1。APP類型
網(wǎng)絡(luò)APP研判分析系統(tǒng)支持通過用戶上傳、互聯(lián)網(wǎng)下載鏈接等多種方式的APP匯聚。支撐分析的APP類型包括APK、XAPK、APKS、ZIP等格式。
2自動查殼
網(wǎng)絡(luò)APP研判分析系統(tǒng)通過解析引擎,能將入庫的APP自動進行查殼分析。基于常見的加固方式均能實現(xiàn)查殼,并對下一步的脫殼方式提供信息幫助。
3.基礎(chǔ)信息提取
網(wǎng)絡(luò)APP研判分析系統(tǒng)提供特征提取引擎,能夠提取應(yīng)用名、包名、IP、域名、URL、Email、手機號、字符串、版本、APK內(nèi)部文件路徑、安裝包hash、證書hash、Apk內(nèi)部文件hash、類名、方法名、權(quán)限、Activity、Service、Receiver、Filter、Sender、圖標(biāo)、布局文件、配置文件、系統(tǒng)調(diào)用、網(wǎng)絡(luò)操作、文件讀寫操作等多項基礎(chǔ)信息,為案件偵破提供全面數(shù)據(jù)挖掘。
4.靜態(tài)分析
靜態(tài)分析使用自主研發(fā)的數(shù)據(jù)流分析引擎對樣本進行全面深度的行為分析,能在java反編譯代碼層面準(zhǔn)確定位應(yīng)用中的敏感行為,并結(jié)合觸發(fā)場景對行為特征進行辨別,相比傳統(tǒng)的字符串特征掃描方式在準(zhǔn)確性上大大提升。
5.源碼分析
網(wǎng)絡(luò)APP研判分析系統(tǒng)提供源碼交互能力,高級分析專家可直接在平臺中進行代碼查看、搜索、溯源。源代碼包括內(nèi)部文件、URL、類名、方法名、字符串、Receiver、Provider、Service、Activity等內(nèi)容。
6.識別應(yīng)用類型
對APP做賭博、色情、詐騙、黑客、灰產(chǎn)等標(biāo)簽處理。
7.代碼交互能力
支持對樣本源碼交互能力,提供對樣本在線分析的交互式分析環(huán)境,包括配置關(guān)聯(lián)、代碼跳轉(zhuǎn)到定義、交叉引用、調(diào)用序列、類層次關(guān)系等功能,可直接在線完成上下文分析。
8.代碼惡意分析:
支持對樣本文件進行代碼深度分析,準(zhǔn)確識別可能存在的惡意行為,并給出具體的代碼位置,對于每種惡意行為問題,給出詳細(xì)的描述及代碼位置,對于同一惡意行為,根據(jù)觸發(fā)條件給出高中低三種危險級別,檢測問題數(shù)量不少于40種。
9.站點分析:
支持用戶通過上傳域名、IP進行站點分析;根據(jù)站點域名發(fā)現(xiàn)其解析記錄、注冊信息、備案信息。
10.重要線索提煉:
支持重要線索提取,根據(jù)APP的分析結(jié)果,自動提煉出重要線索,方便辦案人員進行證據(jù)調(diào)證,偵查建議包括包括后臺服務(wù)器信息、第三方服務(wù)信息、通聯(lián)信息(尤其是開發(fā)者賬號)等。
11.工具庫:
工具庫,包含查詢Whois、查詢備案、查詢位置、域名訪問IP查詢。
12.全庫檢索:
支持全庫樣本進行多維度搜索,包括字符串、樣本hash、簽名hash、應(yīng)用名、開發(fā)者、內(nèi)嵌文件名、內(nèi)嵌文件hash、url、domain、ip、手機號碼、郵箱、權(quán)限等多個維度進行搜索支持。
13.APP上傳:
支持通過用戶手動上傳,互聯(lián)網(wǎng)鏈接上傳的方式。
14.報告導(dǎo)出
可以對報告中的任何信息(包含關(guān)鍵信息)導(dǎo)出PDF或者EXCEL。方便隨時查看。
上一篇:手機取證分析系統(tǒng)
下一篇 :最后

18066520608
wjrj20221122@163.com
陜西省西安市高新區(qū)科技二路泰華金貿(mào)國際7棟13層

掃一掃關(guān)注我們
站關(guān)鍵詞:網(wǎng)際軟件(西安)有限公司,網(wǎng)際軟件,司法鑒定,數(shù)據(jù)恢復(fù),密碼破解,網(wǎng)偵教學(xué)實訓(xùn),智犬通,警用工作犬管理
Copyright ? 2023-2025 Networksoft All Rights Reserved.
本站關(guān)鍵詞:網(wǎng)際軟件(西安)有限公司_網(wǎng)際軟件_電子取證_司法鑒定_電子數(shù)據(jù)取證_網(wǎng)偵實訓(xùn)平臺_智犬通_警用工作犬管理_密碼破解_數(shù)據(jù)恢復(fù)_實驗室管理_智慧看護