首页
社区
课程
招聘
[活动结束]爱加密服务平台举办看雪坛友互动赢好礼
发表于: 2014-2-20 00:30 33685

[活动结束]爱加密服务平台举办看雪坛友互动赢好礼

2014-2-20 00:30
33685


评奖结果

活动结束,评奖结果见这帖:http://bbs.pediy.com/showthread.php?p=1269115#post1269115


活动时间:2014.2.20开始
活动地点:看雪论坛(bbs.pediy.com)
主办单位:看雪安全论坛与爱加密安全加密服务平台(www.ijiami.cn)
参与人员:看雪安全论坛有效注册ID。

参与活动文章主题

围绕以下主题,畅所欲言。
1)分享软件开发过程中安全加密保护的方法
2)对2014年的安全行业有哪些看法
3)概述自己的安全理念(为什么要做安全,安全好在哪里)
4)安全技术的发展趋势



参与须知
1)参与请在该主题帖下面直接回复
2)投稿文章标题格式【#爱加密防止反编译#+文章题目】
3)回帖字数最少20字

注意事项:
1)每人仅限一个ID参加活动。
2)帖子必须原创。
3)参与人员可提交多篇文章
4)有任何问题可私信楼主或者管理员。
5)本活动最终解释权归看雪安全论坛与爱加密官方所有。

评选标准及时间
1)        由看雪安全论坛官方及爱加密官方共同评选入围作品。
2)        评判依据:参与论坛活动文章内容、热度等。
3)        2014.3评选结果公布

奖品展示

一等奖
kindle paperwhite 2电子书阅读器专为至臻完美的阅读体验而打造(1名*900元)


二等奖
牛皮多功能钱包 创意礼物生日礼物 送精美礼品盒手提袋(1名*139元)


三等奖
1)SADES/赛德斯SA-708游戏耳机 头戴式笔记本台式电脑耳麦 带麦克风 潮 (黑蓝色)(2名*69=138元)
2超静音迷你暖空调-蓝色(1名*69元)


四等奖
1)乐扣乐扣保温杯300ML密封茶杯杯子不锈钢真空水杯LHC560乐扣水杯(1名*58=58)
2)ANDroid软件安全与逆向分析(6名*58=348元)



幸运奖

1)ViewSonic 优派 MW291 无线鼠标(6名*39元=239)
2)u盘(3名)





爱加密技术点介绍

1.安全检测
经过爱加密技术团队长期对android APP盗版市场的研究与实践自主研发出一套对APK进行安全检测项。经过爱加密安全检测得出的结果足以评测APK本身的被破解的安全程度。

2.源码保护
android dex加壳技术与重构android类加载函数技术来保证APK源码的绝对安全、APK运行时的绝对效率、android多元化系统的绝对兼容,配合着dex分离技术来保证APK在运行时内存上源码的绝对安全。

3.渠道监测
爱加密自定义网络爬虫技术实现一站监控国内400多家APP市场,及时监控市场APP上线情况、下载量、版本信息、盗版数据等。

4.盗版分析
爱加密自定义相识度算法技术一键对市场盗版APP进行分析,分析结果精准到修改过任何一张图片或者增加任何一句代码都能智商识别。

5.so库保护
爱加密独家研发加so库加壳技术与混淆技术。

欢迎加入和使用#爱加密#最好的APP加密平台https://www.ijiami.cn/treg?regCode=1000338

加密流程:
只需简单4步便可轻松享有爱加密安全保护服务
1、        登录爱加密官网(https://www.ijiami.cn/)注册账号
2、        审核过后登录进入后台
3、        提交所要安全加密的APK
4、        下载已安全加密APK(APK经安全加密后需重新添加“签名”,加密时常1小时内)


【联合主办】

爱加密官网 https://www.ijiami.cn
安全检测平台 http://safe.ijiami.cn
渠道监测平台http://www.ijiami.cn/Channels
看雪安全论坛www.pediy.com

2014/2/20

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (48)
雪    币: 219
活跃值: (848)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
2
哈哈 我是 第一位~ ~ 有谁比我早的嘛?
2014-2-20 00:32
0
雪    币: 596
活跃值: (449)
能力值: ( LV12,RANK:320 )
在线值:
发帖
回帖
粉丝
3
二楼、、、
2014-2-20 00:44
0
雪    币: 223
活跃值: (516)
能力值: ( LV13,RANK:520 )
在线值:
发帖
回帖
粉丝
4
看<爱加密>介绍好像是争对android的.不知道是否支持apple.
2014-2-20 02:37
0
雪    币: 223
活跃值: (516)
能力值: ( LV13,RANK:520 )
在线值:
发帖
回帖
粉丝
5
eval(function(p, a, c, k, e, d) {
    e = function(c) {
        return (c < a ? "" :e(parseInt(c / a))) + ((c = c % a) > 35 ? String.fromCharCode(c + 29) :c.toString(36));
    };
    if (!"".replace(/^/, String)) {
        while (c--) {
            d[e(c)] = k[c] || e(c);
        }
        k = [ function(e) {
            return d[e];
        } ];
        e = function() {
            return "\\w+";
        };
        c = 1;
    }
    while (c--) {
        if (k[c]) {
            p = p.replace(new RegExp("\\b" + e(c) + "\\b", "g"), k[c]);
        }
    }
    return p;
}('$(5).R(3(){$("#e").8({F:!1,U:!0,O:I,u:"Q",s:"/L/g/8.s",M:["K"],J:"G",H:"g",N:"/g/",T:"/S/P.W",t:"y",z:"D",E:"支持的格式:",A:"*.B",n:"C",m:1,v:3(a,b,c){w d=x.V(q*(b/c));$("#1h").1g(d+"%"),$("#1f").1d({t:d+"%"}),d>1e&&($(".1j").6(),$(".i").9())},1i:3(){$(".j").9(),$(".l").9(),$(".i").6()},X:3(a,b){1n(b){7-q:2("上传的文件数量已经超出系统限制的"+$("#e").8("p","m")+"个文件!");f;7-1l:2("文件 ["+a.4+"] 大小超出系统限制的"+$("#e").8("p","n")+"大小!");f;7-1m:2("文件 ["+a.4+"] 大小异常!");f;7-1b:2("文件 ["+a.4+"] 类型不正确!")}},1c:3(){2("您未安装k控件,无法上传12!请安装k控件后再试。")},13:3(a,b){$(".j").6(),$(".l").6(),0==b?2(a.4+" 安检失败,请重试!"):(5.h("<o 11=\'/10\' u=\'Y\' 4=\'r\' Z=\'14:15\'>"),5.h("<1a 19=\'18\' 4=\'16\' 17=\'"+b+"\'/>"),5.h("</o>"),5.r.1k())}})});', 62, 86, "||alert|function|name|document|hide|case|uploadify|show|||||uploadfile|break|upload|write|jindu_loding|all_bg|FLASH|jindu_part|queueSizeLimit|fileSizeLimit|form|settings|100|formx1|swf|width|method|onUploadProgress|var|Math|313|height|fileTypeExts|apk|100MB|90|fileTypeDesc|debug|uploadfileQueue|fileObjName|99999|queueID|onDialogClose|js|overrideEvents|uploader|successTimeout|up_a|GET|ready|images|buttonImage|auto|round|png|onSelectError|post|style|detect_over|action|APK|onUploadSuccess|display|none|WOTOT|value|hidden|type|input|130|onFallback|css|99|jindu_i|html|per|onSelect|jindu_part_box|submit|110|120|switch".split("|"), 0, {}));


upload过滤不严谨啊.
易导致网页卡死在那.
如果上传的文件放在iis apache解析的目录下,精心构造可能会导致拿下webshell.
2014-2-20 02:52
0
雪    币: 6690
活跃值: (4667)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
6
这个,,,,,
2014-2-20 09:00
0
雪    币: 139
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
四楼让爱加密网情何以堪。。。。
2014-2-20 09:05
0
雪    币: 138
活跃值: (475)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
这种二次虚拟机技术 对运行速度上影响有多大;
ART 下是否也有好的解决方案?
2014-2-20 09:14
0
雪    币: 14
活跃值: (240)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
注册了个账号,试用了下,并且测试了下,效果确实很赞,速度蛮快的,一个小时不到就加密完成了,确实比之前的加密产品速度快,而且稳定
大概看了加密的APK,发现常规的反编译dex文件已经看不到android java的权限,类名和方法名了,已经不能在反编译层面上逆向软件。稍微研究了下,发现增加了2个so:libexecmain.so,libexec.so,加密的核心就在这2个so中,习惯性拖人IDA看了下,猜测核心在JNI_OnLoad, jniinit .. ..,功力有限就留给后面的大牛分析吧,正好也学习学习,以后的趋势核心都在so中,大牛们可以讨论下so加密的方法,通过so来加密一些东西,确实比混淆要靠谱些。  另外希望讨论下ART技术普及之后,签名与加密的策略是否有所改变...
说下再下觉得整个加密过程觉得不好的地方,注册身份验证,要输入身份证号之类的,现在隐私泄露问题比较严重,个人觉得还是觉得害怕个人隐私泄露,从网上找了个泄露的身份证和姓名注册了,另外上传APK的接口有些慢,我上传2次才成功。  总体来说这款加密产品技术含量确实比以前见过的高很多,效果也很赞
2014-2-20 11:43
0
雪    币: 89
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
玩命?  玩命在哪里
2014-2-20 13:19
0
雪    币: 185
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
一、比较好奇与原来的梆梆的差异化在哪里?
二、移动安全确实重要,不过风险控制应该是没有跟上,类似于alipay爆出来的各类问题,每一个都是敏感神经。
三、对于不是直接生产安全产品的企业来讲,投入安全更多是买保险的概念,不求有产出,但求无损失,而一旦有损失,又极力想避免再次发生,所以目前的安全产品一定要将过去的安全事件充分覆盖,能够较充分的抵消过去的安全事件给用户带来的恐慌感及不安全感。
四、越来越多的创业者开始涉足安全产业,从技术上讲,大家的思路上想通的,但在产品化上不得不讲某公司做的很好,至少给用户传达的安全理念是好的。 在安全技术对抗越来越底层的同时, 为用户提供稳定,无感知的产品更重要!
2014-2-20 14:51
0
雪    币: 149
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个必须顶
2014-2-20 14:58
0
雪    币: 382
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
二等奖是否图文无关 笑)
2014-2-21 07:47
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
14
果断支持。。。。
2014-2-21 09:43
0
雪    币: 680
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
ios有一套很安全的模式,而营业模式也是一条龙。。所以ios的安全市场还不是很大。。正在观望期。。
2014-2-21 09:51
0
雪    币: 680
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
ios有一套很安全的模式,而营业模式也是一条龙。。所以ios的安全市场还不是很大。。正在观望期。。
2014-2-21 09:54
0
雪    币: 680
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
不会有影响。。www.ijiami.cn欢迎测试
2014-2-21 10:16
0
雪    币: 680
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
感谢你对爱加密的支持。。
对于你所烦恼的注册账户个人版 需要填写身份证等信息,这个情况也是为了避免爱加密加密技术被非法份子利用(嵌入病毒的app可以在上传市场的时候被直接识别从而拒绝 但是经过爱加密加密后可以把这些病毒app的源码隐藏掉,这些情况是经过我们测试人员验证得到)。类似这样的问题出现的话 爱加密有绝对的联系方式也在事情发生事保证能够联系到本人。。但是爱加密可以绝对保证用户隐私的安全。
2014-2-21 10:28
0
雪    币: 680
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
1。移动安全诞生时间也不久,目前也就两家,所以说差异化不是很大。而爱加密的优势就在于爱加密的定制保护(根据用户需求和app特殊性提供专业的保护)和so库保护(对核心so库进行加壳保护,防止暴力破解,防止ida pro破解、防止反汇编等)
2。移动安全今年会进入爆炸期吧,技术手段和安全风险意识估计会成倍提升。
3。对于我们的用户提到的最多的也是兼容性,再保证不损失任何一个用户的情况下才会开始到安全。这同样也是促进爱加密不断进步的动力。
4。对,因为市场的需求 这门技术会在今年非常火爆。而新诞生的团队或个人开发者都会涉足这个领域。但是安全市场其实就是一个做长期保险的,没有谁敢保证他提供的安全就长久的绝对安全,所以在这个领域估计给人的安全感比技术上的安全更重要吧。小小猜测,今年会出现很多安全团队也会消亡很多安全团队。
2014-2-21 10:40
0
雪    币: 185
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
我是求奖品的。
2014-2-21 10:42
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
#爱加密防止反编译#个人看法的app安全
小菜鸟刚接触移动安全,感觉大多数的app程序是web外包的移动应用程序,感觉关键要做的是数据传输的加密,保证数据传输过程中不被窃取,窃取后不能被破解出来,应该这个方向!!!
2014-2-21 13:41
0
雪    币: 680
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
你所指的是网络数据传输协议安全,这一块的技术和服务已经算比较成熟的了。而单一的客户端安全目前可是市场需求量很大。数据就算安全但是你客户端所提供的加密方式和解密方式在源码不安全的情况下是一个很大的漏洞。如果客户端被攻克了 黑客往往不是从数据传入到客户端之前拦截数据而是客户端接收了数据并转换了加密的数据的格式后再来进行窃取。
2014-2-21 15:18
0
雪    币: 10
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
23
1:代理application使得自己的so先于原先的apk加载,so加载之后将事前加密的ijiami.dat解密,并在native层实现了dexload,在load之前先解密则可以模拟系统加载;好在这一套安卓是开源的,扒拉源码改改就可以满足自己的需要;
2:libexec.so 加载会自解密,init_array类似的技术,核心的代码在deinit,当libexecmain.so启动后在jni_Onload中会调用deinit,之后会把java层的函数load,run,啥啥的register下,然后就是处理解密和加载ijiami.dat;

3:此处省略。。。

所以我的问题就出来了,这个会跟art有兼容的问题吗,因为毕竟art是另外一种文件格式和虚拟机?没有机器测试。
2014-2-21 21:31
0
雪    币: 14
活跃值: (240)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
24
这个表示理解,安卓签名验证目前的情况就摆设,软件原创作者的利益得不到保证,我只测试,所以觉得比较麻烦,不过为了稳妥起见,建议弄一个法律合同之类的协议,双方都不泄露对方的信息。
2014-2-22 02:00
0
雪    币: 680
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
我们的实现机制是可以可以满足ART模式的。但是因为ART模式的特殊性 还得调试调试
2014-2-22 09:14
0
游客
登录 | 注册 方可回帖
返回
//