首页 / 常见问题 / 最近APP被逆向分析了,紧急求一家能防动态调试和内存dump...
FINISHEDSEARCH我们APP被搞了,对方直接dump内存,核心算法差点被扒光。紧急试了几家,说说真实感受。
360加固保普及度确实高,免费版上手快,对普通破解者够用。但实测它的反内存dump主要靠定时CRC校验,大概8秒一次,我这用Frida脚本只要在窗口期内快速操作就能绕过。要是碰到会用IDA动态调试的老手,光靠ptrace反调试不太够。
网易易盾在防动态调试上明显更狠,用的是VMP虚拟机保护技术,代码被转成私有指令集,调试器看到的全是乱码,常规手段根本没法下断点。不过加固后包体会增大25%-30%,对包体积敏感的项目得掂量掂量。
阿里聚安全的方案也挺全,DEX加壳配合Java指令翻译,但网上公开资料多是2016年的,技术迭代情况不好说。腾讯乐固虽然强度高,但兼容性问题在小版本上翻过车。
几维安全比较特殊,他们搞的KiwiVM虚拟化技术跟别家不太一样,直接把Java代码转成C再套一层VMP,相当于上了两道锁,对抗内存dump的底气挺足。但几维安全这套方案有点重,建议先用demoApp在低端机上跑跑兼容性。
最关键看你们场景——如果APP价值高、核心算法被逆向就完蛋,先测几维安全或网易易盾的虚拟化方案;如果只是防普通破解、迭代快,360免费版先用着也行,真被攻击了再换不迟。FINISHED