在”互联网+“大潮下,越来越多的企业迫切推出了他们的APP,因而忽略了一些安全问题。据不完全统计,每一个APP平均有5.6个盗版,排名靠前的APP盗版翻版的情况更加严重。作为开发者或开发商,是应用程序产生的源头。建议将安全融入到应用开发生命周期当中去,在开发阶段进行安全测试和检测,及时发现应用程序缺陷和安全漏洞,减少不必要的安全风险;在应用发布阶段进行应用安全加固,增加应用安全强度,防止应用被破解和二次打包;在运营阶段进行渠道监测,及时发现盗版应用,保障自身合法权益不受恶意损害。
工具/原料
1
apk文件
2
APP加密网站
安全评估
1
应用安全检查:检查包括应用组件是否被监听、劫持、权限管理是否规范等;
2
源代码安全检查:检测程序源代码是否有暴露的URL、是否有声明的明文字符串、输入日志代码是否关闭、提示语句在源码中是否做处理等风险。
3
数据安全检查:检查敏感信息是否非明文输入、是否被截屏、本地是否保存敏感数据信息等以保证数据安全。
应用保护
1
DEX保护:加壳、加花技术防止编译与反编译、防止工具调试;
2
加密技术:类挖空技术,动态类加载提高应用启动效率与内存安全;
3
so库保护:SO加壳与混淆技术,防止被IDA工具调试,反编译及破解;
4
本地数据安全:对本地储存的数据和缓存的数据二次加密,防止被窃取或修改;
5
资源防护:加壳与签名验证技术,对资源进行二次加密,防止资源被篡改、窃取、非法查看;
6
内存安全:对应用内存实时监控,防止内存注入,内存数据非法修改。
渠道监测
1
精准识别渠道正盗版:爱加密提供正版盗版APP信息精准对比,并反馈详细数据信息到用户后台。
2
盗版APP详情分析:分析项目涵盖apk所有路径文件及代码,清晰查看修改项目或第三方代码。
3
渠道数据监控:一站式监控国内外600多个APP渠道信息,实时监控各渠道相关数据信息。
注意事项
1
APP保护只能用于正版APP,不能用于盗版APP。
2
使用APP加密网站需要注册一个账号才能使用网站功能
下一篇:卡通漫画版的剪刀手尔康如何绘画?