一、產品概況:
SMA-AP2 app溯源分析系統(tǒng)是支持iOS、Android操作系統(tǒng)的APP進行逆向動、靜態(tài)分析,可分析出安裝包的基本信息、權限信息、證書文件信息、字符串信息、可用于調證線索的第三方服務等信息,支持網絡數據抓包、文件讀寫檢測、進程線程調用檢測、數據庫讀寫檢測、sharepref讀寫檢測、Logcat檢測等功能。
二、功能特點:
支持添加、刪除APP應用信息。
支持手動添加IPA進行靜態(tài)、動態(tài)分析。
支持手動添加APK進行靜態(tài)、動態(tài)分析。
支持對APP進行靜態(tài)分析,可分析出安裝包的基本信息、權限信息、證書文件信息、證書特征信息、字符串信息、鍵值信息、資源文件信息、第三方SDK關聯(lián)信息以及可用于調證線索的第三方服務信息。
支持對安卓APK進行動態(tài)分析,支持網絡數據抓包、文件讀寫檢測、進程線程調用檢測、數據庫讀寫檢測、sharepref讀寫檢測、Logcat檢測。
支持對iOS IPA進行動態(tài)分析,可對應用層網絡數據進行抓取及分析。
支持網絡數據的傳輸層、應用層兩種協(xié)議表示,并能統(tǒng)計IPHOST訪問頻率。
支持網址、IP的whois查詢,支持域名信息反查。
支持網絡數據結構化顯示,除hex形式顯示,還支持text、json。
支持短鏈接轉長鏈接功能。
支持重新進行動態(tài)分析功能。
支持顯示當前虛擬機狀態(tài),可指定虛擬機以重置模式啟動。
支持動態(tài)分析模擬機設置為虛擬機或真機。
支持動態(tài)分析時重啟應用,支持清空當前數據。
支持已完成動態(tài)分析的APP應用信息導出功能,包含APP解析字段信息。
支持應用信息手動登記。
支持錄屏功能,自動對整個取證過程進行錄屏采集。