应用都从哪里装的:安装来源分布图
「这个应用到底是从哪装上的?」——问出这句话,通常已经隐约觉得它有问题。3.7 版本(2026 年 3 月)为统计页加了一组安装来源分布图,把答案摊开。
它能识别什么
按更新日志的记录,3.7 一次加了三个相关能力:
- Install source check(安装来源检查):识别每款应用是通过什么渠道安装的——Google Play、F-Droid、Aurora Store 或某个安装器,统计页用图表汇总;
- Update source(更新来源):Android 14 及以上,显示「哪个应用有权为这个包提供更新」——当更新方与安装方不一致时尤其值得警惕;
- Country of origin(发行国):从签名证书推断发行方国家(详见证书一篇)。
怎么用起来
- 打开统计页找到安装来源图表,先看大盘:来源基本集中在常用商店,说明设备干净;突然冒出一大批「来源不明」,就该逐个过一遍了;
- 对可疑条目进详情页核对包名与签名,再用分析器拆包(高级版)做二次确认;
- 检查更新来源:如果一款应用只能被某个第三方安装器更新,而你不记得装过它——基本可以断定来路。
为什么这组功能出现得恰是时候
侧载渠道越来越多,仿冒应用的模仿精度也越来越高——图标、名称、甚至界面都能抄,唯独安装记录与签名身份抄不了。把这两样做成一眼可读的图表,是这款工具在「应用安全」方向上给出的答案。