ARMOUR
收藏资源简介:
ARMOUR是一个轻量级的Android隐私增强工具,用于在运行时检测第三方应用程序对零权限传感器的访问,直接从用户空间进行监控,无需root或权限。
ARMOUR is a lightweight Android privacy enhancement tool that detects third-party applications' access to zero-permission sensors at runtime, performing monitoring directly from the user space without requiring root or additional permissions.
ARMOUR 数据集概述
基本信息
- 版本: 1.1
- 许可证: MIT
- 平台: Android
- 支持系统: Android 8.0+ (API 26+)
概述
ARMOUR 是一个轻量级的 Android 隐私增强工具,用于在运行时检测第三方应用对零权限传感器的访问。该工具直接从用户空间运行,无需 root 或额外权限。
动机
Android 的零权限传感器(如加速度计、陀螺仪和磁力计)可以在无需用户同意或通知的情况下被访问。这些传感器可能带来隐私风险,例如推断位置、活动或敏感输入(如击键或语音模式)。ARMOUR 旨在恢复传感器数据使用的透明度。
工作原理
ARMOUR 利用 Android 传感器框架的一个特性:
即时采样率变化与收敛规则
当多个应用注册同一传感器时,Android 会将它们的采样率对齐到最高请求的采样率。ARMOUR 通过检测自身采样率的意外变化来发现传感器访问。
功能
- 检测加速度计、陀螺仪和磁力计的使用。
- 检测混淆、原生代码或基于 Web 的应用的访问。
- 无需 root 权限。
- 作为后台服务运行。
- 提供分析模式以校准设备检测。
使用方式
安装
- 预构建 APK: 从 Releases page 下载并安装。
- 从源代码构建:
- 克隆仓库:
git clone https://github.com/longyan97/ARMOUR.git - 使用 Android Studio 打开项目。
- 确保安装必要的 SDK 和 API 级别。
- 克隆仓库:
步骤
- 设备分析:
- 运行分析模式以确定设备上每个传感器的最小支持采样率。
- 监控:
- 在后台运行 ARMOUR,打开目标应用并与之交互。
- 分析结果:
- 收集的数据存储在设备本地,可使用内置日志查看器或导出到 PC 进行离线分析。
更多信息
- 开发团队: 来自 Northeastern University、Ohio State University 和 University of Michigan 的研究人员。
- 研究论文: 原始研究论文
- 联系方式:
- Yan Long (yanlong@umich.edu)
- Jiancong Cui (cui.jianc@northeastern.edu)
引用
bibtex @inproceedings{long2025armour, title={ARMOUR US: Android Runtime Zero-permission Sensor Usage Monitoring from User Space}, author={Long, Yan and Cui, Jiancong and Yang, Yuqing and Alam, Tobias and Lin, Zhiqiang and Fu, Kevin}, booktitle={Proceedings of the 18th ACM conference on security and privacy in wireless and mobile networks}, year={2025} }
贡献
欢迎贡献,改进方向包括:
- 支持更多传感器(如环境光、接近传感器)。
- 增强 UI/UX。
- 添加实时通知和可疑应用检测功能。
- 集成测试框架如
uiautomator或Appium。




