5大移动应用加固平台评测

前言:由于安卓APP是基于Java的,所以极容易被破解,一个不经过加固的APP犹如裸奔一样,毫无防备。之前曾有新闻报道,一些专职的APP打包黑产就是专门从各种渠道找到apk,通过各种破解手段将apk文件破解、反编译,然后加入广告、病毒代码,重新打包投入市场,不明真相的用户将带病毒广告的apk下载下来,甚至因此造成利益损失。

对于移动应用开发工程师来说,应用自动化加固无疑是最便捷的一种安全方式了。通过加固可以在一定程度上达到反编译和防止被二次打包的效果。当然,现在网上很多平台都提供加固服务包括bat在内。加固原理差不多,但是加固强度和兼容性上还是有很大差别的。

笔者周末抽空整理了一些app对目前口碑比较好的几家热门公司的加固平台做了应用加固评测。这次总共选择了5个平台,1款app。同时用这5个平台加固,然后通过操作体验,加固后首次启动时间,加固后应用大小和兼容性上进行评测比较。

以下是五个评测对比的加固平台:

1.360加固保  链接http://jiagu.360.cn/

2.阿里聚安全  链接http://jaq.alibaba.com/

3.腾讯云应用乐固  链接https://www.qcloud.com/product/cr.html

4.梆梆安全  链接http://www.bangcle.com/

5.通付盾移动安全云  链接http://www.appfortify.cn/pc-index.html

操作难易

首先将应用在选择的5个平台中进行加固,选择的应用是魅力惠,大小为16MB。加固整体流程走下来,全部都是免费使用的。当然部分也有付费版本的高级加固,这次不在评测范围内。

360加固保

360的加固流程大体和阿里聚安全差不多,加固前选择项比较多,可以选择增强服务比如日志分析,X86架构,应用升级通知,对于签名的选择。

阿里聚安全:

如果是认证用户可以选择已有的应用或者上传新应用直接开始加固,操作过程很顺畅。加固中会提示先给应用进行恶意代码检测,这点挺人性化的。加固后将文件下载下来再次签名即可发布。另外还有在线多渠道加固可以选择,这个功能比较适合发布渠道多的用户。

腾讯云应用乐固

腾讯云的加固上传应用后默认选择了加固,漏洞检测还有渠道监控。可选项是适配分析,限量每天一次。

梆梆安全

梆梆的整体流程和其他的差不多,可以选择安全评估和应用加固是否同时进行。

通付盾

通付盾加固的界面,选择应用上传后,选择服务点击提交便可。

小结:5个平台加固功能使用下来基本不会出现操作疑问,主要是步骤和流程都太像啦。个人从用户体验这一点来评价的话,腾讯云和通付盾的设计会比较好,在加固完成之后都会有签名工具的下载提供,想得比较周到。

加固前后指标对比

加固等待时间对比

对于加固等待时间这一次对比中也做了记录。同样的应用在不同的平台加固时间也是很不一样,最快的是阿里聚安全,16MB的应用加固用时27秒,而通付盾最久用时3分08秒。当然时间的差别除了和加固引擎不一样之外,也可能是加固强度和加固项目有关。

360加固保

阿里聚安全

腾讯应用乐固

梆梆安全

通付盾移动安全云

1分20秒

35秒

1分1秒

2分14秒

3分8秒

加固前后体积对比

加固前

360加固保

阿里聚安全

腾讯应用乐固

梆梆安全

通付盾移动安全云

16MB

16MB

15MB

17MB

16.5MB

16.8MB

阿里聚安全的加固反而使应用包变小1MB,其他的几个则都出现了0-0.8MB的浮动。

加固前后首次启动速度对比

一般来说加固后首次启动速度会略微受到一点影响,但是第二次启动就会正常。通过第三方兼容性测试testin的测试,这五个平台输出的应用签名后兼容性相差不大。这次采用的是覆盖100台主流手机的测试,检测结果如下:

加固前

360加固保

阿里聚安全

腾讯应用乐固

梆梆安全

通付盾移动安全云

2.52秒

1.77秒

5.02秒

3.48秒

5.57秒

3.82秒

除了360加固,其他4各平台加固后启动速度比加固前要慢。其中对速度影响最大的是梆梆安全。

加固前后兼容性对比

加固前

360加固保

阿里聚安全

腾讯应用乐固

梆梆安全

通付盾移动安全云

100%

99%

100%

100%

99%

88%

对于应用的兼容性也是非常重要的一项指标。通过这次的评测,可以发现测试的应用采用通付盾的加固后,兼容性出现了大幅度下降只有88%。而其他四个并没有太多的变化。

总结

最后再来一个汇总的统计表格,看看这几个指标中都是哪些平台得了第一:

操作体验最好

加固等待时间最少

体积变化率最小

启动速度最快

加固后兼容性最好

通付盾,腾讯云

阿里聚安全

阿里聚安全

360加固保

阿里聚安全&腾讯云

这里要特别提一下,如果应用市场选择360开发平台的话是不允许使用其他品牌商的加固功能的,这一点体验上就会不太好。目前整个加固市场从这次的样本分析上来看也是大同小异,各位如果想选择加固产品可以重点关注加固后的兼容性还有启动速度这两个维度。

最后是想说明一下这次加固使用的都是免费版自动化加固,目前各个平台也都有提供一些API或者更高强度的加固方案。不过就目前加固技术而言,还是有方法可以对应用脱壳的,对于应用安全来讲除了加固还可以再结合其他的一些方式。比如在应用中嵌入安全组件,进行数据加密和逻辑混淆这种方式。

Sunnieli

5大移动应用加固平台评测相关推荐

  1. fpga初始化错误_一种SRAM型FPGA单粒子效应加固平台设计

    随着半导体技术的高速发展,大规模集成电路变得更加复杂,开发周期变得更长.FPGA由于具备可编程性,其广泛应用可以降低电路的开发成本.然而,单粒子翻转(SEU)会使FPGA内部的大量的存储器变得不可靠, ...

  2. 解析移动互联网四大App云加固平台市场和质量对比

    对一个App的创业者来说,最烦恼的就是App被山寨和盗版,基于java开发的android应用其语言的特性,使得android开发的App更容易被破解.要应对安卓App被破解的风险,大多数中小开发者的 ...

  3. 2023年10大电子合同签署平台排名参考

    数字经济成为推动中国国民经济高质量发展的新动能,电子签约作为企业数字化转型的降本增效.保安全的利器,应用前景广阔.为此我们研究了国内主流电子合同签署平台并做了深入分析对比,另外介绍了一些常识,希望对您 ...

  4. APP发布平台与加固平台

    APP发布平台与加固平台 APP发布平台与加固平台 APP发布平台都有哪些 app加固平台 APP发布平台都有哪些 内测发布而言,我们可以通过蒲公英(https://www.pgyer.com/).f ...

  5. 2021十大国际黄金交易APP平台排名一览

    国际黄金交易作为一个国际投资产品在投资市场中成功接棒.作为当下热门的投资,经常有投资者询问小编国际黄金交易盈利技巧在于哪里,其实国际黄金交易比较简单,找到一个正规合适的平台就是盈利的关键. 如今已是移 ...

  6. 大快搜索城市运河大数据政务管理平台案例解读

    2019独角兽企业重金招聘Python工程师标准>>> 大快搜索城市运河大数据政务管理平台案例解读 大数据在政务当中的应用对于提高问题解决的效率可谓大有帮助,但政务大数据平台的应用开 ...

  7. 魅族大数据之流平台设计部署实践--转

    原文地址:http://mp.weixin.qq.com/s/-RZB0gCj0gCRUq09EMx1fA 沈辉煌   魅族数据架构师  2010年加入魅族,负责大数据.云服务相关设计与研发: 专注于 ...

  8. 大数据平台常用组件_这款大数据智能服务平台火了!全自动化配置30+款开源大数据组件...

    在互联网市场的头部效应下,企业所面临的竞争压力越来越大,如何有效解决获客成本高.用户黏性低.变现能力弱等问题,正是越来越多的企业开始构建大数据平台的初衷.但由于大数据解决方案所涉及的组件错综复杂.技术 ...

  9. 阿里巴巴云原生大数据运维平台 SREWorks 正式开源

    简介:阿里巴巴云原生大数据运维平台 SREWorks,沉淀了团队近10年经过内部业务锤炼的 SRE 工程实践,今天正式对外开源,秉承"数据化.智能化"运维思想,帮助运维行业更多的从 ...

最新文章

  1. 大数据的三个特征(重要挑战)
  2. SpringMVC处理模型数据
  3. 计数问题(洛谷-P1980)
  4. 使用java实现打印功能_java实现打印功能有没有比较好的方式?
  5. oracle的数据泵导入,导出以及创建用户及删除当前连接用户
  6. 对垒 AI 领域?Google 和苹果竞相收购初创公司
  7. Qt5学习笔记之串口助手四:增加16进制/ASCII切换、周期发送
  8. 中职计算机专业学Excel,2013年中职计算机应用专业中文Excel电子表格处理实际操作练习.doc...
  9. linux 搭建webserver-BOA
  10. html3d电子相册,3d电子相册制作软件哪个好, 自带翻页电子相册模板,电子相册生成flash等多种格式...
  11. 水利水电水资源模拟试题3
  12. python测试app性能_App性能测试
  13. 干货分享:手游运营活动如何提升收入
  14. 数字逻辑——七段数码管
  15. [从头读历史] 第309节 星球战争 BC2499 至 BC2400(公元前25世纪)
  16. ExtJs自学教程(2):从DOM看EXTJS
  17. 学会记录生活的每件小事
  18. 第一章 Hadoop
  19. Unity延迟几秒执行一个方法小工具
  20. 论文投稿目录(电子、电脑、IT信息类)

热门文章

  1. python scratch unity_Unity3D入门其实很简单
  2. 2020年美容师(初级)考试及美容师(初级)实操考试视频
  3. 面向大数据的隐私保护
  4. java jsch jar_使用JSch从Java在远程计算机上执行命令
  5. 1626: 又是A+B吗?(二分)
  6. Packet Tracer has stopped working unexpectedly.
  7. gulp的安装与使用
  8. error: the following arguments are required: --cfg
  9. Python实现有道云翻译-PyQt5版
  10. P1022 计算器的改良(落谷)