由于計(jì)算機(jī)的大規(guī)模普及和互聯(lián)網(wǎng)的高速迭代,軟件開發(fā)門檻大大降低,尤其是手機(jī)APP搭建早已形成產(chǎn)業(yè)鏈條,基本可以實(shí)現(xiàn)批量生產(chǎn)。隨之而來的是,犯罪分子常使用一些小眾、不為人知的非法軟件實(shí)施詐騙。對(duì)于此類軟件的取證分析,傳統(tǒng)的人工分析方法技術(shù)要求高,容易造成時(shí)間延誤、人力資源浪費(fèi),在數(shù)據(jù)分析時(shí)極其容易出錯(cuò)。于是,效率源SFA5100無遁程序分析系統(tǒng)應(yīng)運(yùn)而生。
SFA5100無遁程序分析系統(tǒng)(以下簡(jiǎn)稱:無遁)可通過獲取各類非法軟件的基本信息、工作原理、交互方式、服務(wù)器地址等信息,并進(jìn)行動(dòng)態(tài)和靜態(tài)行為分析,幫助辦案人員獲取犯罪線索,極大提升一線辦案人員的取證效率。

支持Android、Windows程序分析

可對(duì)各類Android、Windows程序進(jìn)行虛擬機(jī)模擬操作、動(dòng)態(tài)分析、靜態(tài)分析、網(wǎng)絡(luò)分析等,應(yīng)用于多種場(chǎng)景,如:
IP溯源
模擬運(yùn)行涉案APP,進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)分析,獲取其服務(wù)器地址,從而溯源找到嫌疑人相關(guān)身份信息,協(xié)助辦案人員調(diào)查取證。
功能分析
某些軟件偽裝成普通軟件,實(shí)際上是涉黃、涉賭的非法軟件,無遁可以將違法功能隱藏成普通按鈕,通過模擬運(yùn)行并執(zhí)行動(dòng)態(tài)分析,揭露軟件本質(zhì)。
權(quán)限分析
通過靜態(tài)分析可查驗(yàn)軟件是否非法獲取了用戶信息、位置信息等權(quán)限。
自動(dòng)程序分析,迅速定位嫌疑人
無遁具備程序操控、動(dòng)態(tài)分析、靜態(tài)分析、程序脫殼、網(wǎng)絡(luò)抓包、域名Whois信息等分析模塊,支持各類Android、Windows程序分析,并且集案件管理、檢材管理、過程屏幕截屏和錄像、生成證據(jù)報(bào)告等功能于一體,降本提效。
多檢材管理
支持單案件內(nèi)多檢材管理;Windows、Android統(tǒng)一管理,并隨時(shí)查看狀態(tài)。
超強(qiáng)兼容性,支持各類程序自動(dòng)分析
1、APP分析
◆8大模塊無遁擁有Android程序基本信息、詳細(xì)信息、靜態(tài)權(quán)限、動(dòng)態(tài)分析、網(wǎng)絡(luò)數(shù)據(jù)、代碼分析、第三方服務(wù)、截圖8大模塊,幫助辦案人員全方位了解APP詳細(xì)信息。

◆動(dòng)態(tài)分析
配合Android虛擬機(jī)自主操控,“隨點(diǎn)隨析”,不漏掉檢材中的任何一個(gè)功能。

◆網(wǎng)絡(luò)分析
可監(jiān)聽檢材程序中的網(wǎng)絡(luò)訪問請(qǐng)求,并專項(xiàng)過濾服務(wù)器IP、域名Whois信息等,幫助辦案人員迅速定位嫌疑人。

2、Windows程序分析
◆環(huán)境選擇
任意自選Windows程序分析系統(tǒng)軟件環(huán)境配置。

◆虛擬化仿真
虛擬化仿真隔離,自由操控,避免病毒感染。
單機(jī)分析
產(chǎn)品采用自研的分析引擎,可不聯(lián)網(wǎng)運(yùn)行,無需搭建復(fù)雜的網(wǎng)絡(luò)環(huán)境。
精準(zhǔn)化報(bào)告
產(chǎn)品支持將分析結(jié)果以報(bào)告的形式導(dǎo)出,同時(shí)可以自定義選擇導(dǎo)出的內(nèi)容并校驗(yàn),以數(shù)據(jù)化的方式展示分析結(jié)果。
SFA5100無遁程序分析系統(tǒng)
試用現(xiàn)已開啟