CleanMas v1.0.7 保活恢复、通知召回与产品族群逆向报告
CleanMas v1.0.7 保活恢复、通知召回与产品族群逆向报告返回竞品库
报告口径本页直接渲染本地报告真源;静态能力、动态观察、推断和线上未验证项不得互相替代。

CleanMas v1.0.7 保活恢复、通知召回与产品族群逆向报告#

包名:com.clea.mas.pro
样本:Google Play 当前安装包,versionName V1.0.7versionCode 8
测试设备:Pixel 6a,Android 16 / API 36
报告日期:2026-08-31

1. 一页结论#

  1. [静态 + 动态确认] CleanMas 使用完整的白标常驻框架。 主服务 aA34AT.AEE343atspecialUse FGS,subtype=quick entry,返回 START_STICKY;正常打开后 PID 28331、FGS ID 8781
  2. [静态确认] 恢复链分为三层。 短 Job eWDTA.AEE343at 约 2.469–4.469 秒;持久化 Job tA3.AEE343at 约 24分55秒–24分57.469秒;Alarm tqEH.AEE343at 约 8 小时一次。
  3. [动态确认] 三类长期组件都不是空壳。 本机看到主 FGS、周期 Job ID 7632、WorkManager Job 和约 7小时58分后的 ELAPSED_WAKEUP Alarm。
  4. [动态确认] 本次重启后常驻链成功恢复。 直接后台启动主 FGS 起初被 Android 16 拒绝;随后 Boot 白名单内的短 JobService 获准进入前台,再启动主 FGS,最终主服务与 JobService 均显示前台通知 ID 8781
  5. [动态确认] Force Stop 仍是硬边界。 统一测试 10 秒后无 PID、stopped=true;后续人工打开才恢复。
  6. [静态确认] 本地通知召回覆盖 TIMER/HIGH/BOOT/HOME/UNLOCK/UPGRADE、内存/存储、包变更、电池、网络、截图、后台和 FCM。 展示前还检查 App 前台、锁屏、屏幕交互、竖屏、首次延迟、冷却与场景上限。
  7. [族群确认] CleanMas 与 CleanLoom 是目前证据最强的同族对。 两者 Google Play 开发者同为 BetterFly Games、签名 SHA-256 完全一致、业务根同为 jahkshfa.hk.ep、资源 925 条精确相同,并使用 cleanloom.com 的不同子域。
  8. [高置信推断] CleanMas、CleanLoom、BlazeClean、AuraClean、NeatPulse 共享同一技术母版。 五包的 FGS/Job/Alarm/Boot/FCM/通知监听器结构、时间抖动方式和大量资源一致;但“同技术母版”不自动等于同一法律主体。

2. 样本身份#

项目
应用名 CleanMas
applicationId com.clea.mas.pro
版本 V1.0.7(versionCode 8
minSdk / targetSdk 24 / 36
base APK 大小 44,432,757 bytes
base APK SHA-256 b5a9dd1bddb2a9a74a6dd92deb5d5a15aea611e2c193a45c53b8ad6e5832b706
签名 SHA-256 fe2573c8e6e26502a80e1211764834046743a560b706962802fee0e92c5028ad
业务代码根 jahkshfa.hk.ep
配置域名 https://uio.cleanloom.com
安装来源 Google Play,installer=com.android.vending

JADX 有反编译错误;关键 FGS、Job、Alarm、Boot、FCM 和通知频控路径已结合 Manifest、父类和真机状态复核。

3. 保活与恢复#

正常打开 / Boot / 服务 onDestroy / onTaskRemoved
                      │
                      ▼
          aA34AT.AEE343at 主 FGS
          specialUse / quick entry
          START_STICKY / ID 8781
                      │失败或回调
                      ▼
       eWDTA.AEE343at 短恢复 Job
             2.469–4.469 秒

并行:tA3.AEE343at 持久化 Job(约 24.9 分钟)
      tqEH.AEE343at Alarm(约 8 小时)
      Boot/MY_PACKAGE_REPLACED、FCM、WorkManager
组件 参数 职责
主 FGS aA34AT.AEE343at ID 8781START_STICKY 常驻载体;销毁和任务移除时重新进入恢复 helper
短 Job eWDTA.AEE343at 2,469–4,469ms 快速恢复主 FGS;自身可作为前台 JobService
周期 Job tA3.AEE343at 1,495,000–1,497,469ms 高优先级、persisted;周期续排与通知/topic 维护
Alarm tqEH.AEE343at 28,797,013ms;系统约 1 小时批处理窗 约 8 小时唤醒;续排、topic 与通知维护
Boot Receiver P1B.AEE343at Boot + App 更新 进入恢复链
FCM EE9eET.AEE343at 自定义 Messaging Service 高优先级消息、topic 和通知召回

3.1 真机结果#

场景 结果
正常打开 PID 28331;主 FGS isForeground=true;ID 8781startCommandResult=1
周期 Job Job ID 7632,最小延迟约 24分55秒、deadline 24分57.469秒,状态 waiting
Alarm ELAPSED_WAKEUP,约 7小时58分后,window 1 小时
Force Stop 10 秒无 PID,stopped=true
重启 主 FGS 直接启动第一次被拒;Boot 白名单内短 Job 获准,随后主 FGS 成功;最终 PID 12407、FGS 存在

本次只做了一次重启,结果证明“这一次成功”,不能换算成长期或跨 ROM 成功率。

4. 通知召回#

4.1 常驻通知与业务通知#

  • 常驻通知:ID 8781,渠道 CleanMasxObONGOING | ONLY_ALERT_ONCE | NO_CLEAR | FGS
  • 本轮启动观察窗只看到常驻通知,未把未展示的模板记作动态曝光。

4.2 展示门槛#

业务通知展示前的代码门槛包括:

  • App 不在前台;
  • Keyguard 未锁定;
  • 屏幕处于 interactive;
  • 竖屏;
  • 安装时间超过 Loom_notibegin
  • 距离 last_noti_time 超过冷却;
  • A1/A2/A3 等场景自身上限未耗尽;
  • Remote Config 总开关和场景开关允许。

默认配置模型可见 Loom_notibegin=1NotifiLoomBurstCount=1NotifiLoomCooldown=1GuideNotifi=trueLoom_notilimit=3 等;周期调度的核心时间仍由硬编码 helper 控制,不能简单把所有配置字段理解成实际 Job 时间。

4.3 默认模板示例#

场景 English 模板 中文含义
A1 Memory X% full! Clear now to boost speed 内存占用召回
A2 RAM X% full! Close apps now RAM 召回
A3 Storage X% full! Clear junk now 存储召回
A6 Junk’s piling up... 垃圾积累召回
A7 Too many screenshots?... 截图清理召回
D1 Fully charged!... 充满电召回
D2 Low battery:25%... 低电量召回
D3 Charging started!... 开始充电召回
Network Network type switched... 网络切换召回

客户端 FCM topic 订阅失败时从 30 秒指数退避到 24 小时,并把 Push Token 交给 Adjust。客户端代码不能证明服务端发送人群、TTL、优先级和到达率。

5. 产品族群证据#

指纹 CleanMas CleanLoom 判断
Play 开发者 BetterFly Games BetterFly Games 一致
签名 SHA-256 fe2573…028ad fe2573…028ad 完全一致
业务根 jahkshfa.hk.ep jahkshfa.hk.ep 一致
配置域名 uio.cleanloom.com cfd.cleanloom.com 同主域
精确相同 strings 925 925 高度一致
恢复链 FGS + 2 Job + Boot + 8h Alarm 同构 一致

同签名 + 同开发者 + 同业务根 + 同主域 + 大量资源一致,足以确认 CleanMas 与 CleanLoom 为同产品族。

与另外三包的关系应写为“高置信同技术母版”:Blaze/Aura 是另一个发布分支,NeatPulse 是独立品牌分支;尚无证据证明五包由同一法律主体直接发布。

6. 未验证项与风险#

  • 长期 Doze、自然系统回收进程后的恢复率。
  • 重启多轮和不同 ROM 的成功率;Boot 临时白名单只有有限时间窗。
  • Remote Config 当前线上值和服务端分群。
  • 业务召回模板逐条真实展示、点击路由和曝光频控。
  • specialUse/quick entry 的 Google Play 申报合理性。
  • Force Stop 后不能自恢复,不得承诺永久保活。

7. 证据位置#

  • APK:Clean/cleaner-7-pack-2026-08-31/cleanmas/apk/
  • JADX:Clean/cleaner-7-pack-2026-08-31/cleanmas/jadx/
  • 关键类:aA34AT/AEE343at.javaeWDTA/AEE343at.javatA3/AEE343at.javatqEH/AEE343at.javaP1B/AEE343at.javaEE9eET/AEE343at.java
  • 动态证据索引:Clean/cleaner-7-pack-2026-08-31/cleanmas/evidence/证据索引.md
竞品拆包报告库 · 逆向结论按证据等级阅读