伪造
强化权限伪造授权能力
新增清理权限配置

引导:更多配置设置-权限伪造设置-自定义权限
注:按需选择启用,部分应用可能奔溃或无效
如已配置过权限伪造,建议先清理一次权限配置

Assets

1

5/11/2026, 10:56:26 AM

[重构]权限伪造(Beta)
动态捕获当前应用的权限列表
支持伪造返回已授权状态

功能描述:无需真正授予权限,从而避免滥用频繁权限申请,
自定义板块默认未开启,需自行按需选择。

引导:更多配置设置-权限伪造设置-自定义权限
注:当前功能属于测试阶段,部分权限伪造可能无效

Assets

1

3/26/2026, 11:40:18 PM

[Legacy兼容LSPosed新版Api101,更新无忧]

[优化] 拦截退出设置
添加 [处理列表] 可以查看退出记录以及修改配置
引导:更多配置设置-拦截退出设置-处理列表

[优化] 启动拦截
添加 [外部链接] 可以将外部跳转加入黑白名单/智能判断

[修复] 修复已知细节问题

  1. 超强拦截未包含部分方法导致页面被拦截
  2. 悬浮窗隐藏功能部分应用设置未及时更新

[Legacy兼容LSPosed新版Api101,更新无忧]

Assets

1

3/19/2026, 11:12:48 PM

[兼容LSPosed新版Api 101,更新无忧]

[优化] 退出拦截
添加 [超强拦截] 退出功能,拦截绝大部分自动结束应用
通过设置里可以选择性开启该功能,默认关闭
引导:更多配置设置-拦截退出设置-超强拦截

[优化] 悬浮窗
添加 [长期隐藏] 悬浮窗功能,可以通过双击音量键+/-显示

[优化] 修复问题
1.悬浮窗[拦截]标识在自动开启时未正确显示
2.优化部分对话框文本设计
3.优化导入导出状态显示

[兼容LSPosed新版Api 101,更新无忧]

Assets

1

3/15/2026, 10:58:16 PM

[优化] 管理名单记录表
添加 [批量设置] 可以一键设置黑/白名单的配置目录
添加 [批量删除] 可以一键删除智能记录/黑/白名单

[优化] 修复已知细节问题
1.检查更新频繁问题
2.移除对话框滚动条
3.悬浮窗会超出屏幕

Assets

1

3/7/2026, 7:36:18 PM

[新增] 启动拦截
黑名单:加入名单列表并始终阻止并拦截启动
白名单:加入名单列表并始终允许并真实启动
智能选择
相同内容你选择了“虚假/真实/取消”按钮3次,将自动处理选择
若相同内容3次内选择不一致将重置计数每次都将询问启动确认
路径引导更多配置设置-启动拦截设置-处理列表

[新增] 远程更新
简易的模块主页自动/手动检测更新版本
引导:打开主页自动检测+底部手动点击检测

[优化] 系统应用过滤
适当放宽系统过滤规则,智能检测并提示选择是否”启用”Hook
注:请谨慎选择,启用后可能导致系统应用出现异常问题

[修复] 长按-清理列表 功能
修复无法清理手动添加包名的固定独立配置
注:手动添加但已清理的残留信息

[优化] 修复已知细节问题
1.部分弹窗对话框超出屏幕外问题
2.提示可能出现超出屏幕外的问题
3.增强启动确认弹窗频繁防抖显示

[反馈] 意见反馈
请到本项目GitHub仓库Issues板块提交
反馈消息请尽量详细,这样才能准确优化/新增

Assets

1

3/4/2026, 6:27:36 PM

[新增] 配置文件导入导出
引导:更多配置设置 - 导入/导出

[优化] 混乱的提示消息
全局Toast采用自定义方案,统一样式

[修复] 悬浮窗
1.优化在子页面中切换后返回上一页后悬浮窗未同步状态

[修复] 固定包名配置
1.增强独立配置的包名状态,减少失效问题

Assets

1

3/1/2026, 8:23:40 AM

[优化]启动拦截
支持启用/关闭 启动拦截功能

[添加]自定义包名
手动添加伪造的包名支持单独设置;
单独设置:跟随配置、固定已安装、固定未安装
跟随配置:跟随安装状态切换的全局控制
固定已安装:长期执行已安装状态不受全局控制
固定未安装:长期执行未安装状态不受全局控制

[切换] 本模块启用新签名
未ROOT用户需卸载重新安装并重新配置数据,提前保存数据。
已ROOT用户可使用相应方法实现覆盖安装,配置不丢失。

Assets

1

2/20/2026, 6:04:36 AM

###修复###
1、增强启动拦截:支持显示链接/包名
(如误拦截双击悬浮窗添加“包名”,如登陆跳转场景)
2、修复退出拦截:部分方法未包含导致偶尔触发拦截现象。
3、新增弹窗文本内容可全局复制。

  • 接下来修复为主新增为辅。
  • (如有好建议/问题请到GitHub主页issues提交)

###作者主页(GitHub):项目已开源
https://github.com/yijun01/com.install.appinstall.xl
每版源码采用版本号区分,如:OpenSource-2.0.65文件夹

Assets

1

2/19/2026, 7:10:00 AM

###新增###
1、新增启动拦截:启动第三方应用时增加“真实启动/虚假启动/取消启动”选项,智能识别跳转场景,大幅提升用户控制力。

  • (你说打开网页就直接打开了,我岂不是很没面子?)

2、新增隐藏本模块桌面图标(部分ROM需重启设备/刷新系统桌面)

  • 隐藏后通过LSPosed启动主页(无Root用户则卸载/更新重装恢复)

###修复###
1、修复悬浮窗:隐藏悬浮窗后切换页面仍然显示。
2、修复捕获包:捕获的部分方法拦截不完整。
3、优化部分小细节调整,使得操作更直观。

###作者主页(GitHub):项目已开源
https://github.com/yijun01/com.install.appinstall.xl
每版源码采用版本号区分,如:OpenSource-2.0.62文件夹

Assets

1

2/13/2026, 8:59:32 PM

  • 新增悬浮窗支持双击交互,新增添加自定义包名添加功能
  • 新增自定义添加包名,可手动添加伪造包名参与伪造(针对无法捕捉)
  • 新增自定义排除包名,可排除特定包名不参与伪造(针对已捕捉但需要排除)
  • 优化文件加载和保存适配动态获取目标包名储存
  • 优化同步锁覆盖包名添加全流程,避免并发冲突
  • 优化切换为未安装状态下可支持捕获包名并显示
  • 优化包名列表显示区分添加的“伪造包名”和“排除包名”分类标签
  • 优化对话框文本改用HTML文本格式美化能更好突出提醒点
  • 作者主页(GitHub):【伪造安装】模块开源至"作者主页"。
    https://github.com/yijun01/com.install.appinstall.xl
    以软件版本号区分每个版本源码,如:Opensource-2.0.37文件夹。

Assets

1

2/8/2026, 7:45:07 AM

伪造安装模块_2.0 完整更新说明

###[新增]###

  • 权限伪造功能:可手动控制是否伪造应用检测所需权限(如读取应用列表)。
  • 退出拦截:支持手动开启/关闭,包含静默拦截模式(重复拦截超2次后无需再次确认)。
  • 悬浮窗交互:可视化切换安装状态、配置功能、拖拽调整位置(位置自动保存)。
  • 配置存储:自动识别路径保存和加载配置,避免配置丢失,下次使用无需重新设置。
  • 刷新功能:修改设置后可立即生效,无需重启应用(需依赖应用特性)。
  • 缓存清理:可清理捕获的应用包列表和伪造缓存数据。
  • 新增检测方式:如文件检测、反射检测、命令行检测、PM检测、插件检测等。

###[修复] ###

  • 修复部分应用因空值导致的崩溃问题。
  • 修复系统包问题,过滤主流系统核心包和厂商核心包,阻止伪造。
  • 修复权限伪造即时生效的问题,优化Hook逻辑和缓存清理机制。
  • 修复原生Dialog弹窗无法取消的问题。
  • 修复部分应用绕过检测的问题。
  • 修复应用文件路径检测逻辑。

###[优化]###

  • 伪造算法优化,Ai智能生成应用版本号、安装时间、应用名称等信息更真实合理。
  • 操作流程简化,使用功能操作更便捷。
  • 兼容性增强,兼容更多应用类型(减少崩溃)。
  • 存储逻辑优化,按优先级尝试多个存储路径,提升保存成功率。
  • LSP日志优化,便于问题排查,同时精简冗余日志。
  • 拦截弹窗优化,动态显示功能状态和效果说明,交互更清晰。

###[移除]###

  • 部分冗余的日志输出代码,减少资源占用。
  • 过时的伪造方法和1.3旧版的冗余适配代码。
  • 重复的Hook方法,优化代码结构,提升运行效率。

作者主页:
https://github.com/yijun01/com.install.appinstall.xl

Assets

1

2/5/2026, 10:33:28 PM

核心功能:(初始版)

拦截系统PackageManager查询:阻止获取应用包信息、已安装应用列表等核心接口。
防护扩展:拦截系统文件读取、反射调用,适配主流插件检测,拦截OkHttp检测类网络请求(不影响正常网络配置)。
数据伪造:对检测请求返回标准化虚假信息(如伪造应用版本、安装状态等)。
双模式支持:常规Xposed Hook模式 + 内嵌/内置模式,适配更多场景。

Assets

1