Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >五大移动应用加固平台评测

五大移动应用加固平台评测

作者头像
FB客服
发布于 2018-02-08 03:53:53
发布于 2018-02-08 03:53:53
6.4K0
举报
文章被收录于专栏:FreeBufFreeBuf

* 本文原创作者:Sunnieli

首先做个说明为什么我会先这个自动化加固的评测。很大一部分原因是和兴趣有关,因为是学习app安全开发,所以多多少少要了解移动安全这方面的知识,很多时候我们会用一些线上的自动化安全平台来给应用加固。 所以在一开始选择什么加固产品的时候也是试了好多个不同的厂商。这次就不如把我之前测的一些数据分享出来,供大家参考。

对于移动应用开发工程师来说,应用自动化加固无疑是最便捷的一种安全方式了。通过加固可以在一定程度上达到反编译和防止被二次打包的效果。当然,现在网上很多平台都提供加固服务包括BAT在内。加固原理差不多,但是加固强度和兼容性上还是有很大差别的。

以下是我之前整理的一些应用加固评测。总共选择了5个平台,1款APP。同时用这5个平台加固,然后通过操作体验,加固后启动时间,加固后应用大小和兼容性上进行评测比较。

以下是五个评测对比的加固平台:

1.360加固保 链接http://jiagu.360.cn/

2.阿里聚安全 链接http://jaq.alibaba.com/

3.腾讯云应用乐固 链接https://www.qcloud.com/product/cr.html

4.梆梆安全 链接http://www.bangcle.com/

5.通付盾移动安全云 链接http://www.appfortify.cn/pc-index.html

1.操作难易

首先将应用在选择的5个平台中进行加固,这次选择的应用是魅力惠3.1.0.2版本,大小为16MB。选择的加固全部都是免费使用的。当然部分也有付费版本的高级加固,不过这次不在评测范围内。

360加固保

360的加固流程下来,加固前选择项比较多,可以选择增强服务比如日志分析,x86架构,应用升级通知,还有对于签名的选择。他们还有一个桌面版可以提供本地加固。

阿里聚安全

如果是认证用户可以选择已有的应用或者上传新应用直接开始加固,操作过程很顺畅。加固中会提示先给应用进行恶意代码检测,这点挺人性化的。

加固后将文件下载下来再次签名即可发布。另外还有在线多渠道加固可以选择,这个功能比较适合发布渠道多的用户。

腾讯云应用乐固

腾讯云的加固上传应用后默认选择了加固,漏洞检测还有渠道监控。可选项是适配分析,限量每天一次。 卡片式的界面设计和阿里聚安全的倒是挺像的。

梆梆安全

梆梆的整体流程和其他的差不多,可以选择安全评估和应用加固是否同时进行。

通付盾

通付盾加固的界面,选择应用上传后,选择服务点击提交便可。

小结:

5个平台加固功能使用下来基本不会出现操作疑问,主要是步骤和流程都太像啦。个人从用户体验这一点来评价的话,腾讯云和通付盾的设计会比较好,在加固完成之后都会有签名工具的下载提供,想得比较周到。

2.加固等待时间对比

对于加固等待时间这一次对比中也做了记录。同样的应用在不同的平台加固时间也是很不一样,最快的是阿里聚安全,16MB的应用加固用时35秒,而通付盾最久用时3分08秒。当然时间的差别除了和加固引擎不一样之外,也可能是加固强度和加固项目有关。

360加固保

阿里聚安全

腾讯云应用乐固

梆梆安全

通付盾

1分20秒

35秒

1分01秒

2分14秒

3分8秒

3.加固前后体积对比

加固后将这些加固保下载下来,对未签名的应用做了体积比较。阿里聚安全的加固反而使应用包变小1MB,其他的几个则都出现了0-0.8MB的浮动。

加固前

360加固保

阿里聚安全

腾讯云应用乐固

梆梆安全

通付盾

16MB

16MB

15MB

17MB

16.5MB

16.8MB

4.加固前后启动速度对比

通过第三方兼容性测试testin的测试,这五个平台输出的应用签名后兼容性相差不大。这次采用的是覆盖100台主流手机的测试,检测结果如下:

加固前

360加固保

阿里聚安全

腾讯云应用乐固

梆梆安全

通付盾

2.52秒

1.77秒

5.02秒

3.48秒

5.57秒

3.82秒

除了360加固,其他4各平台加固后启动速度比加固前要慢。其中对速度影响最大的是梆梆安全。

5.加固前后兼容性对比

对于应用的兼容性也是非常重要的一项指标。通过这次的评测,可以发现测试的应用采用通付盾的加固后,兼容性出现了大幅度下降只有88%。而其他四个并没有太多的变化。

加固前

360加固保

阿里聚安全

腾讯云应用乐固

梆梆安全

通付盾

100%

99%

100%

100%

99%

88%

总结

最后再来一个汇总的统计表格,看看这几个指标中都是哪些平台得了第一:

操作简便

加固等待时间少

体积变化率小

启动速度快

兼容性好

通付盾,腾讯云

阿里聚安全

阿里聚安全

360加固保

阿里聚安全,腾讯云

这里要特别提一下,如果应用市场选择360和百度开发平台的话他们的规定是不允许使用其他品牌商的加固功能的,这一点体验上就会不太好。

各位如果想选择加固产品可以重点关注加固后的兼容性还有启动速度这两个维度。

最后是想说明一下这次加固使用的都是免费版自动化加固,目前各个平台也都有提供一些API或者更高强度的加固方案。

不过就目前加固技术而言,还是有方法可以对应用脱壳的,对于应用安全来讲除了加固还可以再结合其他的一些方式。比如在应用中嵌入安全组件,进行数据加密和逻辑混淆这种方式。

第一次发文,请多指教:)

* 本文原创作者:Sunnieli,本文属FreeBuf原创奖励计划,未经许可禁止转载。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2016-07-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
APK查壳软件(根据so名)
下载完成解压后,在 checkapp\dist 目录下启动 check.exe 文件.
李玺
2021/11/22
1.5K0
APK查壳软件(根据so名)
APP漏洞自动化扫描专业评测报告(上篇)
*本文原创作者:Sunnieli,本文属FreeBuf原创奖励计划,未经许可禁止转载 一、前言 随着Android操作系统的快速发展,运行于Android之上的APP如雨后春笋般涌现。由于一些APP的开发者只注重APP业务功能的实现,对APP可能出现安全问题不够重视,使得APP存在较多的安全隐患。 国内一些安全厂商为这些开发者提供了各种各样的安全服务,包括APP的加固、安全漏洞分析等。 目前在业界有很多自动化检测APP安全性的在线扫描平台。为了了解目前国内移动APP在线漏洞扫描平台的发展情况,我进行了一次移
FB客服
2018/02/08
3K0
android 壳特征
类加载技术: 针对apk中的classes.dex文件进行处理,放入待定的文件中,通过native代码来进行对其运行时解密。
tea9
2022/09/08
1.3K0
android 壳特征
app加固_360加固保手机版
答:因为黑客通过反编译APK得到源码后,会在应用中插入代码,获取利益,比如添加广告,盗取用户账号、密码,后台定制活动等。
全栈程序员站长
2022/09/20
6.4K0
APP漏洞自动化扫描专业评测报告(中篇)
*本文原创作者:Sunnieli,本文属FreeBuf原创奖励计划,未经许可禁止转载 前言 上一篇中通过对阿里聚安全[1]、360App漏洞扫描[2]、腾讯金刚审计系统[3]、百度移动云测试中心[4]以及AppRisk Scanner[5] 在收费情况、样本测试后的扫描时间对比和漏洞项专业对比后,本篇将以各个厂商的扫描能力作为分析维度展开。 测试方法 使用自己编写的测试APP测试各个扫描平台的扫描能力。这些扫描能力主要分为静态检测能力和动态检测能力。 静态检测能力包括检测隐藏dex、过程间分析、较复杂漏洞检
FB客服
2018/02/08
1.8K0
APP漏洞自动化扫描专业评测报告(中篇)
Android开发笔记(一百一十四)发布工具
因为app开发者常常需要统计app在不同渠道的使用量,所以app安装包就得按照不同的渠道号分别打包。至于为什么要进行使用量的统计,可参见《Android开发笔记(一百零七)统计分析SDK》,现在我们以友盟统计为例,演示一下如何在Eclipse环境实现多渠道打包的功能。 代码工程导入了友盟统计分析的sdk后,还需在AndroidManifest.xml中定义当前发布包的渠道号,如下所示:
aqi00
2019/01/18
1.1K0
中小企业网络安全建设指引(2017-02-14)
如培训现场所言,企业的网络安全是一个体系,方方面面都做的话是一个大工程,即使只是网络安全一个分支也需要较长时间建设,所以在早期需要解决当前主要矛盾(即“止血”,在关键位置先控制住大部分风险)。基于我们几个人过往的从业经验,我们建议各位在以下几个关键位置做好控制,则可以达到事半功倍立竿见影的效果:
网络安全观
2021/02/25
1.1K0
中小企业网络安全建设指引(2017-02-14)
腾讯云乐固获“最佳贡献企业”奖 助力应用安全发展
11月16日,首届安卓绿色联盟开发者大会在北京举办。来自腾讯、华为、阿里巴巴、百度等国内各大知名企业的20多位技术大咖,围绕高效应用开发、应用创新体验、自动化测试三大议题方向,与千名开发者展开了深度技术分享。 此外,本次大会还对互联网新形势下的移动应用安全防护产品进行表彰,腾讯云乐固凭借着稳定、强力的性能,荣获主办方颁发的“最佳贡献企业奖”。 应用黑产损害开发者利益   乐固提供一站式移动安全解决方案 近年来,暗扣费黑产、恶意移动广告黑产、手机应用分发黑产、APP推广刷量等一系列移动端互联网黑产活动迅
腾讯云安全
2018/11/23
16K1
腾讯云乐固获“最佳贡献企业”奖 助力应用安全发展
国内网络安全厂商清单
国内哪些公司在做企业版安全产品开发? 问题太大了,做企业版安全产品的N多,有硬件设备、有软件、也有做SAAS在线服务的。
全栈工程师修炼指南
2022/09/28
6.8K0
android 常用加密,分享一下Android各种类型的加密
几维安全com.Kiwisec.KiwiSecApplication或者com.Kiwisec.ProxyApplication或者干脆没有application
全栈程序员站长
2022/08/29
8040
【腾讯云的1001种玩法】安卓加固在腾讯云上的使用(附反编译结果)
蔡鹏
2017/03/06
6.6K0
【腾讯云的1001种玩法】安卓加固在腾讯云上的使用(附反编译结果)
腾讯云乐固成为首批通过「移动信息化可信选型」认证的安全加固服务
10月27日,由工业和信息化部指导,中国信息通信研究院主办,移动智能终端技术创新与产业联盟承办的「2016移动智能终端峰会」在京隆重召开, 会上发布了「移动信息化可信选型」测试结果,并对通过厂商进行了
腾讯云安全
2018/06/12
5.3K1
反编译完这些 app ,到底谁的安全等级更能打?
链接:https://www.jianshu.com/p/052ce81ac953
陈宇明
2020/12/16
8890
反编译完这些 app ,到底谁的安全等级更能打?
APP加固方案需稳定与安全并重
很多开发者没有意识到APP的安全隐患可能会严重损害他们的利益,加固可以帮助他们规避很多风险;
腾讯云@移动安全
2018/10/26
10.2K1
APP加固方案需稳定与安全并重
徐东山:腾讯云安全的使命和技术实现
腾讯云开发者社区
2017/05/18
3.7K0
徐东山:腾讯云安全的使命和技术实现
摩西分海:腾讯云乐固的破局之路
圣经《出埃及记》记载了一个很有名的传奇故事:摩西分海。犹太人的领袖摩西率领族人逃出埃及时来到红海边,前有巨浪,后有追兵,他举起手杖将海水分开,率领族人穿过红海抵达彼岸。 多年后的互联网化语境给“红海”赋予了新的意义:它成为了竞争白热化的市场的代名词。各方势力已经将海域瓜分完毕,若有新人下场搏杀,必然招招见红。 “以前看电影,觉得摩西分红海太难了。要从满满的海水中硬生生开出一条路。”腾讯云乐固产品负责人李京涛说,“没想到做‘乐固’,真就碰上了红的不能再红的红海市场。这次轮到我们来做摩西了。” 入局之初 °
腾讯云安全
2019/05/16
5.1K1
摩西分海:腾讯云乐固的破局之路
什么是App加壳,以及App加壳的利与弊
什么是App加壳,以及App加壳的利与弊 目前针对移动应用市场上安卓APP被破解、反编译、盗版丛生的现象,很多APP开发人员已经意识到保护APP的重要性。而对于移动应用APP加密保护的问题,如何对D
非著名程序员
2018/02/02
4.2K0
什么是App加壳,以及App加壳的利与弊
CTF逆向指南
在CTF比赛中, CTF逆向题目除了需要分析程序工作原理, 还要根据分析结果进一步求出FLAG。逆向在解题赛制中单独占一类题型, 同时也是PWN题的前置技能。在攻防赛制中常与PWN题结合。CTF逆向主要涉及到逆向分析和破解技巧,这也要求有较强的反汇编、反编译、加解密的功底。
小道安全
2021/09/24
2.1K0
CTF逆向指南
百度收购91后:五大玩家不爽指数解读
关于百度19亿美元收购91无线的分析已经汗牛充栋。在事件热度仍未消退之时,笔者凑凑热闹,分析一下“中国最大互联网并购案”带来的一些连锁反应。这一并购案涉及到中国BAT互联网三巨头、3SB大战中的360和搜狗,也涉及到昔日与百度传过“绯闻”的UC浏览器。在中国几大互联网公司中,就网易最没有参与感了。 一、阿里巴巴:爽不到哪里去 阿里在这一并购中一直担当积极的的抬价手。如果不是其强势参与,91不会获得这么高的溢价,让百度感受到了“竞价排名”的苦楚。不过阿里并不是本次并购的“托”,其自身也强烈渴望91。 一是因为
罗超频道
2018/04/25
1.6K0
iOS加固原理与常见措施:保护移动应用程序安全的利器
随着移动应用的普及和用户对数据安全的关注度提高,iOS加固成为了很多开发者和企业的必备工具。那么,iOS加固是如何保护应用程序的安全性的呢? iOS加固是指对OS应用程序进行一系列的安全措施,以提高其抗逆向工程、反编译和破解的能力。下面将介绍iOS加固的原理和常见的加固措施。
iOS Magician
2023/11/09
5800
iOS加固原理与常见措施:保护移动应用程序安全的利器
推荐阅读
相关推荐
APK查壳软件(根据so名)
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档