棱眼器 ? APP電子取證分析系統(tǒng)
產(chǎn)品介紹
APP電子取證分析系統(tǒng)是基于自主研發(fā)的“沙箱系統(tǒng)”基礎(chǔ)上,實現(xiàn)APP動態(tài)運行全周期中完整行為事件和數(shù)據(jù)監(jiān)測,通過對APP
運行時的行為威脅檢測、內(nèi)存中加密內(nèi)容探測、網(wǎng)絡(luò)通訊數(shù)據(jù)監(jiān)測、關(guān)鍵信息(如賬號、電話號碼、電子郵箱、IP等虛擬身份)溯
源跟蹤等動態(tài)分析,形成有效證據(jù)鏈信息和輸出APP安全取證報告。
* 產(chǎn)品支持Android/華為鴻蒙手機系統(tǒng)。
產(chǎn)品功能
沙箱仿真系統(tǒng)
- 蜜罐環(huán)境支持
- 行為事件分析
- 加密數(shù)據(jù)還原
未知/可疑木馬識別
- 主流病毒應(yīng)用識別
- 未知類型木馬應(yīng)用識別
- 可疑威脅木馬識別
網(wǎng)絡(luò)事件實時監(jiān)測
- HTTPS協(xié)議數(shù)據(jù)分析
- 跨境傳輸識別和追溯
- URL域名/服務(wù)器歸屬地識別
- 網(wǎng)絡(luò)通訊數(shù)據(jù)還原
數(shù)據(jù)電子多重取證
- 本地讀取文件操作記錄
- 行為事件數(shù)據(jù)溯源
- 加解密數(shù)據(jù)解析還原
- 身份特征關(guān)聯(lián)信息識別
產(chǎn)品特點/優(yōu)勢
硬件級沙箱
基于ARM平臺設(shè)計的原生級沙箱系統(tǒng), 可插SIM卡、正常撥打電話、收發(fā)短信 等正常使用
300+種行為識別
不低于300種行為類型識別,支持迭代 更新,提供行為時間、事件和內(nèi)容展示
行為算法
依據(jù)海量樣本的多種維度分析數(shù)據(jù)為基礎(chǔ),通過算法完成評估模型的持續(xù)更新
加密破解還原
通過專利技術(shù)(專利號ZL 2017 1 0316144.1),破解APP運行時加密數(shù) 據(jù)內(nèi)容,提取有效的關(guān)鍵信息
Android/小程序支持
支持Android、華為鴻蒙、微信、支付 寶小程序等APP分析
破殼/破固分析
突破加殼/加固技術(shù), 領(lǐng)先實現(xiàn)對采用 加殼/保固保護的APP分析支持
應(yīng)用價值
-
安全偵查單位
電信詐騙、金融資產(chǎn)竊取、手機泄密案件分析和數(shù)據(jù)取證
-
安全檢查部門
手機惡意攻擊事件分析、數(shù)據(jù)電子取證 和溯源等安全需求部門
-
檢測/測評機構(gòu)
行業(yè)檢測單位/測評機構(gòu)對APP產(chǎn)品功能 和性能測試,信息安全審查分析
-
高校科研
高??蒲袑σ苿踊ヂ?lián)網(wǎng)信息安全的技術(shù)研究和測試