Aethel-Guard/embergard-signatures

GitHub: Aethel-Guard/embergard-signatures

面向 Android 行为杀毒应用 Embergard 的威胁情报增量更新包,通过 Ed25519 签名的 JSON 差量文件经 GitHub Releases 分发特征数据。

Stars: 0 | Forks: 0

# Embergard 特征包 用于 [Embergard](https://github.com/Aethel-Guard/Embergard-app) 的威胁情报包 —— Android 的行为 AV。 ## 工作原理 - 每个包都是一个 JSON 增量 (`pack_v{N}.json`),并作为 GitHub Release 打上标签 (`sig-v{N}`) - Embergard 应用会在 WiFi 下检查新包(可配置),并在本地应用它们 - 每个包都经过 Ed25519 签名 —— 被篡改的包将被拒绝 - 包仅限增量:`deltaFrom` 必须与手机的当前版本匹配(不可跳过) - **P1 HARDLINE**:仅下载。不传输任何设备数据。无 PII。无标识符。 ## 包格式 ``` { "version": 2, "deltaFrom": 1, "timestamp": 1722422400000, "description": "July 2025 stalkerware update", "sig_ed25519": "", "addMalwarePackages": [...], "addStalkerwarePackages": [...], "addPhishingDomains": [...], "addTrackerDomains": [...], "removeMalwarePackages": [...], "removeStalkerwarePackages": [...], "removePhishingDomains": [...], "removeTrackerDomains": [...] } ``` ## 发布流程 1. 创建 `pack_v{N}.json`,包含自上个版本以来的新增/移除内容 2. 进行签名:`python3 scripts/sign_pack.py pack_v{N}.json` 3. 创建 GitHub release:打上标签 `sig-v{N}`,并附上 `pack_v{N}.json` 4. 手机将在 24 小时内自动更新(WiFi + 充电状态) ## P1 —— 隐私优先 - 任何请求中都不包含设备标识符 - 不上传扫描结果 - 无遥测数据 - User-Agent 标头仅为:`Embergard/{version}` - 用户可完全禁用自动更新 ## 许可证 专有 —— Aethel Guard。这些包属于威胁情报,不开源。
标签:Android, DSL, Homebrew安装, 增量更新, 威胁情报, 开发者工具, 目录枚举, 移动安全, 签名校验, 逆向工具, 防病毒