金山火眼apk检测分析

本文作者分享了在Android在线检测项目中使用金山火眼平台的经验,指出其在apk检测上的优势与不足。金山火眼提供详细检测结果,但证书信息分析简单,权限使用情况判断存在误差,主要依赖API与权限映射,未进行数据流分析。建议增强分析精度,引入控制流和数据流分析,并建立科学评估机制。
摘要由CSDN通过智能技术生成


由于最近在做Android在线检测的相关项目,就上网找了找目前相关的检测平台。上传检测的apk是自己写的小程序,主要功能是将手机中的短信,联系人和通话记录发送到服务端


首先上传的是360检测平台,审查中的状态持续了十分钟还没出结果,有点坑...

然后上传的是安全管家平台,速度还比较快,可惜只给了两个字的结果“安全”,没有任何详细的输出,也不知安全的标准何来...

最后是金山火眼平台(这里要吐槽下百度,搜索apk在线检测的第一页居然没有金山火眼...),上传了之后两分钟给出了比较详细的结果,不知大一点的APK速度有没有这么快。


看了下金山火眼的界面,系统应该是先判断上传文件的MD5值,如果在数据库中已经存在,就直接给出检测结果,如果不存在则送到检测系统检测,结果输出到前段给用户,同时写入数据库。


再具体看一看结果的分析:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值