正式上线 | “星盘”APP研判分析系统(FA-1000)V3.0上线

网际软件自主研发的“星盘”APP研判分析系统(FA-1000)V3.0正式发布。针对网络诈骗、网络色情、网络赌博等高发涉网犯罪类型涉及的APP应用程序,该系统提供情报溯源和程序功能分析功能,为案件侦查和情报研判提供支撑。

图 产品形态
“星盘”支持对APP样本进行溯源分析、自动查壳、特征提取、静态分析、动态分析等分析研判功能。同时形成全面的 APP 数据资源库。为用户提供情报研判及黑灰产治理的底层能力。

1.溯源分析
支持对APP进行主控IP/域名、打包平台、客服平台、短信通道、调证数据等线索溯源。

2.查壳分析
支持对入库的APP自动进行查壳分析。基于常见的加固方式均能实现查壳,并对下一步的脱壳方式提供信息帮助。

3.静态分析
使用自主研发的数据流分析引擎对样本进行全面深度的行为分析,能在java反编译代码层面准确定位应用中的敏感行为。提供源码交互能力,可直接在平台中进行代码查看、搜索、溯源。
同时,APK文件上传后,支持自动生成报告,包含基本信息(包名/版本/ SHA1值等)、证书信息、应用权限、情报线索、URL信息、源码等内容。

4.动态分析
基于真实运行环境的深度检测能力,支持安卓APK的动态监控与操作。
将真实手机的画面映射至取证操作界面,同步应用运行状态脚本插桩能力。
支持默认脚本(Root检测、剪贴板监控等)、辅助脚本(类/方法捕获)及自定义脚本编辑。
抓取应用运行过程中的URL访问信息,支持过程中的随时截图。
自动生成动态分析报告,报告、运行日志、应用程序数据文件均支持导出操作。

5.站点分析
提供对站点的深入分析功能,包括站点解析记录、备案信息、WHOIS注册信息、IP位置等,支持对其进行更进一步的探索挖掘。

6.线索关联
基于全库的APP进行快速搜索定位,包括按应用名、包名、开发者、证书hash、SHA1、MD5、SHA256、字符串、权限、IP、域名、邮箱、手机号、URL等多种类型进行搜索,从而发现与之有关联的APP。

7.情报分析
支持对网络应用与站点的整体态势、风险分布及关联关系做可视化关联。

8.多方式应用上传
支持安装包(安卓APK/苹果IPA)、URL 链接、二维码(PNG/JPEG/JPG格式)三种上传方式,上传时可设置标签(正版/聊天/工具等10类标签)。

9.工具库
支持域名/IP查询、Whois查询、备案查询、位置查询、时间戳转换、二维码识别、短网址转换等多种多种实用安全分析辅助工具。
现针对政府执法部门用户,已开放产品试用,如您需要欢迎联系我们申请。申请方式如下:
电话:18066520608
微信二维码:
关于我们
网际软件是专注于政府执法部门技术装备和信息化建设的科技公司,主要服务公安、检察、纪委、安全、海关、市监、烟草等政府部门。业务涵盖电子数据取证、网侦教学实训、警用工作犬管理、案件技术服务及大数据分析等多个领域。
往期推荐



夜雨聆风
