一、產品概況:
手機惡意代碼檢測取證系統用于實現對移動通訊設備中的惡意代碼進行檢測和清除的移動安全產品,能夠對常見的各類型移動惡意代碼進行檢測,對被檢測手機的惡意代碼進行現場取證,并輸出全面檢測報告,產品采用先進的行為分析技術,對于信息刺探、數據竊取、隱秘監聽、遠程控制等類型的特殊惡意代碼,具備全面的檢測、取證和分析能力。
二、產品技術參數:
支持APK文件基本信息自動獲取功能,可獲取應用名稱、版本號、包名、文件哈希值等信息;
支持APK詳細信息獲取功能,可獲取主函數名、簽名證書MD5、SHA1、SHA256、簽名算法、公鑰類型、簽名類型、簽名序列號、簽名有效期開始截止日期;
支持APK靜態權限分析功能,可以按照危險級別、正常級別、其他級別獲取APK的權限信息;
支持第三方服務分析功能,可獲取打包廠商及SDK服務商的名稱、業務類型、取證標識值、調證值等信息;
支持通過設置代理方式和手機安裝抓包APP方式抓取網絡數據包,支持數據包的URL、IP地址、響應狀態、時間、數據包大小、HOST等數據的獲取;
支持APK文件一鍵脫殼和文件反編譯;
支持源碼敏感信息一鍵分析功能,可分析網址、IP地址、手機號、郵箱、疑似的hash值字符串以及指定關鍵詞的信息獲取;
支持HTML、Word及PDF格式的分析報告自動導出;
支持根據包名一鍵導出APK文件;
支持網絡數據包中IP地址一鍵去重;
支持分析結果搜索功能,可同時指定多個關鍵詞進行搜索;
自帶ADB命令行工具、APP下載工具、屏幕錄像工具;
支持APK包名手動填寫功能,軟件無法自動獲取包名的情況下可以正常進行網絡抓包;
支持網絡抓包中的第三方客服公司數據自動判斷功能,可報告中直接生成分析結果;
支持蘋果IPA安裝包的靜態分析;