حماية الخوارزميات الأصلية دون التضحية بالإطلاق أو التوافق

يصمم Yudun الحماية حول SO وJNI وتبعيات المكتبة الديناميكية والوظائف الأصلية القيمة، ثم يتحقق من صحة التحميل والإطلاق والاستدعاءات الحقيقية على كل هدف ABI.

هل هذه المشاكل تعيق تطبيقك؟

  • لا تزال الرموز والسلاسل تكشف عن الخوارزمية القيمة داخل SO
  • تختفي أساليب JNI بعد تغييرات التصدير أو التحميل
  • يتعارض SDK الأصلي التابع لجهة خارجية مع سياسة الحماية
  • يعمل arm64-v8a بينما يفشل إطلاق هدف آخر ABI

كيف يتعامل معهم يودون

  • SO VMP والحماية الأصلية

    اختر الحماية للوظائف والرموز والسلاسل والثوابت الأصلية القيمة دون تغطية كل مسار.

  • JNI ومراجعة سلسلة التحميل

    قم بمراجعة التسجيل والتبعيات وترتيب التحميل وأدوات تطوير البرامج (SDK) التابعة لجهات خارجية حتى تظل الاستدعاءات قابلة للتحقق بعد الحماية.

  • اختبار التوافق ABI

    اختبار التثبيت، والتشغيل، وتحميل المكتبة، وتدفق JNI الهام على كل بنية مستهدفة.

التقييم العام: لم يثبت اسم الملف SO أن الحاوية الأصلية قابلة للقراءة مباشرة

استعرض تقييم Yudun S21-R43 كلاً من بنية الإصدار واختبار دخان وقت التشغيل لتصحيح الأخطاء بدلاً من الحكم على الحماية الأصلية من خلال أسماء الملفات وحدها.

عرض التقييم الأصلي

ما كشفه التقييم

  • تمت مراجعة الحالة الأصلية، وحاويات الأصول، وسلسلة دخول الوكيل
  • تم وضع الهيكل الثابت وملاحظات تحميل وقت التشغيل في سجل واحد
  • أدلة مرشح منفصلة، واختبار الدخان، وحالة الإصدار النهائي

النطاق: تغطي النتيجة هذا المرشح ونطاق الدخان المنفذ، وليس جهازًا كاملاً، أو ABI، أو مصفوفة الأداء.

من التقييم إلى التسليم

شاهد طريقة التسليم
  1. 01

    خريطة الأصول الأصلية

    توفير المكتبات ونقاط إدخال JNI وواجهات برمجة التطبيقات المستهدفة والتبعيات والوظائف القيمة.

  2. 02

    اختر مزيج الحماية

    قم بتكوين حماية SO وVMP حول القيمة وتكرار استدعاء الوظيفة وقيود التحميل.

  3. 03

    قبول كل الهندسة المعمارية

    قم بتشغيل مسارات حقيقية على واجهات برمجة التطبيقات (ABI) المستهدفة وإصدارات نظام التشغيل، وسجل حالات الفشل، واحتفظ بتكوين العودة إلى الحالة السابقة.

الأسئلة التي يطرحها العملاء في كثير من الأحيان

لماذا يجب رسم خرائط لـ JNI وABI قبل تعزيز حماية ملفات SO

حدد نطاق حماية ملفات SO من خلال تحليل تبعيات ELF، وتسجيل JNI، وتسلسلات التحميل، والحد الأدنى لواجهات برمجة تطبيقات NDK، ومصفوفات عناصر ABI لتقليل أعطال بدء التشغيل ومشكلات التوافق بعد التعزيز.

عرض التفاصيل
عرض جميع المقالات

أسئلة قبل الشراء

هل يمكن أن يؤثر تصلب SO على دعوات JNI؟

نعم. يتطلب التسجيل ورؤية الرمز وترتيب التحميل وتبعيات الطرف الثالث التحقق من كل بنية مستهدفة.

هل إزالة الرموز كافية لحماية SO؟

لا، فهو يزيل فئة واحدة من القرائن. تظل السلاسل والثوابت وتدفق التحكم والتحميل ومواد وقت التشغيل اهتمامات منفصلة.

لماذا تعتبر ABI بوابة صلبة؟

تختلف واجهات برمجة التطبيقات (ABIs) في التعليمات والربط والتبعيات. لا يمكن للنتائج من بنية أخرى إنشاء التوافق.

ما هي الوظائف التي يجب أن تغطيها SO VMP؟

قم بإعطاء الأولوية للوظائف الأصلية القيمة من خلال مدخلات ومخرجات واضحة ومسارات انحدار مستقلة. تجنب التغطية الشاملة للتهيئة والمسارات التي يتم تنفيذها بشكل متكرر.

معايير الأمان ومراجع النظام الأساسي

  1. Android NDK ABI guide

    البنى الأصلية، والتغليف ABI، والتوافق

  2. Android security best practices

    Android تصميم أمان التطبيق وحدود الإصدار

  3. OWASP MASVS

    ضوابط أمان تطبيقات الهاتف المحمول ونطاق التحقق

  4. Android app signing

    توقيع الهوية، وترقية الاستمرارية، وسلامة الإصدار

  5. Play Integrity API

    القرارات من جانب الخادم وحدود إشارات تكامل التطبيق