
APP仍是黑灰产攻击的重点突破口
移动应用威胁来源

通过对原生APP的分析,黑灰产能够做很多事情

国家要求行业APP具备基本的防护能力,否则不符合上线要求
国家监管,国家、行业基于用户权益考虑,要求APP厂商均需要进行基本的安全防护才可上线

安全贯穿APP全生命周期
应用安全生命周期,安全,从APP设计就需要关注,上线更需防护
应用加固是上线运行的最大的保障
加固主要目的是为APP套上一件“防弹衣”,使之运营过程中抵御各层次的攻击,APP运营过程中,可被调试分析的点有很多,包括源代码的Dump、数据传输过程中的劫持、运营过程中通过调试器等工具进行的监控与信息截取等,加固能够给予每个可攻击点设置相应的防护措施,阻止攻击者在这些环节上的攻击。APP不同维度的风险,加固应该囊括所有维度。
全流程加固保护 全流程加固保护
Android,核心技术多样化
防二次打包、防Hook、环境监控、签名校验等
Android,核心技术:DEX保护

Android,核心技术:其他
So文件保护、完整性校验、防篡改、防调试、资源保护、环境检测等

Android,加固效果例举:VMP

Android,兼容性与性能
兼容所有主流机型,加固后基本不影响性能,体积增量:-5% ~ 5%,CPU占用:小于系统1%,内存占用:小于原占用2%,冷启动时间增量:小于原包1%。

iOS,核心技术三板斧 支持源码、IPA两种加固方式
iOS,核心技术:混淆

iOS,核心技术:其他
字符串加密、防调试、防逆向、防篡改、环境检测等

iOS,加固效果例举:代码加密隐藏

iOS,兼容性与性能
兼容所有主流机型,加固后基本不影响性能。体积增量:-5% ~ 5%,CPU占用:小于系统1%,内存占用:小于原占用2%,冷启动时间增量:小于原包1%。

iOS,核心技术:混淆

应用场景
易盾加固方案优势
部署方式
交管12123:严格限制运行环境(同时接入线上监控)
探探:保护核心代码、资源资产
春秋航空:劫持与恶意代码注入



