一、产品概况:
手机恶意代码检测取证系统用于实现对移动通讯设备中的恶意代码进行检测和清除的移动安全产品,能够对常见的各类型移动恶意代码进行检测,对被检测手机的恶意代码进行现场取证,并输出全面检测报告,产品采用先进的行为分析技术,对于信息刺探、数据窃取、隐秘监听、远程控制等类型的特殊恶意代码,具备全面的检测、取证和分析能力。
二、产品技术参数:
支持APK文件基本信息自动获取功能,可获取应用名称、版本号、包名、文件哈希值等信息;
支持APK详细信息获取功能,可获取主函数名、签名证书MD5、SHA1、SHA256、签名算法、公钥类型、签名类型、签名序列号、签名有效期开始截止日期;
支持APK静态权限分析功能,可以按照危险级别、正常级别、其他级别获取APK的权限信息;
支持第三方服务分析功能,可获取打包厂商及SDK服务商的名称、业务类型、取证标识值、调证值等信息;
支持通过设置代理方式和手机安装抓包APP方式抓取网络数据包,支持数据包的URL、IP地址、响应状态、时间、数据包大小、HOST等数据的获取;
支持APK文件一键脱壳和文件反编译;
支持源码敏感信息一键分析功能,可分析网址、IP地址、手机号、邮箱、疑似的hash值字符串以及指定关键词的信息获取;
支持HTML、Word及PDF格式的分析报告自动导出;
支持根据包名一键导出APK文件;
支持网络数据包中IP地址一键去重;
支持分析结果搜索功能,可同时指定多个关键词进行搜索;
自带ADB命令行工具、APP下载工具、屏幕录像工具;
支持APK包名手动填写功能,软件无法自动获取包名的情况下可以正常进行网络抓包;
支持网络抓包中的第三方客服公司数据自动判断功能,可报告中直接生成分析结果;
支持苹果IPA安装包的静态分析;