一、新增【家族档案】,拓宽相关可疑APP的发现视野
1、什么是家族档案?
即使用了同一代码框架或模板的APP集合。同一家族内APP源代码较大可能是由同一开发组织人员进行研发提供。
2、家族档案有什么特点?
基于星源平台数十万涉案APP(尤其是诈骗类)的研究分析,发现并区分使用同一代码框架的APP集群及提取相应的主控站点,将其转化为APP家族识别引擎,形成APP家族档案。其具有精准性高、持续运营更新的特点。
3、家族档案如何使用?
(1)线索拓展:当单个APP的分析较难取得进展时,若该目标应用进行解析后发现属于某一家族、可以借助家族查看关联关系,发现规模性的同类APP及主控站点,找寻易突破的线索。
查看应用所属家族
查看该家族其它应用
查看家族涉及的主控站点、可通过目标应用的主控站点搜索家族内相关的其它应用
(2)家族跟踪:若您想主动找寻一些家族线索进行了解跟踪,可直接在家族档案模块,依据家族规模、活跃情况、业务类型、涉及境内外APP及站点情况等信息进行重点关注。
二、新增【服务器存储地址信息】、可用于调证
目前越来越多开发者会使用阿里云oss存储、开源的代码托管平台gitee、github等来存储APP服务器域名/IP作为备用线路,国内厂商一般可调证:
三、同属性应用自动关联,分析结果一目了然
应用按照不同属性及关联强度,如第三方服务商、打包、高可疑域名/IP等强关联信息进行自动关联,可直接查看各关联维度APP数量及详情:
安全为先,洞鉴未来,奇安信盘古石取证团队竭诚为您提供电子数据取证专业的解决方案与服务。如需试用,请联系奇安信各区域销售代表,或致电95015,期待您的来电!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...