首页
社区
课程
招聘
Dex2Jar开发者邀你来挑战,围观大牛作品还能拿钱,美滋滋!
发表于: 2017-9-27 17:36 9024

Dex2Jar开发者邀你来挑战,围观大牛作品还能拿钱,美滋滋!

2017-9-27 17:36
9024
 

Dex2Jar开发者大牛Bob Pan,最近闲不住,又出来搞事情了。和一群来自BAT、华为、趋势科技、Google、Facebook、Intel等国内外一流企业的互联网、安全、人工智能和大数据领域的顶级专家 ,又研发出一套新一代的移动安全防护方案——虚机源码保护,据说比其他传统方案强度更高,还立下战帖,若有人不服,欢迎来战!

传统APP加固是在用户生成APK包之后,再采用加壳混淆等加固方法进行保护,保护手段单一,容易被逆向脱壳破解。全流程端防护的方案是用户在设计、开发、编译、发布、运营的整个过程中就提供多维度、全流程的安全保护。

五个核心功能,一站解决方案

五个核心功能包含安全审计、安全SDK、虚机源码保护、APP加固、移动威胁防控平台。兼容各类Android、iOS及物联网设备。用户可以一站式组合使用,也可以单独使用。

 

看雪的同学,现在立即来顶象官网(https://www.dingxiang-inc.com/)免费体验大牛们的作品,让你们感知下什么叫跪着唱征服

 

【顶象科普】APP加固技术历程及未来级别方案:[https://www.dingxiang-inc.com/blog/post/2]

废话不多说,亮出我们的挑战规则:

1、评论拿红包
体验顶象的4大核心功能(虚机源码保护、安全SDK、无感验证、实时风险决策),请在本帖下写出反馈或建议(大于50字及以上),即可领取20元现金红包,限前200名。

 

2、最佳666奖
在本帖评论中,大牛们将根据评论内容进行评选,选出第一、二、三名,可获得以下奖品并有机会拿到顶象技术的工作机会,同大牛们近(负)距离接触。
第一名:kindle电子书阅读器
第二名:机械键盘
第三名:超大鼠标垫

 

挑战时间:9月28日0:00-10月28日23:59

奖品领取流程

(1)顶象工作人员将于10月30日,将最佳666奖和前200名反馈者的结果公布在此贴下方评论区,并站内信告知获奖用户。
(2)获奖用户需要将自己的微信号通过站内信回复我们,以便领奖核对
(3)用户关注微信公众号并输入“看雪领奖+看雪ID”,并添加顶象个人微信号
(4)我们会核对您的微信号和看雪ID,通过个人微信红包的方式发放红包&礼品
(5)活动最终解释权归顶象技术

 

迅速点击闯关地址,抢先一步拿福利:https://user.dingxiang-inc.com/

 

最后祝大家玩得开心~

(图片来自网络)


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (25)
雪    币: 916
活跃值: (3434)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
源码保护失败,好歹来个错误原因啊,亲。
-----------------------------------------------------
虚机保护
刚下载了一个虚机保护的demo,打开so看了看,简直屌炸天,所有的方法都native了,不知是动态解密,还是真arm vm,没有调试看不出来,
感觉像是动态解密,不过如果按照虚机保护的说明来看,应该是arm vmp的方式,不过最后肯定还是要用JNI来调用的。
代码转移到native之后可以做的恶心事太多了,我就不说了,免得被打屎。
-----------------------------------------------------
安全SDK
libx3g.so和libstee.so有加密,手上暂时没有调试机,暂不体验,看文档的话,设备指纹可能比较有搞头。
----------------------------------------------------
无感验证
就是滑动验证码啊。。。感觉跟市面上的没什么区别啊,就是用机器学习来训练识别。
----------------------------------------------------
emmmm...我觉得再来一项企业套餐就更棒了,为企业从前端到后端定制一整套安全系统,美滋滋。
2017-9-27 18:29
0
雪    币: 136
活跃值: (2665)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
亲,我和你直接联系吧
2017-9-27 18:57
0
雪    币: 9479
活跃值: (757)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
为什么叫虚机源码保护,  而不是虚拟机源码保护呢,也不是VMP保护呢。
2017-9-27 19:09
0
雪    币: 312
活跃值: (123)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
hello  world  加固失败,  加固id  :  1500558669303   
2017-9-27 20:15
0
雪    币: 98
活跃值: (364)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
6
厉害了。
2017-9-27 23:03
0
雪    币: 43
活跃值: (388)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
7
说句大话放这里:这点手段也想拦住人,做梦吧!
2017-9-27 23:50
0
雪    币: 136
活跃值: (2665)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
8
无边 为什么叫虚机源码保护, 而不是虚拟机源码保护呢,也不是VMP保护呢。
回复4楼@无边的问题,因为要显得高大上啊~~
2017-9-28 09:39
0
雪    币: 136
活跃值: (2665)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
金箍棒 hello world 加固失败, 加固id : 1500558669303
@金箍棒  看雪的站内信不能用了
2017-9-28 09:41
0
雪    币: 3366
活跃值: (1353)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
10
立即免费体验  404  Not  found……
2017-9-28 10:18
0
雪    币: 136
活跃值: (2665)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
11
CRoot 立即免费体验 404 Not found……
@CRoot  亲,你是无法使用吗?你点击我们官网:https://www.dingxiang-inc.com/,再试试看~
2017-9-28 17:39
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
高贵出身的顶象,大神聚集,but没有感觉有多高大上,用过APP加固感觉没有什么太特别的,SO用的还是upx,dex加固用的是反射,源码虚拟化虽然没体验应该和几维x不多,白盒加密的SDK,没有文档,没看不懂应该怎么用,逆向看了一下,里面就一个AES是白盒,其他都是正常的加密,AES白盒应该是移植开源的。看着技术应该比在外面名声狼藉x加密、x梆好。移动安全市场被一心搞市场的培养起来了,希望能看着大神们,给大家带来真正有价值的东西,不是来装B  叫卖  ^_^    哦。
2017-9-29 10:10
0
雪    币: 136
活跃值: (2665)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
13
SafetyPlus 高贵出身的顶象,大神聚集,but没有感觉有多高大上,用过APP加固感觉没有什么太特别的,SO用的还是upx,dex加固用的是反射,源码虚拟化虽然没体验应该和几维x不多,白盒加密的SDK,没有文档,没看 ...
非常感谢小伙伴的支持和建议,目前部分产品文档还在优化中。安全SDK产品文档已发布上线,您可以在该功能下的右上角“使用文档”里找到。
2017-9-29 10:47
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
非常非常非常好,楼主辛苦了,非常非常厉害,非常非常非常好,楼主辛苦了,非常非常厉害,非常非常非常好,楼主辛苦了,非常非常厉害,非常非常非常好,楼主辛苦了,非常非常厉害
2017-10-3 20:05
0
雪    币: 241
活跃值: (231)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
15
所有的加固加壳无非都是增加破解成本
只要是在本地运算就不可能做到100%安全

但是对贵公司的产品表示敬意  起码免费比动辄几万几十万的一些类似产品要亲民的多

够50字了吧?
2017-10-6 11:12
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
听起来很厉害,但是估计还是逃不过被攻破的命运,大牛们都是帅比٩(͡๏̯͡๏)۶我要666大奖ଘ(੭ˊᵕˋ)੭*  ੈ喜迎国庆。国庆中秋还有红包拿  真是太开心了  哈哈哈
2017-10-6 19:26
0
雪    币: 136
活跃值: (2665)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
17
ckis 所有的加固加壳无非都是增加破解成本只要是在本地运算就不可能做到100%安全但是对贵公司的产品表示敬意  起码免费比动辄几万几十万的一些类似产品要亲民的多够50字了吧?
感谢支持~
2017-10-9 09:36
0
雪    币: 136
活跃值: (2665)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
18
枯燥的学习路 听起来很厉害,但是估计还是逃不过被攻破的命运,大牛们都是帅比٩(͡๏̯͡๏)۶我要666大奖ଘ(੭ˊᵕˋ)੭* ੈ喜迎国庆。国庆中秋还有红包拿 真是太开心了 哈哈哈
666大奖要写出使用产品的心得,祝你成功!
2017-10-9 09:38
0
雪    币: 93
活跃值: (369)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
单页面鼠标轨迹这类的没啥卵用,放弃吧
2017-10-9 10:40
0
雪    币: 136
活跃值: (2665)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
20
lcys 单页面鼠标轨迹这类的没啥卵用,放弃吧
单用鼠标轨迹效果的确无法达到完美,如果用户对性能效果有更高的要求,欢迎使用顶象私有化部署的业务风控体系,可以联系我们邮箱:biz@dingxiang-inc.com
2017-10-10 11:41
0
雪    币: 136
活跃值: (2665)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
21
Hoimk 源码保护失败,好歹来个错误原因啊,亲。-----------------------------------------------------虚机保护刚下载了一个虚机保护的demo,打开so看了看, ...
感谢小伙伴这么认真体验我们的产品,给你36个赞。关于滑动验证码这块,我们增加智能风控方案,不只是单纯的滑动验证码功能,会对恶意行为前置拦截,并且会降低正常用户使用中的打扰率,具备高识别率又兼顾了极致的体验。具体细节可以通过顶象无感验证的产品文档了解下:https://cdn.dingxiang-inc.com/public-service/docs/captcha/index.html
2017-10-10 11:53
0
雪    币: 136
活跃值: (2665)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
22
金箍棒 hello world 加固失败, 加固id : 1500558669303
目前已修复,建议您再试试看!
2017-10-10 11:54
0
雪    币: 93
活跃值: (369)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
顶象技术 单用鼠标轨迹效果的确无法达到完美,如果用户对性能效果有更高的要求,欢迎使用顶象私有化部署的业务风控体系,可以联系我们邮箱:biz@dingxiang-inc.com
说了单页面鼠标轨迹没用,空了搞了下  看绕过视频~
http://v.youku.com/v_show/id_XMzExMDAwOTk2OA==.html?spm=a2h3j.8428770.3416059.1
大方点  在看雪开个众测吧
2017-10-25 18:09
0
雪    币: 93
活跃值: (369)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24



顶象技术

单用鼠标轨迹效果的确无法达到完美,如果用户对性能效果有更高的要求,欢迎使用顶象私有化部署的业务风控体系,可以联系我们邮箱:biz@dingxiang-inc.com
滑块用opencv处理得到位置,  鼠标轨迹用贝塞尔曲线生成的
2017-10-25 18:19
0
雪    币: 136
活跃值: (2665)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
25
lcys 说了单页面鼠标轨迹没用,空了搞了下 看绕过视频~ http://v.youku.com/v_show/id_XMzExMDAwOTk2OA==.html?spm=a2h3j.8428770.3416 ...
@lcys 
非常高兴您能关注并使用“无感验证”产品,并感谢指出不足之处,也欢迎各位技术牛人继提出问题。

业务安全是体系化的防控,正如您指出的这点,任何一个技术在单点上都无法做到完全的安全。顶象技术提供的企业级业务安全防控,也是基于业务安全体系这个思路来建设的。无感验证是其中的一个环节,更多针对的是批量的恶意请求攻击。
2017-10-26 12:35
0
游客
登录 | 注册 方可回帖
返回
//