一、產(chǎn)品概況:
手機惡意代碼檢測取證系統(tǒng)用于實現(xiàn)對移動通訊設備中的惡意代碼進行檢測和清除的移動安全產(chǎn)品,能夠?qū)ΤR姷母黝愋鸵苿訍阂獯a進行檢測,對被檢測手機的惡意代碼進行現(xiàn)場取證,并輸出全面檢測報告,產(chǎn)品采用先進的行為分析技術,對于信息刺探、數(shù)據(jù)竊取、隱秘監(jiān)聽、遠程控制等類型的特殊惡意代碼,具備全面的檢測、取證和分析能力。
二、產(chǎn)品技術參數(shù):
支持APK文件基本信息自動獲取功能,可獲取應用名稱、版本號、包名、文件哈希值等信息;
支持APK詳細信息獲取功能,可獲取主函數(shù)名、簽名證書MD5、SHA1、SHA256、簽名算法、公鑰類型、簽名類型、簽名序列號、簽名有效期開始截止日期;
支持APK靜態(tài)權限分析功能,可以按照危險級別、正常級別、其他級別獲取APK的權限信息;
支持第三方服務分析功能,可獲取打包廠商及SDK服務商的名稱、業(yè)務類型、取證標識值、調(diào)證值等信息;
支持通過設置代理方式和手機安裝抓包APP方式抓取網(wǎng)絡數(shù)據(jù)包,支持數(shù)據(jù)包的URL、IP地址、響應狀態(tài)、時間、數(shù)據(jù)包大小、HOST等數(shù)據(jù)的獲取;
支持APK文件一鍵脫殼和文件反編譯;
支持源碼敏感信息一鍵分析功能,可分析網(wǎng)址、IP地址、手機號、郵箱、疑似的hash值字符串以及指定關鍵詞的信息獲取;
支持HTML、Word及PDF格式的分析報告自動導出;
支持根據(jù)包名一鍵導出APK文件;
支持網(wǎng)絡數(shù)據(jù)包中IP地址一鍵去重;
支持分析結(jié)果搜索功能,可同時指定多個關鍵詞進行搜索;
自帶ADB命令行工具、APP下載工具、屏幕錄像工具;
支持APK包名手動填寫功能,軟件無法自動獲取包名的情況下可以正常進行網(wǎng)絡抓包;
支持網(wǎng)絡抓包中的第三方客服公司數(shù)據(jù)自動判斷功能,可報告中直接生成分析結(jié)果;
支持蘋果IPA安裝包的靜態(tài)分析;