—— 行业产品解决方案 ——
  • 移动应用源代码审计

  • 移动应用测评云平台

  • 反外挂SDK

  • 业务流审计系统

  • 移动应用渗透性测试

  • 大数据安全建模

  • 移动应用质量测试

  • 应用安全开发管控平台

  • 移动威胁感知服务

移动应用安全加固

      针对目前移动应用普遍存在的破解、篡改、盗版、钓鱼欺诈、内存调试、数据窃取等各类安全风险,心合安全为开发者提供全面的移动应用加固加密技术和攻击防范服务


核心加固技术:

  • 防逆向(Anti-RE)  抽取classes.dex中的所有代码,剥离敏感函数功能,混淆关键逻辑代码,整体文件深度加密加壳,防止通过apktool,dex2jar,JEB等静态工具来查看应用的Java层代码,防止通过IDA,readelf等工具对so里面的逻辑进行分析,保护native代码。
  • 防篡改(Anti-tamper)  每个代码文件、资源文件、配置文件都会分配唯一识别指纹,替换任何一个文件,将会导致应用无法运行,存档替换、病毒广告植入、内购破解、功能屏蔽等恶意行为将无法实施。
  • 防调试(Anti-debug)  多重加密技术防止代码注入,彻底屏蔽游戏外挂、应用辅助工具,避免钓鱼攻击、交易劫持、数据修改等调试行为。
  • 防窃取(Storage Encryption)  支持存储数据加密,提供输入键盘保护、通讯协议加密、内存数据变换、异常进程动态跟踪等安防技术,有效防止针对应用动、静态数据的捕获、劫持和篡改。

加固服务策略:

心合安全支持为客户提供灵活多样的App加固方案,客户可以根据自身业务需要选择使用免费产品或购买定制化加固服务。

PROTECT 加固项目 免费版 定制版
防逆向保护 DEX文件加壳保护 标准版 专业版
DEX函数抽取加密 X
HTML开发框架保护 X
SO文件加壳保护 X
SO代码压缩及加密 X
SO库设备绑定 X
源代码深度混淆 X
防篡改保护 开发者签名校验 X
代码、资源文件、配置文件完整性校验
数据透明加密及设备绑定 X
配置文件、数据库文件加密 X
视频、音频、图像等文件加密 X
防调试保护 防止进程/线程附加 标准版 专业版
防止进程注入 标准版 专业版
防HOOK攻击 标准版 专业版
防内存Dump 标准版 专业版
App完整性保护
SO数据动态清除 X
防窃取保护 本地数据文件加密 X
键盘数据加密 X
通讯协议加密 X
密钥白盒加密 X