Cross Profile Test App 是一个体积极小的安卓小工具,约 16.5KB。它的核心卖点是「无检测、无验证、无密码,直接安装应用」。需要注意,通过异常行为影响原生安装器或系统组件,可能导致系统安装/更新失败、包管理器不一致或系统不稳定,严重时甚至需要恢复出厂设置才能修复。

1. 点击风险提示。
2. 点击了解风险。
3. 勾选已了解。
4. 仍然安装。
5. 输入密码。
6. 完成安装。
安装后重启手机即可使用。如果用不了,或者不想用了,卸载后重启就能恢复系统默认安装器。

· 基于安卓兼容性测试套件,体积只有 16.5KB。
· 通过卡 bug 的方式卡出安卓原生安装器,跳过国产 ROM 自带的各种机制,实现无检测、无验证、无密码直接安装应用。
· 没有检测也无需验证,任何应用都能直接安装,冷门包也能过,重启即生效,卸载后无残留。
· 原理是利用定制 UI 在执行 CTS 期间,把一些可能与 Google 官方预期不一致的行为回退到原生 Android 的行为,比如安装器、桌面等定制化程度较高的组件。
· 它本身不是安装器,需要系统中存在原生安装器作为 rollback 才能实现预期功能。
· 华为近几年的国行手机因 Google 服务相关的特性已阉割得差不多。
· 也没有通过 CTS 的需求,自然不会保留 Android 原生安装器作为 rollback。

· 不要在主设备上安装来历不明或无法审计的工具。
· 需要安装第三方 APK 时,优先使用 Google Play、厂商应用商店或 F-Droid(开源应用仓库),并验证来源与签名。
· 测试非信任应用时,优先使用隔离环境,比如安卓模拟器(AVD / Android Emulator)、受控的测试手机,或企业移动管理(EMM)下的受控设备,而不是主力个人设备。
· 启用并使用 Play Protect 或主流安全厂商的移动安全扫描,检测已安装应用的可疑行为。
· 定期备份重要数据,测试未知工具前创建恢复点或备份,出问题能恢复。
· 企业环境使用 MDM/EMM 方案进行应用部署与白名单管理,避免任何绕过安装流程的做法。


