Комплексная защита Android приложений
Специализированное решение в эпоху автоматизированных и продвинутых атак. Защита от анализа, обратного проектирования и любых попыток нарушить целостность, гарантируя стабильность и скорость
Зачем защищать?
Серверный код работает на машине, которую контролируете вы. Наружу торчит только API, вторжение видно в логах, а правка доезжает до всех одним деплоем. Приложению не достаётся ничего из этого. Оно уходит на устройство, которое контролирует атакующий. Его инструменты работают на уровне самой системы, а ваш код остаётся обычным процессом и виден им насквозь.
Атакующий кладёт сборку под увеличение и читает её бит за битом. К работающему процессу подключает отладчик, снимает память, перехватывает вызовы. А может пересобрать приложение со своими правками и выдать его за ваше. Всё это без спешки, без разрешения и без следов, по которым вы могли бы об этом узнать.
Granar исходит из этой реальности, поэтому защита живёт внутри самого приложения. Логика уходит в нечитаемый байткод, работающий процесс следит за собой, подмена обнаруживается. Под увеличением остаётся только шум.
Защита во время выполнения
Granar встраивает наблюдение в само приложение. С первого запуска защищённый процесс следит за собой. RASP оценивает его состояние всё время работы, распознаёт вмешательство и в момент обнаружения реагирует на него самостоятельно.
Механизмы проверки взаимодействуют друг с другом, контролируя защиту на каждом уровне.
- Анти-отладка
- Анти-хук
- Анти-дамп
- Модифицированная среда
- Переупаковка
- Взаимный контроль
- Root
- Эмулятор
Вы можете включить их детекцию, запретить запуск или, при необходимости продвинутого контроля, обрабатывать сигналы через наши интерфейсы.
Виртуализация кода
Вместо традиционного запутывания Dex, уязвимого к прогрессировавшим автоматическим атакам, чувствительная логика преобразуется в нативную виртуализацию.
Виртуализация остаётся самой мощной техникой запутывания кода. Это отдельная дисциплина, и Granar закрывает её со стойкостью к продвинутым атакам. В сочетании с остальными механизмами защиты логика превращается в чёрный ящик.
Тем же способом закрыта сама нативная защита и её точки входа.
Целостность и подлинность сборки
Защищённая сборка становится эталоном. Любое расхождение с ним, от правки ресурсов до чужой подписи, приложение расценивает как вмешательство.
Защита от переупаковки. Приложение проверяет собственные файлы и ресурсы. Модифицированная сборка обнаруживается и при запуске, и во время работы.
Верификация подписи и сертификата. Ключ подписи фиксируется при защите сборки. Приложение под любым другим ключом считается недоверенным.
Контроль целостности кода. Нативные библиотеки и критические участки кода проверяются на изменения в памяти.
Защита без единой строки кода
Веб-панель принимает готовую сборку и возвращает её защищённой. Исходники, SDK и процесс сборки не затрагиваются.
Когда нужен точный контроль, конфигурацию можно перенести в код. Методы под защиту помечаются аннотациями и интерфейсами, а реакции настраиваются прямо в проекте.
документацияЛюбой канал распространения
Защита не привязывает приложение к магазину и не мешает сервисам внутри него.
Площадки. Google Play, RuStore, AppGallery, GetApps, Galaxy Store. Сборка, которая расходится APK-файлом напрямую, защищена так же.
Сервисы. Сторонние SDK работают без конфликтов и перенастройки.
Granar в раннем доступе
Мы открываем доступ постепенно и работаем с каждым проектом напрямую. Напишите нам, обсудим ваше приложение и подберём конфигурацию защиты.