原创 梆梆SDKs詳細分析 - 防界面劫持SDK

前言    前段時間,國外知名的安全公司fireeye發表了一篇病毒分析文章,講述的主角是一個專門針對手機銀行的android手機病毒。文章鏈接如下:https://www.fireeye.com/blog/threat-research/

原创 國內APP漏洞掃描收費情況調查

概述上一次分享了應用加固的評測後,很多人想看看漏洞掃描相關的對比數據。其實在選擇市面上這些移動安全類的產品時,經常爲各種複雜的數據而感到疑惑,不知道怎麼來評判各自的性能以及價格,從而選擇出一款性價比高的安全產品。那麼這一篇文章我就先來比較一

原创 5大移動應用加固平臺評測

前言:由於安卓APP是基於Java的,所以極容易被破解,一個不經過加固的APP猶如裸奔一樣,毫無防備。之前曾有新聞報道,一些專職的APP打包黑產就是專門從各種渠道找到apk,通過各種破解手段將apk文件破解、反編譯,然後加入廣告、病毒代碼,

原创 APP漏洞自動化掃描專業評測報告(下篇)

上篇、中篇回顧:通過收費情況、樣本測試後的掃描時間、漏洞項對比以及掃描能力這幾個方面對阿里聚安全[1]、360App漏洞掃描[2]、騰訊金剛審計系統[3]、百度移動雲測試中心[4]以及AppRisk Scanner[5]進行了對比分析。作爲

原创 APP漏洞自動化掃描專業評測報告(上篇)

一、前言隨着Android操作系統的快速發展,運行於Android之上的APP如雨後春筍般涌現。由於一些APP的開發者只注重APP業務功能的實現,對APP可能出現安全問題不夠重視,使得APP存在較多的安全隱患。國內一些安全廠商爲這些開發者提

原创 APP漏洞自動化掃描專業評測報告(中篇)

前言上一篇中通過對阿里聚安全[1]、360App漏洞掃描[2]、騰訊金剛審計系統[3]、百度移動雲測試中心[4]以及AppRisk Scanner[5] 在收費情況、樣本測試後的掃描時間對比和漏洞項專業對比後,本篇將以各個廠商的掃描能力作爲