Android қосымшаларын кешенді қорғау
Автоматтандырылған және жетілдірілген шабуылдар дәуіріндегі мамандандырылған шешім. Талдаудан, кері инженериядан және тұтастықты бұзудың кез келген әрекетінен қорғап, тұрақтылық пен жылдамдыққа кепілдік береді
Неге қорғау керек?
Серверлік код сіз бақылайтын машинада жұмыс істейді. Сыртқа тек API шығып тұрады, басып кіру логтардан көрінеді, ал түзету бәріне бір деплоймен жетеді. Қосымшаға мұның ешқайсысы бұйырмайды. Ол шабуылдаушы бақылайтын құрылғыға кетеді. Оның құралдары жүйенің өз деңгейінде жұмыс істейді, ал сіздің кодыңыз қарапайым процесс болып қала береді де, оларға түгел көрініп тұрады.
Шабуылдаушы құрастырылымды үлкейткіш астына салып, оны әр битіне дейін оқиды. Жұмыс істеп тұрған процеске жөндегіш қосады, жадының көшірмесін алады, шақыруларды ұстап қалады. Немесе қосымшаны өз түзетулерімен қайта құрастырып, оны сіздікі ретінде ұсына алады. Мұның бәрі асығыссыз, рұқсатсыз және бұл туралы білуіңізге мүмкіндік беретін ешбір із қалдырмай жасалады.
Granar осы шындықтан шығады, сондықтан қорғау қосымшаның өз ішінде өмір сүреді. Логика оқылмайтын байткодқа көшеді, жұмыс істеп тұрған процесс өзін-өзі қадағалайды, алмастыру анықталады. Үлкейткіш астында тек шу ғана қалады.
Орындалу кезіндегі қорғау
Granar бақылауды қосымшаның өзіне ендіреді. Алғашқы іске қосылудан бастап қорғалған процесс өзін-өзі қадағалайды. RASP оның күйін бүкіл жұмыс уақыты бойы бағалайды, араласуды таниды және анықталған сәтте оған өз бетінше жауап қатады.
Тексеру тетіктері бір-бірімен өзара әрекеттесіп, қорғауды әр деңгейде бақылап отырады.
- Анти-дебаг
- Анти-хук
- Анти-дамп
- Өзгертілген орта
- Қайта орау
- Өзара бақылау
- Root
- Эмулятор
Олардың детекциясын қосуға, қосымшаның іске қосылуына тыйым салуға немесе, жетілдірілген бақылау қажет болса, сигналдарды біздің интерфейстер арқылы өңдеуге болады.
Код виртуализациясы
Жетіле түскен автоматты шабуылдарға осал дәстүрлі Dex-обфускацияның орнына сезімтал логика нативті виртуализацияға түрлендіріледі.
Виртуализация код обфускациясының ең қуатты техникасы болып қала береді. Бұл — жеке пән, және Granar оны жетілдірілген шабуылдарға төзімділікпен қамтиды. Басқа қорғау тетіктерімен үйлескенде логика қара жәшікке айналады.
Нативті қорғаудың өзі мен оның кіру нүктелері де дәл осы тәсілмен жабылған.
Құрастырылымның тұтастығы мен түпнұсқалығы
Қорғалған құрастырылым эталонға айналады. Одан кез келген ауытқуды — ресурстарды түзетуден бастап бөтен қолтаңбаға дейін — қосымша араласу деп есептейді.
Қайта ораудан қорғау. Қосымша өз файлдары мен ресурстарын тексереді. Өзгертілген құрастырылым іске қосылған кезде де, жұмыс барысында да анықталады.
Қолтаңба мен сертификат верификациясы. Қолтаңба кілті құрастырылымды қорғау кезінде бекітіледі. Кез келген басқа кілтпен қол қойылған қосымша сенімсіз деп саналады.
Код тұтастығын бақылау. Нативті кітапханалар мен кодтың сыни бөліктері жадтағы өзгерістерге тексеріледі.
Бір жол код жазбай-ақ қорғау
Веб-панель дайын құрастырылымды қабылдап, оны қорғалған күйінде қайтарады. Бастапқы код, SDK және құрастыру процесі өзгеріссіз қалады.
Дәл бақылау қажет болғанда конфигурацияны кодқа көшіруге болады. Қорғалатын әдістер аннотациялар мен интерфейстер арқылы белгіленеді, ал реакциялар тікелей жобаның ішінде бапталады.
құжаттамаКез келген тарату арнасы
Қорғау қосымшаны дүкенге байлап қоймайды және оның ішіндегі сервистерге кедергі жасамайды.
Алаңдар. Google Play, RuStore, AppGallery, GetApps, Galaxy Store. Тікелей APK-файлмен тарайтын құрастырылым да дәл солай қорғалады.
Сервистер. Бөгде SDK-лар қақтығыссыз және қайта баптаусыз жұмыс істейді.