功能介绍

最近更新时间:2019-04-01 18:02:24

移动应用安全为用户提供了一站式的服务体验,提供包括应用加固、安全测评、渠道监控、安全 SDK、适配测试、质量跟踪等功能。

应用加固

  • DEX 文件加固:对 DEX 文件进行专业加壳加花保护,防止利用调试器对应用进行逆向破解。

  • 资源文件保护:资源文件被非法篡改、删除后,程序将无法正常运行。

  • 防二次打包保护:应用内任意文件被修改、替换后,都将无法正常运行。

  • 防调试器保护:防止使用各类静、动态调试工具影响应用运行。

  • 内存防 dump 保护:防止通过动态调试、dump 形式获取应用部分代码。

  • 高级内存保护:可对内存数据进行高强度防护,有效防止内存调试、内存 dump 等方式窃取源码。

  • so 文件保护:可对指定 so 文件进行安全防护,防止被逆向工具破解,暴露核心敏感逻辑。

安全测评

  • 数据安全评测:进行日志敏感信息泄露审计、文件存储权限审计、数据库敏感数据审计、系统组件敏感数据审计等。

  • 网络通信安全评测:进行加密传输安全审计、https 通信安全审计等。

  • 应用安全评测:进行远程命令执行漏洞审计、应用不安全配置审计、拒绝服务攻击漏洞审计、逻辑越权漏洞审计、常见 Web 漏洞审计等。

  • 第三方库安全评测:进行高危第三方库扫描审计、第三方库漏洞预警等。

渠道监控

  • 实时监控:提供 7 * 24 小时监控服务,可有效查看分发渠道正盗版情况。

  • 精确渠道来源及下载量:正盗版应用来源具体到渠道及下载量,甚至可提供具体下载页链接。

  • 海量资源,监控无死角:除了对近百个渠道进行实时监控,还整合了应用宝、腾讯手机管家资源,对正版应用分发、恶意应用被拦截都能迅速感知。凭借海量、领先的资源,监控无死角,迅速发现正盗版分发情况。

安全 SDK

  • 数据库安全防护:提供安全数据库 SDK,可有效保证核心数据安全,防止信息泄露。

  • 键盘输入防护:提供安全键盘 SDK,确保输入数据安全,有效防止截屏、输入信息窃取等威胁。

  • 反游戏外挂:提供游戏反外挂 SDK,有效防止外挂对游戏的破坏和修改

适配分析

  • 自动适配测试:提供随机 50 款真机机型,进行自动兼容适配测试。有效反映应用在真机上的兼容适配情况。

  • 低配机型重点测试:提供 30 款低配真机机型,进行自动兼容适配测试。有效反映应用在适配重灾区机型上的兼容适配情况

质量跟踪

  • 应用 crash 跟踪:提供包含 Android Native 上报信息的各类 crash 实时信息。除出错堆栈外,采集了丰富出错时运行信息供分析使用。