一週前,央視315晚會上,手機APP中的一些「竊賊」插件被曝光,涉嫌違規收集用戶我的隱私信息。不少知名公司的SDK插件都會在用戶不知情的狀況下,偷偷竊取用戶隱私,更有甚者直接盜取我的資產。html
目前大部分移動應用直接裸奔,沒有采起任何安全措施。部分應用採用簽名校驗、Dex 加殼等技術來杜絕盜版應用,可是難以抵擋專業「黑客」的逆向破解,攻擊者利用 IDA 等逆向工具結合靜態和動態手段,能夠輕鬆破解軟件的防護機制,並肆意篡改代碼或植入病毒來竊取隱私數據。java
幾維安全SDK 加固系統是一款針對 AAB、AAR、JAR、SO 等文件的自動化安全加固產品,能夠提升 SDK 程序的代碼安全性,防止 SDK 被逆向分析,形成核心技術泄露、業務邏輯被篡改等安全問題。安全
用戶只須要提供 AAB、AAR、JAR 包便可快速集成防靜態工具分析、Jar-Java2C保護、Java2C-So 虛擬化保護、Java2C-So 加殼保護等多項安全功能。函數
SDK加密使用說明工具
註冊/登陸成功之後,默認將自動跳轉加固頁面,整個加固過程僅需三個步驟:加密
A、上傳SDK包;spa
B、配置加固,進行加固;插件
C、下載加固文件 ;htm
上傳加密文件(.aar或者.jar文件)get
設置加密入口類
loadLibrary配置參數"Lcom/init;"(注意雙引號和分號),裏面內容是SDK的入口類,好比SDK初始化的類,或者在SDK中第一個被執行的類全路徑,這個寫法是smali語言的寫法。
舉例說明:好比SDK中初始化或者第一個被調用的函數在com/test/init.java中,那麼所對應寫法就是 Lcom/test/init; 添加一個大寫L,在末尾添加分號(英文格式分號)。
經過該加固方案能夠知足政策監管、應用破解、盜版僞冒、數據泄漏、木馬感染的安全要求,提升 APP/SDK 安全性,同時符合等保 2.0 技術要求。
近期SDK加密產品全線5折,爲您的APP保駕護航!歡迎諮詢!