首页
社区
课程
招聘
[旧帖] [原创]APK加密调查 0.00雪花
发表于: 2015-11-29 14:13 2590

[旧帖] [原创]APK加密调查 0.00雪花

2015-11-29 14:13
2590
以下排名不分先后
1、服务商:娜迦
网址:http://www.nagain.com/

娜迦APP加固项:
类抽取:保护dex文件,防止静态分析及动态破解
代码加解密:保护so文件,防止静态破解
网络访问控制:保护so文件,拦截恶意广告,阻止注入型木马
敏感文件检测:保护so文件,防止静态调试
整体包裹:保护dex文件,防止静态破解
利用重定位清除ELF头:保护so文件,利用系统机制ELF头已经被系统清除,不兼容X86处理器
字符串表加密:保护so文件,防止静态破解
检查核心库:保护so文件,防止功能性数据库被劫持
检查调试器:保护so文件,防止动态调试
Xposed检查:保护so文件,防止so文件,防止静态调试,防dump 防xposed脱壳神器对加固apk进行一键脱壳
防止跟踪:保护so文件,防止动态跟踪
强力清除ELF头:保护so文件,防止静态分析
中间码乱序:保护smali文件,dex保护,防止静态分析,不兼容Android5.0 ART模式
重定位加密壳段:保护so文件,对抗静态分析
壳完整性检查:保护so文件,防止对APP程序中的壳段进行修改、调试 兼容性100%

娜迦服务列表:
APP加固
渠道监控
安全检测

定制服务及明细:
客服连接不上(需商务洽谈)

本次加密使用的免费服务:
DEX文件加壳
so文件加密

本次加密常规逆向尝试:
DEX文件加壳nagain--dex:反编译不成功,apktools反编译报错
so文件加密nagain-so:dex2jar反编译成功,apktools反编译成功
看雪论坛破解时间:2015.3.16,有文档
地址:http://bbs.pediy.com/showthread.php?t=198718

2、服务商:360
网址:http://jiagu.360.cn/

360APP加固项:
反篡改:通过签名校验保护,能有效避免应用被二次打包,杜绝盗版应用的产生
反窃取:对内存数据进行变换处理和动态跟踪,有效防止数据被获取和修改
反逆向:对代码进行加密压缩,可防止破解者还原真实代码逻辑,避免被复制
反调试:多重手段防止代码注入,可避免外挂、木马、窃取账号密码等行为

360服务列表:
应用加固
盗版检测
数据分析
崩溃日志分析(未上线)
漏洞扫描服务(未上线)

定制服务及明细:
(需商务洽谈)

本次加密使用的免费服务:
DEX文件加密
防二次打包
APK大小优化
防DEX内存截取
加固数据分析服务

本次加密常规逆向尝试:
360: dex2jar反编译不成功,apktools反编译报错
看雪论坛破解时间:2015.3.5
http://bbs.pediy.com/showthread.php?t=198418 2015.3.5 文档,工具,附件

3、服务商:爱加密
网站:http://www.ijiami.cn/

爱加密APP加固项:
DEX加壳保护:DEX文件加壳保护对DEX文件进行加壳防护,防止被静态反编译工具破解获取源码。
内存防dump保护:防止通过使用内存dump方法对应用进行非法破解
资源文件保护:应用的资源文件被修改后将无法正常运行
防二次打包保护:保护应用在被非法二次打包后不能正常运行。
防调试器保护:防止通过使用调试器工具(例:zjdroid)对应用进行非法破解
多渠道打包:上传1个APK,通过选择android:name和填写android:value来实现对每一个渠道的包的生成和加密
漏洞分析服务:漏洞分析采用文件检查、漏洞扫描、后门检测等技术方向对APK进行静态分析并支持一键生成分析报告
渠道监测服务:监控国内400多个渠道市场入口,对应用的各渠道的下载量、版本信息、正盗版进行一站监控
签名工具:爱加密提供纯绿色签名工具,支持Windows、Linux和MAC系统,同时支持批量签名
DEX专业加壳保护:本服务是对安卓DEX文件进行加壳保护,有效防止所有静态调试器对APK进行破解
DEX专业加花保护:本服务对安卓DEX文件进行加入花指令(无效字节码)保护
资源文件指纹签名保护:对资源文件指纹签名进行验证保护,有效防止资源文件被篡改
高级防二次打包保护:本服务对APK进行防止二次打包保护,防止APK被使用非法手段修改替换文件后进行二次打包
高级防调试器保护:防止通过使用调试器工具(如:zjdroid、APK改之理、ida等)对应用进行非法破解
高级内存保护:本服务是对内存数据的专业高级保护,可防止内存调试,防止通过dump获取源码,防止内存修改
截屏防护:防止黑客通过截屏形式获取应用账号、应用密码、支付银行卡号、支付银行卡密码,支持安卓所有机型
本地数据文件保护:对APK应用的网络缓存数据、本地储存数据(提供SDK)进行深度保护
源码优化:1) 一键清除Log(开发日志)信息;2) 一键优化减少加密后增大的源用包大小
防止脚本:本服务爱加密提供防止脚本SDK,用户根据开发帮助文档进行二次开发,此保护项可有效防止游戏非法使用脚本
防止加速器:防止游戏使用加速器,破坏游戏公平(如:防八门神器和葫芦侠中的加速器功能)
防止模拟器运行:防止模拟器非法运行(可以防止运行在PC上的任何类型的android模拟器)
防止内购破解:防止游戏被内购破解(如:游戏内部有支付项,可以防止支付项相关内容被破解)
SO文件保护:so文件专业保护,对so文件进行优化压缩、源码加密隐藏、防止调试器逆向分析

爱加密服务列表:
APP加固
漏洞分析
安全评估
安全测试
渠道监测
应急服务
解决方案(游戏,金融)

定制服务及明细:
DEX加壳保护       
内存防dump       
资源文件保护       
防二次打包保护       
防调试器保护       
DEX专业加壳保护               
DEX专业加花保护               
so文件保护               
高级内存保护               
unity3d游戏dll文件保护               
cocos2d游戏源码与资源保护               
防止脚本               
防止加速器               
防止模拟器运行               
防止内购破解               
截屏防护               
本地数据文件保护               
高级资源文件保护               
键盘监听保护               
源码优化               
20项常规安全评估       
100+项深度安全评估               
渠道服务        多次
服务时间        7*24小时
服务方式        技术团队支持
应急措施        一天内完成
输出报告        人工分析报告

定制价格:
客服未能解答,需商务洽谈

本次加密使用的免费服务:
DEX加壳
防二次打包
内存防DUMP保护
防调试器保护
资源文件保护

本次加密常规逆向尝试:
ijiami:dex2jar反编译不成功,apktools反编译不成功
看雪论坛破解时间:
2015.10.11 http://bbs.pediy.com/showthread.php?t=204755  无细节
2015.6.24  http://bbs.pediy.com/showthread.php?t=201799 工具
2014.12.10 http://blog.csdn.net/guiguzi1110/article/details/41843149  视频

4、服务商:邦邦安全
网站:http://www.bangcle.com/

APK加固服务项:
防逆向保护:以加密代码的方式阻止反编译,从而防止被窃取代码和创意
防篡改保护:通过对app的完整性保护,防止app被篡改或者盗版
反调试保护:阻止应用运行中被动态注入,防止被外挂,木马偷窃账号密码,修改交易金额等
存储数据加密保护:更底层,跨文件格式的数据加密,防止应用数据被窃取
环境监测和保护:云监测设备环境,防止盗版应用,恶意应用的钓鱼攻击

服务列表:
应用加固
渠道检测
安全评估
解决方案
安全检测
帐号保护
盗版检测

定制服务及明细:
客服未能解答,需商务洽谈

本次加密使用的免费服务:
未知

本次加密常规逆向尝试:
邦邦:dex2jar反编译不成功,apktools反编译不成功
看雪论坛破解时间:
2015.6.24 http://bbs.pediy.com/showthread.php?t=201799 工具
2015-03-18 http://bbs.pediy.com/showthread.php?t=198778  文档

5、服务商:腾讯
网址:http://jiagu.qcloud.com/

APK加固服务项:
反破解
反逆向
防篡改
dex加固
64位兼容

腾讯服务列表:
渠道监控
APK安全检测
APK加固
加固后重签名

定制服务及明细:
无定制服务

本次加密使用的免费服务:
反破解        ..............................        成功
反逆向        ..............................        成功
防篡改        ..............................        成功
dex加固        ..............................        成功
64位兼容        ..............................        成功

本次加密常规逆向尝试:
腾讯:dex2jar反编译不成功,apktools反编译不成功
看雪论坛破解时间:
2015.8.1 http://bbs.pediy.com/showthread.php?p=1384392 工具
2014.5.13 http://bbs.pediy.com/showthread.php?t=187749  工具

6、阿里聚安全
http://jaq.alibaba.com/index.htm?spm=0.0.0.0.fgHM5L

APK加固服务项:
未知

服务列表:
应用风险扫描
环境风险扫描
攻击风险扫描
安全组件
应用加固
实时监控
解决方案
垃圾注册防控
活动作弊防控(未上线)
帐号被盗防控(未上线)
渠道作弊防控(未上线)

定制服务及明细:
商务洽谈

本次加密使用的免费服务:因检测出恶意代码未加密
恶意代码描述:
A.L.Pay.DownYou        恶意扣费       
该软件含有风险代码,启动后会触发可能引起扣费的功能,可能会对您的手机造成一定的风险,请您谨慎使用。

看雪论坛破解时间:
2015.7.14 http://bbs.pediy.com/showthread.php?t=202423 文档

7、百度加固:

需要百度开发者帐号,我没有所以无法获取详细信息

看雪论坛破解时间:
2015.10.15 http://bbs.pediy.com/showthread.php?p=1396904  无细节
2015.3.24  http://bbs.pediy.com/showthread.php?t=198987 文档

其他加密服务商:
金钟罩
http://www.netonsafe.com/myapply/myapply.html

APK加固服务项:
DEX文件保护                对DEX文件件进行加壳防护,防止被工具反编译和破解。               
资源文件保护        对图片、音频、汉化文件等进行加密保护,包括防查看和防修改。               
xml主配文件保护        对主配文件进行二次签名保护,防止静态注入SERVICE和添加权限。               
防二次打包保护        被修改后二次打包进入推广渠道,防止让不法分子获利。               
so文件保护                防止so库文件被破解和盗用,保护C++层代码安全。                
内存保护                防止通过内存DUMP获取代码片段,从而还原DEX文件。               
高级混淆                对源码进行高级混淆,即时拿到内存部分代码也无法识别

服务列表:
应用保护
渠道检测
安全检测

定制服务及明细:
DEX文件保护                对DEX文件件进行加壳防护,防止被工具反编译和破解。               
资源文件保护        对图片、音频、汉化文件等进行加密保护,包括防查看和防修改。               
xml主配文件保护        对主配文件进行二次签名保护,防止静态注入SERVICE和添加权限。               
防二次打包保护        被修改后二次打包进入推广渠道,防止让不法分子获利。               
so文件保护                防止so库文件被破解和盗用,保护C++层代码安全。                
内存保护                防止通过内存DUMP获取代码片段,从而还原DEX文件。               
高级混淆                对源码进行高级混淆,即时拿到内存部分代码也无法识别。                
安全评估                加密前对APK进行安全评估和测试,给予APK最佳加密方案。

价格:未知

本次加密使用的免费服务:因检测出恶意代码未加密

信息少的可怜,用户少的可怜

通付盾
http://www.appfortify.cn/memberCenter/applications/appDetail/20243
信息少,评价水
看雪破解:
2014.8.25 http://bbs.pediy.com/showthread.php?t=191601  文档

本次加密测试结果:

加固后文件大小
原文件      3.48M
邦邦加密    4.33M
腾讯        3.69M
360         3.67M
ijiami      3.82M
nagain-dex:5.62M
nagain-so: 4.17M
通付盾:    4.74M

反编译尝试:
邦邦:dex2jar反编译不成功,apktools反编译不成功
腾讯:dex2jar反编译不成功,apktools反编译不成功
360: dex2jar反编译不成功,apktools反编译报错
ijiami:dex2jar反编译不成功,apktools反编译不成功
nagain--dex:反编译不成功,apktools反编译报错
nagain-so:dex2jar反编译成功,apktools反编译成功
通付盾:dex2jar反编译成功,apktools反编译成功

相关加密评价汇总:
许多厂商都在做加固,方法都千篇一律是使用dexClassLoader加载已经被加密后的dex文件。
这种方法主要存在的两个技术瓶颈是,
1、第一次使用dexClassLoader时,会执行dexopt dex2oat耗费大量的时间,后来,各大厂商都是寻找折中方法,局部加固,按需加载也都是这个时候出现的名词,甚至还有些加固团队在内部秘密研发vmp壳加固,但仍然免不了性能下降,安装包体积的增大。
2、某些sdk也会去操作ClassLoader,导致与加固不兼容,从而市面上有相当数量应用在加固以后不能正常运行,大大地制约了加固技术的推厂。
360、百度与梆梆已经成功突破上面两个技术瓶颈了。另外聚安全也实现了,加固android qq。
阿里:采用类似dexguard的混淆+动态解密加载,无anti。
腾讯:纯隐藏方法,一旦被分析出来,死得很难看
360:抹掉了一些dataclassdef,可静态修复
百度:还未搞定。。不过兼容性有点差。
百度的壳子需要修复dex头中的magic、签名值、校验值以及各个offset。
还需要修复Dataclassoffset,以及Dataclass和opcodes。
前两者是可以静态修复的,最后的只能动态调试寻找了。
百度壳子新增了一个oncreate001的函数,调用的壳中的d方法以及e方法,
猜测是d方法填充了insns[]解密数据,然后e方法为清洁工,抹去正确的数据或者是改成一些非法数据。
此时就泪奔了。。(心里暗想:百度好猥琐啊。。。)
梆梆普通版:强度一般,多线程ptrace。
梆梆定制版:企业版的梆梆不好搞 ,还未搞定。。
爱加密:你懂的。。
通付盾:讨论很少,评价其很水

以上文章内容资料均取自服务商官网以及看雪论坛。收集时间2015.11.18-2015.11.20

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//