실행이나 호환성을 희생하지 않고 기본 알고리즘을 보호합니다.

Yudun은 SO, JNI, 동적 라이브러리 종속성 및 중요한 기본 기능에 대한 보호를 설계한 다음 각 대상 ABI에서 로드, 실행 및 실제 호출을 검증합니다.

이러한 문제로 인해 앱이 방해를 받고 있나요?

  • 기호와 문자열은 여전히 SO 내부의 귀중한 알고리즘을 드러냅니다.
  • JNI 방법은 변경 내용을 내보내거나 로드한 후 사라집니다.
  • 타사 기본 SDK가 보호 정책과 충돌합니다.
  • arm64-v8a는 작동하지만 다른 대상 ABI는 실행되지 않습니다.

유둔이가 처리하는 방법

  • SO VMP 및 기본 보호

    모든 경로를 포괄하지 않고 중요한 기본 함수, 기호, 문자열 및 상수에 대한 보호를 선택하세요.

  • JNI 및 로드 체인 검토

    등록, 종속성, 로드 순서 및 타사 SDK를 검토하여 보호 후에도 호출을 확인할 수 있도록 하세요.

  • ABI 호환성 테스트

    각 대상 아키텍처에서 설치, 실행, 라이브러리 로딩 및 중요한 JNI 흐름을 테스트합니다.

공개 평가: SO 파일 이름은 기본 컨테이너를 직접 읽을 수 있음을 입증하지 못했습니다.

Yudun S21-R43 평가에서는 파일 이름만으로 기본 보호를 판단하는 대신 릴리스 구조와 디버그 런타임 스모크 테스트를 모두 검토했습니다.

기본 평가 보기

평가 결과 공개된 내용

  • 제거된 기본 상태, 자산 컨테이너 및 프록시 항목 체인을 검토했습니다.
  • 하나의 레코드에 정적 구조 및 런타임 로딩 관찰을 배치했습니다.
  • 분리된 후보 증거물, 스모크 테스트, 최종 공개 상태

범위: 결과에는 전체 장치, ABI 또는 성능 매트릭스가 아닌 이 후보와 실행된 연기 범위가 포함됩니다.

평가부터 배송까지

배송 방법 보기
  1. 01

    네이티브 자산 매핑

    라이브러리, JNI 진입점, 대상 ABI, 종속성 및 유용한 기능을 제공합니다.

  2. 02

    보호 조합을 선택하세요

    값, 함수 호출 빈도 및 로딩 제약 조건을 중심으로 SO 및 VMP 보호를 구성합니다.

  3. 03

    모든 아키텍처 수용

    대상 ABI 및 OS 버전에서 실제 경로를 실행하고, 오류를 기록하고, 롤백 구성을 유지하세요.

고객이 자주 묻는 질문

모든 기사 보기

구매 전 질문

SO 강화가 JNI 호출에 영향을 미칠 수 있습니까?

그렇습니다. 등록, 기호 가시성, 로드 순서 및 타사 종속성은 모든 대상 아키텍처에 대한 확인이 필요합니다.

SO를 보호하기에 충분한 기호를 제거하고 있습니까?

아니요. 한 종류의 단서를 제거합니다. 문자열, 상수, 제어 흐름, 로딩 및 런타임 자료는 여전히 별도의 문제로 남아 있습니다.

ABI가 하드 게이트인 이유는 무엇입니까?

ABI는 지침, 연결, 종속성이 다릅니다. 다른 아키텍처의 결과는 호환성을 설정할 수 없습니다.

SO VMP는 어떤 기능을 다루어야 합니까?

명확한 입력, 출력 및 독립적인 회귀 경로를 통해 가치 있는 네이티브 함수의 우선순위를 지정하세요. 초기화 및 자주 실행되는 경로가 포괄적으로 적용되지 않도록 하세요.

보안 표준 및 플랫폼 참조

  1. Android NDK ABI guide

    기본 아키텍처, ABI 패키징 및 호환성

  2. Android security best practices

    Android 애플리케이션 보안 설계 및 릴리스 경계

  3. OWASP MASVS

    모바일 애플리케이션 보안 통제 및 검증 범위

  4. Android app signing

    ID 서명, 연속성 업그레이드 및 릴리스 무결성

  5. Play Integrity API

    서버 측 결정 및 애플리케이션 무결성 신호의 한계