-
您的位置:
- 網(wǎng)站首頁
- > 新聞動態(tài)
- > 產(chǎn)品新聞
您的位置:
由于計算機(jī)的大規(guī)模普及和互聯(lián)網(wǎng)的高速迭代,軟件開發(fā)門檻大大降低,尤其是手機(jī)APP搭建早已形成產(chǎn)業(yè)鏈條,基本可以實(shí)現(xiàn)批量生產(chǎn)。隨之而來的是,犯罪分子常使用一些小眾、不為人知的非法軟件實(shí)施詐騙。對于此類軟件的取證分析,傳統(tǒng)的人工分析方法技術(shù)要求高,容易造成時間延誤、人力資源浪費(fèi),在數(shù)據(jù)分析時極其容易出錯。于是,SFA5100無遁程序分析系統(tǒng)應(yīng)運(yùn)而生。
SFA5100無遁程序分析系統(tǒng)(以下簡稱:無遁)可通過獲取各類非法軟件的基本信息、工作原理、交互方式、服務(wù)器地址等信息,并進(jìn)行動態(tài)和靜態(tài)行為分析,幫助辦案人員獲取犯罪線索,極大提升一線辦案人員的取證效率。
支持Android、Windows程序分析
可對各類Android、Windows程序進(jìn)行虛擬機(jī)模擬操作、動態(tài)分析、靜態(tài)分析、網(wǎng)絡(luò)分析等,應(yīng)用于多種場景,如:
IP溯源
模擬運(yùn)行涉案APP,進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)分析,獲取其服務(wù)器地址,從而溯源找到嫌疑人相關(guān)身份信息,協(xié)助辦案人員調(diào)查取證。
功能分析
某些軟件偽裝成普通軟件,實(shí)際上是涉黃、涉賭的非法軟件,無遁可以將違法功能隱藏成普通按鈕,通過模擬運(yùn)行并執(zhí)行動態(tài)分析,揭露軟件本質(zhì)。
權(quán)限分析
通過靜態(tài)分析可查驗軟件是否非法獲取了用戶信息、位置信息等權(quán)限。
自動程序分析,迅速定位嫌疑人
無遁具備程序操控、動態(tài)分析、靜態(tài)分析、程序脫殼、網(wǎng)絡(luò)抓包、域名Whois信息等分析模塊,支持各類Android、Windows程序分析,并且集案件管理、檢材管理、過程屏幕截屏和錄像、生成證據(jù)報告等功能于一體,降本提效。
支持單案件內(nèi)多檢材管理;Windows、Android統(tǒng)一管理,并隨時查看狀態(tài)。
超強(qiáng)兼容性,支持各類程序自動分析
1.APP分析
◆8大模塊
無遁擁有Android程序基本信息、詳細(xì)信息、靜態(tài)權(quán)限、動態(tài)分析、網(wǎng)絡(luò)數(shù)據(jù)、代碼分析、第三方服務(wù)、截圖8大模塊,幫助辦案人員全方位了解APP詳細(xì)信息。
◆動態(tài)分析
配合Android虛擬機(jī)自主操控,“隨點(diǎn)隨析”,不漏掉檢材中的任何一個功能。
◆網(wǎng)絡(luò)分析
可監(jiān)聽檢材程序中的網(wǎng)絡(luò)訪問請求,并專項過濾服務(wù)器IP、域名Whois信息等,幫助辦案人員迅速定位嫌疑人。
2.Windows程序分析
◆環(huán)境選擇
任意自選Windows程序分析系統(tǒng)軟件環(huán)境配置。
◆虛擬化仿真
虛擬化仿真隔離,自由操控,避免病毒感染。
單機(jī)分析
產(chǎn)品采用自研的分析引擎,可不聯(lián)網(wǎng)運(yùn)行,無需搭建復(fù)雜的網(wǎng)絡(luò)環(huán)境。
精準(zhǔn)化報告
產(chǎn)品支持將分析結(jié)果以報告的形式導(dǎo)出,同時可以自定義選擇導(dǎo)出的內(nèi)容并校驗,以數(shù)據(jù)化的方式展示分析結(jié)果。
SFA5100無遁程序分析系統(tǒng)試用現(xiàn)已開啟
?試用通道:掃描下方二維碼申請產(chǎn)品使用;
?咨詢通道:撥打熱線電話:028-85211099,我們會第一時間安排專業(yè)人員為您詳細(xì)講解產(chǎn)品內(nèi)容。