Protégez les algorithmes natifs sans sacrifier le lancement ou la compatibilité

Yudun conçoit une protection autour de SO, JNI, des dépendances de bibliothèque dynamique et de précieuses fonctions natives, puis valide le chargement, le lancement et les invocations réelles sur chaque cible ABI.

Ces problèmes freinent-ils votre application ?

  • Les symboles et les chaînes révèlent toujours le précieux algorithme à l'intérieur du SO
  • Les méthodes JNI disparaissent après l'exportation ou le chargement des modifications
  • Un SDK natif tiers est en conflit avec la politique de protection
  • arm64-v8a fonctionne alors qu'une autre cible ABI ne parvient pas à se lancer

Comment Yudun les gère

  • SO VMP et protection native

    Choisissez la protection de vos fonctions, symboles, chaînes et constantes natives précieuses sans couvrir tous les chemins.

  • JNI et examen de la chaîne de chargement

    Vérifiez l'enregistrement, les dépendances, l'ordre de chargement et les SDK tiers afin que les appels restent vérifiables après la protection.

  • Tests de compatibilité ABI

    Testez l'installation, le lancement, le chargement de la bibliothèque et un flux JNI critique sur chaque architecture cible.

Évaluation publique : un nom de fichier SO ne prouvait pas que le conteneur natif était directement lisible

L'évaluation Yudun S21-R43 a examiné à la fois la structure des versions et un test de fumée d'exécution de débogage au lieu de juger la protection native uniquement par les noms de fichiers.

Voir l'évaluation autochtone

Ce que l’évaluation a révélé

  • Examen de l'état natif supprimé, des conteneurs d'actifs et de la chaîne d'entrée du proxy
  • Structure statique placée et observations de chargement d'exécution dans un seul enregistrement
  • Preuves de candidat séparées, tests de fumée et statut de version finale

Portée : Le résultat couvre ce candidat et le champ d'application de fumée exécuté, et non un appareil complet, ABI, ou une matrice de performances.

De l'évaluation à la livraison

Voir le mode de livraison
  1. 01

    Cartographier les ressources natives

    Fournissez des bibliothèques, des points d'entrée JNI, des ABI cibles, des dépendances et des fonctions précieuses.

  2. 02

    Choisissez le mix de protection

    Configurez la protection SO et VMP autour de la valeur, de la fréquence d'appel de fonction et des contraintes de chargement.

  3. 03

    Acceptez toutes les architectures

    Exécutez des chemins réels sur les ABI et les versions du système d'exploitation cibles, enregistrez les échecs et conservez une configuration de restauration.

Questions que les clients posent souvent

Voir tous les articles

Questions avant l'achat

Le renforcement de SO peut-il affecter les invocations de JNI ?

Oui. L'enregistrement, la visibilité des symboles, l'ordre de chargement et les dépendances tierces nécessitent une vérification sur chaque architecture cible.

La suppression des symboles est-elle suffisante pour protéger un SO ?

Non, cela supprime une classe d’indices. Les chaînes, les constantes, le flux de contrôle, le chargement et le matériel d'exécution restent des préoccupations distinctes.

Pourquoi le ABI est-il un portail rigide ?

Les ABI diffèrent par leurs instructions, leurs liens et leurs dépendances. Les résultats d'une autre architecture ne peuvent pas établir de compatibilité.

Quelles fonctions le SO VMP doit-il couvrir ?

Donnez la priorité aux fonctions natives précieuses avec des entrées, des sorties et des chemins de régression indépendants clairs. Évitez de couvrir de manière générale l’initialisation et les chemins fréquemment exécutés.

Normes de sécurité et références de plateforme

  1. Android NDK ABI guide

    Architectures natives, packaging ABI et compatibilité

  2. Android security best practices

    Conception de la sécurité des applications Android et limites des versions

  3. OWASP MASVS

    Contrôles de sécurité des applications mobiles et portée de la vérification

  4. Android app signing

    Identité de signature, continuité des mises à niveau et intégrité des versions

  5. Play Integrity API

    Décisions côté serveur et limites des signaux d’intégrité des applications