Комплексная защита Android приложений

Специализированное решение в эпоху автоматизированных и продвинутых атак. Защита от анализа, обратного проектирования и любых попыток нарушить целостность, гарантируя стабильность и скорость

понимание угроз

Зачем защищать?

Серверный код работает на машине, которую контролируете вы. Наружу торчит только API, вторжение видно в логах, а правка доезжает до всех одним деплоем. Приложению не достаётся ничего из этого. Оно уходит на устройство, которое контролирует атакующий. Его инструменты работают на уровне самой системы, а ваш код остаётся обычным процессом и виден им насквозь.

Атакующий кладёт сборку под увеличение и читает её бит за битом. К работающему процессу подключает отладчик, снимает память, перехватывает вызовы. А может пересобрать приложение со своими правками и выдать его за ваше. Всё это без спешки, без разрешения и без следов, по которым вы могли бы об этом узнать.

Granar исходит из этой реальности, поэтому защита живёт внутри самого приложения. Логика уходит в нечитаемый байткод, работающий процесс следит за собой, подмена обнаруживается. Под увеличением остаётся только шум.

RASP

Защита во время выполнения

Granar встраивает наблюдение в само приложение. С первого запуска защищённый процесс следит за собой. RASP оценивает его состояние всё время работы, распознаёт вмешательство и в момент обнаружения реагирует на него самостоятельно.

Механизмы проверки взаимодействуют друг с другом, контролируя защиту на каждом уровне.

  • Анти-отладка
  • Анти-хук
  • Анти-дамп
  • Модифицированная среда
  • Переупаковка
  • Взаимный контроль
  • Root
  • Эмулятор

Вы можете включить их детекцию, запретить запуск или, при необходимости продвинутого контроля, обрабатывать сигналы через наши интерфейсы.

Документация
Байткод

Виртуализация кода

Вместо традиционного запутывания Dex, уязвимого к прогрессировавшим автоматическим атакам, чувствительная логика преобразуется в нативную виртуализацию.

Виртуализация остаётся самой мощной техникой запутывания кода. Это отдельная дисциплина, и Granar закрывает её со стойкостью к продвинутым атакам. В сочетании с остальными механизмами защиты логика превращается в чёрный ящик.

Тем же способом закрыта сама нативная защита и её точки входа.

Целостность и подлинность сборки

Защищённая сборка становится эталоном. Любое расхождение с ним, от правки ресурсов до чужой подписи, приложение расценивает как вмешательство.

Защита от переупаковки. Приложение проверяет собственные файлы и ресурсы. Модифицированная сборка обнаруживается и при запуске, и во время работы.

Верификация подписи и сертификата. Ключ подписи фиксируется при защите сборки. Приложение под любым другим ключом считается недоверенным.

Контроль целостности кода. Нативные библиотеки и критические участки кода проверяются на изменения в памяти.

Защита без единой строки кода

Веб-панель принимает готовую сборку и возвращает её защищённой. Исходники, SDK и процесс сборки не затрагиваются.

Когда нужен точный контроль, конфигурацию можно перенести в код. Методы под защиту помечаются аннотациями и интерфейсами, а реакции настраиваются прямо в проекте.

документация

Любой канал распространения

Защита не привязывает приложение к магазину и не мешает сервисам внутри него.

Площадки. Google Play, RuStore, AppGallery, GetApps, Galaxy Store. Сборка, которая расходится APK-файлом напрямую, защищена так же.

Сервисы. Сторонние SDK работают без конфликтов и перенастройки.

Google Play
AppGallery
GetApps
APK напрямую
Firebase
Analytics
Sentry

Granar в раннем доступе

Мы открываем доступ постепенно и работаем с каждым проектом напрямую. Напишите нам, обсудим ваше приложение и подберём конфигурацию защиты.