Защитите собственные алгоритмы, не жертвуя запуском или совместимостью.

Юдун разрабатывает защиту на основе SO, JNI, зависимостей динамических библиотек и ценных встроенных функций, а затем проверяет загрузку, запуск и реальные вызовы на каждой целевой ABI.

Эти проблемы сдерживают развитие вашего приложения?

  • Символы и строки по-прежнему раскрывают ценный алгоритм внутри SO.
  • Методы JNI исчезают после экспорта или загрузки изменений.
  • Сторонний Native SDK конфликтует с политикой защиты.
  • arm64-v8a работает, а другая цель ABI не запускается.

Как Юдун с ними справляется

  • SO VMP и штатная защита

    Выбирайте защиту для ценных встроенных функций, символов, строк и констант, не закрывая каждый путь.

  • JNI и обзор грузовой цепи

    Проверьте регистрацию, зависимости, порядок загрузки и сторонние SDK, чтобы вызовы оставались проверяемыми после защиты.

  • Тестирование совместимости ABI

    Протестируйте установку, запуск, загрузку библиотеки и критический поток JNI на каждой целевой архитектуре.

Общественная оценка: имя файла SO не доказывает, что Native-контейнер доступен для прямого чтения.

В ходе оценки Yudun S21-R43 рассматривалась как структура выпуска, так и дымовой тест во время отладки, вместо того, чтобы оценивать встроенную защиту только по именам файлов.

Посмотреть нативную оценку

Что показала оценка

  • Пересмотрено удаленное собственное состояние, контейнеры ресурсов и цепочка входа прокси.
  • Поместили статическую структуру и наблюдения за загрузкой во время выполнения в одну запись.
  • Отдельные доказательства-кандидаты, дымовое тестирование и статус окончательного выпуска

Область применения: Результат охватывает этого кандидата и выполненную дымовую прицел, а не полное устройство ABI или матрицу производительности.

  1. 01

    Карта Собственные активы

    Предоставляйте библиотеки, точки входа JNI, целевые ABI, зависимости и ценные функции.

  2. 02

    Выберите комплекс защиты

    Настройте защиту SO и VMP в отношении значения, частоты вызова функций и ограничений загрузки.

  3. 03

    Примите любую архитектуру

    Запускайте реальные пути для целевых ABI и версий ОС, записывайте сбои и сохраняйте конфигурацию отката.

Вопросы, которые часто задают клиенты

Зачем сопоставлять JNI и ABI перед упрочнением SO

Определите область защиты SO, проанализировав зависимости ELF, регистрацию JNI, последовательности загрузки, минимальные версии NDK API и матрицы артефактов ABI, чтобы минимизировать сбои при запуске и проблемы совместимости после упрочнения.

Посмотреть детали
Посмотреть все статьи

Вопросы перед покупкой

Может ли усиление защиты SO повлиять на вызовы JNI?

Да. Регистрация, видимость символов, порядок загрузки и сторонние зависимости требуют проверки на каждой целевой архитектуре.

Достаточно ли удаления символов для защиты SO?

Нет. Это удаляет один класс улик. Строки, константы, поток управления, загрузка и материал времени выполнения остаются отдельными проблемами.

Почему ABI - жесткие ворота?

ABI различаются инструкциями, связями и зависимостями. Результаты другой архитектуры не могут обеспечить совместимость.

Какие функции должен охватывать SO VMP?

Расставьте приоритеты для ценных встроенных функций с четкими входными и выходными данными и независимыми путями регрессии. Избегайте полного охвата инициализации и часто выполняемых путей.

Стандарты безопасности и ссылки на платформы

  1. Android NDK ABI guide

    Собственная архитектура, упаковка ABI и совместимость.

  2. Android security best practices

    Android Проектирование безопасности приложений и границы выпуска

  3. OWASP MASVS

    Средства контроля безопасности мобильных приложений и объем проверки

  4. Android app signing

    Подписание удостоверений, непрерывность обновлений и целостность выпуска

  5. Play Integrity API

    Решения на стороне сервера и пределы сигналов целостности приложений