前言:由于安卓APP是基于Java的,所以極容易被破解,一個(gè)不經(jīng)過(guò)加固的APP猶如裸奔一樣,毫無(wú)防備。之前曾有新聞報(bào)道,一些專(zhuān)職的APP打包黑產(chǎn)就是專(zhuān)門(mén)從各種渠道找到apk,通過(guò)各種破解手段將apk文件破解、反編譯,然后加入廣告、病毒代碼,重新打包投入市場(chǎng),不明真相的用戶將帶病毒廣告的apk下載下來(lái),甚至因此造成利益損失。

對(duì)于移動(dòng)應(yīng)用開(kāi)發(fā)工程師來(lái)說(shuō),應(yīng)用自動(dòng)化加固無(wú)疑是最便捷的一種安全方式了。通過(guò)加固可以在一定程度上達(dá)到反編譯和防止被二次打包的效果。當(dāng)然,現(xiàn)在網(wǎng)上很多平臺(tái)都提供加固服務(wù)包括bat在內(nèi)。加固原理差不多,但是加固強(qiáng)度和兼容性上還是有很大差別的。
筆者周末抽空整理了一些app對(duì)目前口碑比較好的幾家熱門(mén)公司的加固平臺(tái)做了應(yīng)用加固評(píng)測(cè)。這次總共選擇了5個(gè)平臺(tái),1款app。同時(shí)用這5個(gè)平臺(tái)加固,然后通過(guò)操作體驗(yàn),加固后首次啟動(dòng)時(shí)間,加固后應(yīng)用大小和兼容性上進(jìn)行評(píng)測(cè)比較。
1.360加固保鏈接 http://jiagu.#/

2.阿里聚安全鏈接 http://jaq.alibaba.com/

3.騰訊云應(yīng)用樂(lè)固鏈接 https://www.qcloud.com/product/cr.html

4.梆梆安全鏈接 http://www.bangcle.com/

5.通付盾移動(dòng)安全云鏈接 http://www.appfortify.cn/pc-index.html

首先將應(yīng)用在選擇的5個(gè)平臺(tái)中進(jìn)行加固,選擇的應(yīng)用是魅力惠,大小為16MB。加固整體流程走下來(lái),全部都是免費(fèi)使用的。當(dāng)然部分也有付費(fèi)版本的高級(jí)加固,這次不在評(píng)測(cè)范圍內(nèi)。
360加固保
360的加固流程大體和阿里聚安全差不多,加固前選擇項(xiàng)比較多,可以選擇增強(qiáng)服務(wù)比如日志分析,X86架構(gòu),應(yīng)用升級(jí)通知,對(duì)于簽名的選擇。


阿里聚安全
如果是認(rèn)證用戶可以選擇已有的應(yīng)用或者上傳新應(yīng)用直接開(kāi)始加固,操作過(guò)程很順暢。加固中會(huì)提示先給應(yīng)用進(jìn)行惡意代碼檢測(cè),這點(diǎn)挺人性化的。加固后將文件下載下來(lái)再次簽名即可發(fā)布。另外還有在線多渠道加固可以選擇,這個(gè)功能比較適合發(fā)布渠道多的用戶。


騰訊云應(yīng)用樂(lè)固
騰訊云的加固上傳應(yīng)用后默認(rèn)選擇了加固,漏洞檢測(cè)還有渠道監(jiān)控。可選項(xiàng)是適配分析,限量每天一次。


梆梆安全
梆梆的整體流程和其他的差不多,可以選擇安全評(píng)估和應(yīng)用加固是否同時(shí)進(jìn)行。

通付盾
通付盾加固的界面,選擇應(yīng)用上傳后,選擇服務(wù)點(diǎn)擊提交便可。

小結(jié):5個(gè)平臺(tái)加固功能使用下來(lái)基本不會(huì)出現(xiàn)操作疑問(wèn),主要是步驟和流程都太像啦。個(gè)人從用戶體驗(yàn)這一點(diǎn)來(lái)評(píng)價(jià)的話,騰訊云和通付盾的設(shè)計(jì)會(huì)比較好,在加固完成之后都會(huì)有簽名工具的下載提供,想得比較周到。
加固等待時(shí)間對(duì)比
對(duì)于加固等待時(shí)間這一次對(duì)比中也做了記錄。同樣的應(yīng)用在不同的平臺(tái)加固時(shí)間也是很不一樣,最快的是阿里聚安全,16MB的應(yīng)用加固用時(shí)27秒,而通付盾最久用時(shí)3分08秒。當(dāng)然時(shí)間的差別除了和加固引擎不一樣之外,也可能是加固強(qiáng)度和加固項(xiàng)目有關(guān)。
360加固保 | 阿里聚安全 | 騰訊應(yīng)用樂(lè)固 | 梆梆安全 | 通付盾移動(dòng)安全云 |
1分20秒 | 35秒 | 1分1秒 | 2分14秒 | 3分8秒 |
加固前后體積對(duì)比
加固前 | 360加固保 | 阿里聚安全 | 騰訊應(yīng)用樂(lè)固 | 梆梆安全 | 通付盾移動(dòng)安全云 |
16MB | 16MB | 15MB | 17MB | 16.5MB | 16.8MB |
阿里聚安全的加固反而使應(yīng)用包變小1MB,其他的幾個(gè)則都出現(xiàn)了0-0.8MB的浮動(dòng)。
加固前后首次啟動(dòng)速度對(duì)比
一般來(lái)說(shuō)加固后首次啟動(dòng)速度會(huì)略微受到一點(diǎn)影響,但是第二次啟動(dòng)就會(huì)正常。通過(guò)第三方兼容性測(cè)試testin的測(cè)試,這五個(gè)平臺(tái)輸出的應(yīng)用簽名后兼容性相差不大。這次采用的是覆蓋100臺(tái)主流手機(jī)的測(cè)試,檢測(cè)結(jié)果如下:
加固前 | 360加固保 | 阿里聚安全 | 騰訊應(yīng)用樂(lè)固 | 梆梆安全 | 通付盾移動(dòng)安全云 |
2.52秒 | 1.77秒 | 5.02秒 | 3.48秒 | 5.57秒 | 3.82秒 |
除了360加固,其他4各平臺(tái)加固后啟動(dòng)速度比加固前要慢。其中對(duì)速度影響大的是梆梆安全。
加固前后兼容性對(duì)比
加固前 | 360加固保 | 阿里聚安全 | 騰訊應(yīng)用樂(lè)固 | 梆梆安全 | 通付盾移動(dòng)安全云 |
100% | 99% | 100% | 100% | 99% | 88% |
對(duì)于應(yīng)用的兼容性也是非常重要的一項(xiàng)指標(biāo)。通過(guò)這次的評(píng)測(cè),可以發(fā)現(xiàn)測(cè)試的應(yīng)用采用通付盾的加固后,兼容性出現(xiàn)了大幅度下降只有88%。而其他四個(gè)并沒(méi)有太多的變化。
最后再來(lái)一個(gè)匯總的統(tǒng)計(jì)表格,看看這幾個(gè)指標(biāo)中都是哪些平臺(tái)得了第一:
操作體驗(yàn)最好 | 加固等待時(shí)間最少 | 體積變化率最小 | 啟動(dòng)速度最快 | 加固后兼容性最好 |
通付盾,騰訊云 | 阿里聚安全 | 阿里聚安全 | 360加固保 | 阿里聚安全&騰訊云 |
這里要特別提一下,如果應(yīng)用市場(chǎng)選擇360開(kāi)發(fā)平臺(tái)的話是不允許使用其他品牌商的加固功能的,這一點(diǎn)體驗(yàn)上就會(huì)不太好。目前整個(gè)加固市場(chǎng)從這次的樣本分析上來(lái)看也是大同小異,各位如果想選擇加固產(chǎn)品可以重點(diǎn)關(guān)注加固后的兼容性還有啟動(dòng)速度這兩個(gè)維度。
最后是想說(shuō)明一下這次加固使用的都是免費(fèi)版自動(dòng)化加固,目前各個(gè)平臺(tái)也都有提供一些API或者更高強(qiáng)度的加固方案。不過(guò)就目前加固技術(shù)而言,還是有方法可以對(duì)應(yīng)用脫殼的,對(duì)于應(yīng)用安全來(lái)講除了加固還可以再結(jié)合其他的一些方式。比如在應(yīng)用中嵌入安全組件,進(jìn)行數(shù)據(jù)加密和邏輯混淆這種方式。
Sunnieli
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專(zhuān)為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。
名稱(chēng)欄目:5大移動(dòng)應(yīng)用加固平臺(tái)評(píng)測(cè)-創(chuàng)新互聯(lián)
本文URL:http://chinadenli.net/article46/diighg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供ChatGPT、微信小程序、網(wǎng)站維護(hù)、網(wǎng)站策劃、外貿(mào)建站、響應(yīng)式網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容