权限可以假装给了 · 隐私不必真的交出
一款写给测试者与隐私偏好者的 LSPosed 权限伪装模块。
在目标 App 耳边轻轻说一声:「可以。但房间里什么也没有。」
检查层返回「已授权」,敏感数据侧可选返回空结果——App 以为通过了门禁,却读不到你的真名、真号、真照片。
源码与更新:https://github.com/pwh-pwh/FakePers
反馈 Issues:https://github.com/pwh-pwh/FakePers/issues
| 能力 | 说明 |
|---|---|
| 权限检查伪装 | checkSelfPermission / PackageManager.checkPermission 等返回已授予 |
| 请求流程跟进 | 运行时 requestPermissions 与常见 Activity Result 合约结果可伪装为同意 |
| 按应用细控 | 每个包独立开关;权限组分项勾选 |
| 空数据桩 | 通讯录 / 短信 / 通话记录 / 日历 / 媒体库查询可返回空 Cursor |
| 电话标识弱化 | 启用电话组时,号码 / 设备标识类 getter 可返回空串 |
存储 / 媒体 · 通讯录 · 电话 · 短信 · 通话记录 · 日历 · 位置 · 相机 · 麦克风 · 传感器 · 附近设备
作用域仍由你在 LSPosed 里亲手勾选目标应用。
- 不会在系统层真实授权(设置里权限页可能仍显示未授予)
- 不会 Hook AppOps /
system_server做深层系统改造 - 不会伪造相机画面、麦克风音频或真实轨迹数据
(位置深度模拟可搭配 Locus 等模块) - 绕不过服务端二次校验「是否真授权」的 App
- 安装本模块 APK(见 Releases)
- 打开 LSPosed → 模块 → 启用 FakePers → 勾选目标应用作用域
- 打开 FakePers 管理端:
- 状态:确认模块已激活,打开总开关
- 应用:搜索目标包名 → 启用伪装 → 勾选权限组 → 按需开启空数据桩 → 保存
- 强制停止并重新打开目标 App,使配置生效
- Kotlin · YukiHookAPI · Jetpack Compose
- minSdk 26(Android 8.0+)· Xposed minVersion 93
仅供授权测试与学习使用。请遵守当地法律法规与目标应用服务条款;请勿用于未授权场景。