乐于分享
好东西不私藏

正式上线 | “星盘”APP研判分析系统(FA-1000)V3.0上线

正式上线 | “星盘”APP研判分析系统(FA-1000)V3.0上线

网际软件自主研发的“星盘”APP研判分析系统(FA-1000)V3.0正式发布。针对网络诈骗、网络色情、网络赌博等高发涉网犯罪类型涉及的APP应用程序,该系统提供情报溯源和程序功能分析功能,为案件侦查和情报研判提供支撑。

图 产品形态

“星盘”支持对APP样本进行溯源分析、自动查壳、特征提取、静态分析、动态分析等分析研判功能。同时形成全面的 APP 数据资源库。为用户提供情报研判及黑灰产治理的底层能力。

1.溯源分析

支持对APP进行主控IP/域名、打包平台、客服平台、短信通道、调证数据等线索溯源。

2.查壳分析

支持对入库的APP自动进行查壳分析。基于常见的加固方式均能实现查壳,并对下一步的脱壳方式提供信息帮助。

3.静态分析

使用自主研发的数据流分析引擎对样本进行全面深度的行为分析,能在java反编译代码层面准确定位应用中的敏感行为。提供源码交互能力,可直接在平台中进行代码查看、搜索、溯源。

同时,APK文件上传后,支持自动生成报告,包含基本信息(包名/版本/ SHA1值等)、证书信息、应用权限、情报线索、URL信息、源码等内容。

4.动态分析

基于真实运行环境的深度检测能力,支持安卓APK的动态监控与操作。

将真实手机的画面映射至取证操作界面,同步应用运行状态脚本插桩能力。

支持默认脚本(Root检测、剪贴板监控等)、辅助脚本(类/方法捕获)及自定义脚本编辑。

抓取应用运行过程中的URL访问信息,支持过程中的随时截图。

自动生成动态分析报告,报告、运行日志、应用程序数据文件均支持导出操作。

5.站点分析

提供对站点的深入分析功能,包括站点解析记录、备案信息、WHOIS注册信息、IP位置等,支持对其进行更进一步的探索挖掘。

6.线索关联

基于全库的APP进行快速搜索定位,包括按应用名、包名、开发者、证书hash、SHA1、MD5、SHA256、字符串、权限、IP、域名、邮箱、手机号、URL等多种类型进行搜索,从而发现与之有关联的APP。

7.情报分析

支持对网络应用与站点的整体态势、风险分布及关联关系做可视化关联。

8.多方式应用上传

支持安装包(安卓APK/苹果IPA)、URL 链接、二维码(PNG/JPEG/JPG格式)三种上传方式,上传时可设置标签(正版/聊天/工具等10类标签)。

9.工具库

支持域名/IP查询、Whois查询、备案查询、位置查询、时间戳转换、二维码识别、短网址转换等多种多种实用安全分析辅助工具。

现针对政府执法部门用户,已开放产品试用,如您需要欢迎联系我们申请。申请方式如下:

电话:18066520608

微信二维码:

关于我们

网际软件是专注于政府执法部门技术装备和信息化建设的科技公司,主要服务公安、检察、纪委、安全、海关、市监、烟草等政府部门。业务涵盖电子数据取证、网侦教学实训、警用工作犬管理、案件技术服务及大数据分析等多个领域。

往期推荐

本站文章均为手工撰写未经允许谢绝转载:夜雨聆风 » 正式上线 | “星盘”APP研判分析系统(FA-1000)V3.0上线

评论 抢沙发

3 + 5 =
  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
×
订阅图标按钮