报告口径本页直接渲染本地报告真源;静态能力、动态观察、推断和线上未验证项不得互相替代。
CleanMas v1.0.7 保活恢复、通知召回与产品族群逆向报告#
包名:
com.clea.mas.pro
样本:Google Play 当前安装包,versionName V1.0.7,versionCode 8
测试设备:Pixel 6a,Android 16 / API 36
报告日期:2026-08-31
1. 一页结论#
- [静态 + 动态确认] CleanMas 使用完整的白标常驻框架。 主服务
aA34AT.AEE343at是specialUseFGS,subtype=quick entry,返回START_STICKY;正常打开后 PID28331、FGS ID8781。 - [静态确认] 恢复链分为三层。 短 Job
eWDTA.AEE343at约 2.469–4.469 秒;持久化 JobtA3.AEE343at约 24分55秒–24分57.469秒;AlarmtqEH.AEE343at约 8 小时一次。 - [动态确认] 三类长期组件都不是空壳。 本机看到主 FGS、周期 Job ID
7632、WorkManager Job 和约 7小时58分后的ELAPSED_WAKEUPAlarm。 - [动态确认] 本次重启后常驻链成功恢复。 直接后台启动主 FGS 起初被 Android 16 拒绝;随后 Boot 白名单内的短 JobService 获准进入前台,再启动主 FGS,最终主服务与 JobService 均显示前台通知 ID
8781。 - [动态确认] Force Stop 仍是硬边界。 统一测试 10 秒后无 PID、
stopped=true;后续人工打开才恢复。 - [静态确认] 本地通知召回覆盖 TIMER/HIGH/BOOT/HOME/UNLOCK/UPGRADE、内存/存储、包变更、电池、网络、截图、后台和 FCM。 展示前还检查 App 前台、锁屏、屏幕交互、竖屏、首次延迟、冷却与场景上限。
- [族群确认] CleanMas 与 CleanLoom 是目前证据最强的同族对。 两者 Google Play 开发者同为 BetterFly Games、签名 SHA-256 完全一致、业务根同为
jahkshfa.hk.ep、资源 925 条精确相同,并使用cleanloom.com的不同子域。 - [高置信推断] CleanMas、CleanLoom、BlazeClean、AuraClean、NeatPulse 共享同一技术母版。 五包的 FGS/Job/Alarm/Boot/FCM/通知监听器结构、时间抖动方式和大量资源一致;但“同技术母版”不自动等于同一法律主体。
2. 样本身份#
| 项目 | 值 |
|---|---|
| 应用名 | CleanMas |
| applicationId | com.clea.mas.pro |
| 版本 | V1.0.7(versionCode 8) |
| minSdk / targetSdk | 24 / 36 |
| base APK 大小 | 44,432,757 bytes |
| base APK SHA-256 | b5a9dd1bddb2a9a74a6dd92deb5d5a15aea611e2c193a45c53b8ad6e5832b706 |
| 签名 SHA-256 | fe2573c8e6e26502a80e1211764834046743a560b706962802fee0e92c5028ad |
| 业务代码根 | jahkshfa.hk.ep |
| 配置域名 | https://uio.cleanloom.com |
| 安装来源 | Google Play,installer=com.android.vending |
JADX 有反编译错误;关键 FGS、Job、Alarm、Boot、FCM 和通知频控路径已结合 Manifest、父类和真机状态复核。
3. 保活与恢复#
正常打开 / Boot / 服务 onDestroy / onTaskRemoved
│
▼
aA34AT.AEE343at 主 FGS
specialUse / quick entry
START_STICKY / ID 8781
│失败或回调
▼
eWDTA.AEE343at 短恢复 Job
2.469–4.469 秒
并行:tA3.AEE343at 持久化 Job(约 24.9 分钟)
tqEH.AEE343at Alarm(约 8 小时)
Boot/MY_PACKAGE_REPLACED、FCM、WorkManager
| 组件 | 参数 | 职责 |
|---|---|---|
主 FGS aA34AT.AEE343at |
ID 8781;START_STICKY |
常驻载体;销毁和任务移除时重新进入恢复 helper |
短 Job eWDTA.AEE343at |
2,469–4,469ms | 快速恢复主 FGS;自身可作为前台 JobService |
周期 Job tA3.AEE343at |
1,495,000–1,497,469ms | 高优先级、persisted;周期续排与通知/topic 维护 |
Alarm tqEH.AEE343at |
28,797,013ms;系统约 1 小时批处理窗 | 约 8 小时唤醒;续排、topic 与通知维护 |
Boot Receiver P1B.AEE343at |
Boot + App 更新 | 进入恢复链 |
FCM EE9eET.AEE343at |
自定义 Messaging Service | 高优先级消息、topic 和通知召回 |
3.1 真机结果#
| 场景 | 结果 |
|---|---|
| 正常打开 | PID 28331;主 FGS isForeground=true;ID 8781;startCommandResult=1 |
| 周期 Job | Job ID 7632,最小延迟约 24分55秒、deadline 24分57.469秒,状态 waiting |
| Alarm | ELAPSED_WAKEUP,约 7小时58分后,window 1 小时 |
| Force Stop | 10 秒无 PID,stopped=true |
| 重启 | 主 FGS 直接启动第一次被拒;Boot 白名单内短 Job 获准,随后主 FGS 成功;最终 PID 12407、FGS 存在 |
本次只做了一次重启,结果证明“这一次成功”,不能换算成长期或跨 ROM 成功率。
4. 通知召回#
4.1 常驻通知与业务通知#
- 常驻通知:ID
8781,渠道CleanMasxOb,ONGOING | ONLY_ALERT_ONCE | NO_CLEAR | FGS。 - 本轮启动观察窗只看到常驻通知,未把未展示的模板记作动态曝光。
4.2 展示门槛#
业务通知展示前的代码门槛包括:
- App 不在前台;
- Keyguard 未锁定;
- 屏幕处于 interactive;
- 竖屏;
- 安装时间超过
Loom_notibegin; - 距离
last_noti_time超过冷却; - A1/A2/A3 等场景自身上限未耗尽;
- Remote Config 总开关和场景开关允许。
默认配置模型可见 Loom_notibegin=1、NotifiLoomBurstCount=1、NotifiLoomCooldown=1、GuideNotifi=true、Loom_notilimit=3 等;周期调度的核心时间仍由硬编码 helper 控制,不能简单把所有配置字段理解成实际 Job 时间。
4.3 默认模板示例#
| 场景 | English 模板 | 中文含义 |
|---|---|---|
| A1 | Memory X% full! Clear now to boost speed |
内存占用召回 |
| A2 | RAM X% full! Close apps now |
RAM 召回 |
| A3 | Storage X% full! Clear junk now |
存储召回 |
| A6 | Junk’s piling up... |
垃圾积累召回 |
| A7 | Too many screenshots?... |
截图清理召回 |
| D1 | Fully charged!... |
充满电召回 |
| D2 | Low battery:25%... |
低电量召回 |
| D3 | Charging started!... |
开始充电召回 |
| Network | Network type switched... |
网络切换召回 |
客户端 FCM topic 订阅失败时从 30 秒指数退避到 24 小时,并把 Push Token 交给 Adjust。客户端代码不能证明服务端发送人群、TTL、优先级和到达率。
5. 产品族群证据#
| 指纹 | CleanMas | CleanLoom | 判断 |
|---|---|---|---|
| Play 开发者 | BetterFly Games | BetterFly Games | 一致 |
| 签名 SHA-256 | fe2573…028ad |
fe2573…028ad |
完全一致 |
| 业务根 | jahkshfa.hk.ep |
jahkshfa.hk.ep |
一致 |
| 配置域名 | uio.cleanloom.com |
cfd.cleanloom.com |
同主域 |
| 精确相同 strings | 925 | 925 | 高度一致 |
| 恢复链 | FGS + 2 Job + Boot + 8h Alarm | 同构 | 一致 |
同签名 + 同开发者 + 同业务根 + 同主域 + 大量资源一致,足以确认 CleanMas 与 CleanLoom 为同产品族。
与另外三包的关系应写为“高置信同技术母版”:Blaze/Aura 是另一个发布分支,NeatPulse 是独立品牌分支;尚无证据证明五包由同一法律主体直接发布。
6. 未验证项与风险#
- 长期 Doze、自然系统回收进程后的恢复率。
- 重启多轮和不同 ROM 的成功率;Boot 临时白名单只有有限时间窗。
- Remote Config 当前线上值和服务端分群。
- 业务召回模板逐条真实展示、点击路由和曝光频控。
specialUse/quick entry的 Google Play 申报合理性。- Force Stop 后不能自恢复,不得承诺永久保活。
7. 证据位置#
- APK:
Clean/cleaner-7-pack-2026-08-31/cleanmas/apk/ - JADX:
Clean/cleaner-7-pack-2026-08-31/cleanmas/jadx/ - 关键类:
aA34AT/AEE343at.java、eWDTA/AEE343at.java、tA3/AEE343at.java、tqEH/AEE343at.java、P1B/AEE343at.java、EE9eET/AEE343at.java - 动态证据索引:
Clean/cleaner-7-pack-2026-08-31/cleanmas/evidence/证据索引.md