Proteja algoritmos nativos sem sacrificar o lançamento ou a compatibilidade

Yudun projeta proteção em torno de SO, JNI, dependências de biblioteca dinâmica e funções nativas valiosas e, em seguida, valida o carregamento, o lançamento e as invocações reais em cada alvo ABI.

Esses problemas estão impedindo seu aplicativo?

  • Símbolos e strings ainda revelam o valioso algoritmo dentro do SO
  • Os métodos JNI desaparecem após exportar ou carregar alterações
  • Um SDK nativo de terceiros entra em conflito com a política de proteção
  • arm64-v8a funciona enquanto outro alvo ABI falha ao iniciar

Como Yudun lida com eles

  • SO VMP e proteção nativa

    Escolha proteção para funções nativas valiosas, símbolos, strings e constantes sem cobrir todos os caminhos.

  • JNI e revisão da cadeia de carga

    Revise o registro, as dependências, a ordem de carregamento e os SDKs de terceiros para que as invocações permaneçam verificáveis ​​após a proteção.

  • Teste de compatibilidade ABI

    Teste a instalação, inicialização, carregamento da biblioteca e um fluxo JNI crítico em cada arquitetura de destino.

Avaliação pública: um nome de arquivo SO não provou que o contêiner nativo era diretamente legível

A avaliação do Yudun S21-R43 revisou a estrutura de lançamento e um teste de fumaça em tempo de execução de depuração, em vez de julgar a proteção nativa apenas pelos nomes dos arquivos.

Veja a avaliação nativa

O que a avaliação revelou

  • Estado nativo removido, contêineres de ativos e cadeia de entrada de proxy foram revisados
  • Estrutura estática colocada e observações de carregamento em tempo de execução em um registro
  • Evidências de candidatos separadas, testes de fumaça e status de liberação final

Escopo: O resultado abrange este candidato e o escopo de fumaça executado, não um dispositivo completo, ABI, ou matriz de desempenho.

Da avaliação à entrega

Veja a forma de entrega
  1. 01

    Mapear ativos nativos

    Fornece bibliotecas, pontos de entrada JNI, ABIs de destino, dependências e funções valiosas.

  2. 02

    Escolha a mistura de proteção

    Configure a proteção SO e VMP em torno de valor, frequência de invocação de função e restrições de carregamento.

  3. 03

    Aceite todas as arquiteturas

    Execute caminhos reais em ABIs e versões de sistema operacional de destino, registre falhas e mantenha uma configuração de reversão.

Perguntas que os clientes costumam fazer

Por que mapear JNI e ABI antes do endurecimento de SO

Defina o escopo de proteção de SO analisando dependências ELF, registro JNI, sequências de carregamento, versões mínimas da API NDK e matrizes de artefatos ABI para minimizar falhas na inicialização e problemas de compatibilidade pós-endurecimento.

Ver detalhes
Ver todos os artigos

Perguntas antes da compra

O endurecimento SO pode afetar as invocações JNI?

Sim. Registro, visibilidade de símbolos, ordem de carregamento e dependências de terceiros exigem verificação em cada arquitetura de destino.

A remoção de símbolos é suficiente para proteger um SO?

Não. Ele remove uma classe de pistas. Strings, constantes, fluxo de controle, carregamento e material de tempo de execução permanecem preocupações separadas.

Por que ABI é um portão rígido?

As ABIs diferem em instruções, links e dependências. Os resultados de outra arquitetura não podem estabelecer compatibilidade.

Quais funções SO VMP deve cobrir?

Priorize funções nativas valiosas com entradas e saídas claras e caminhos de regressão independentes. Evite cobertura abrangente de inicialização e caminhos executados com frequência.

Padrões de segurança e referências de plataforma

  1. Android NDK ABI guide

    Arquiteturas nativas, empacotamento ABI e compatibilidade

  2. Android security best practices

    Design de segurança de aplicativo Android e limites de lançamento

  3. OWASP MASVS

    Controles de segurança de aplicativos móveis e escopo de verificação

  4. Android app signing

    Assinatura de identidade, continuidade de atualização e integridade de versão

  5. Play Integrity API

    Decisões do lado do servidor e os limites dos sinais de integridade do aplicativo