APP分析系统构建高效、智能的APP全链路监测能力,系统设计融合静态分析、动态行为监测与智能分类识别三大核心引擎,实现对APP恶意代码识别、敏感权限滥用、隐蔽通信行为等风险特征的深度挖掘与综合研判,为有害应用精准识别和分析研判提供强有力的技术支撑。
主要功能
APP下载和存储
支持多渠道样本链接的高效获取,采用分片并发下载技术与智能去重机制,显著提升采集效率与存储利用率。
APP静态解析
支持对 APK、XAPK 等多种格式安装包进行自动化静态解析,提取应用基础信息(包名、名称、LOGO、版本)、安全特征(签名信息、权限声明、服务配置)及内部组件(SDK 库、源码文件、素材资源)等关键元数据。
高仿真模拟器研制
研发高仿真云手机模拟环境,为APP自动化分析提供稳定运行基础。模拟器支持APP的自动安装、自动启动、自动点击及行为回放,可用于动态行为采集、检测验证和策略测试。
APP动态行为捕获
在受控环境中对APP进行自动安装、启动及模拟人工操作,例如弹窗自动识别和跳过、菜单栏点击等行为,获取其运行过程中的行为轨迹与运行快照。
APP流量采集
基于WireGuard虚拟网络监测技术,对APP运行过程中产生的原始通信流量进行实时抓取与解析。采集内容包括请求与响应的协议类型、域名、IP、端口、请求路径、请求方式、请求数据与响应数据等,形成可用于行为分析、域名识别与安全研判的动态特征数据集。
APP核心域名分析
进一步通过规则引擎、机器学习模型与大模型能力,综合通信频次、时序特征、备案信息、IP归属、包名关联关系等多维信息,识别APP的主服务域名与核心业务依赖。
APP智能分类识别
针对APP,基于以下多个维度构建多维度业务分类识别模型:包名、签名、LOGO、应用名称、页面快照、主服务域名等信息。通过多维特征融合分析,基于机器学习模型、OCR文本识别、多模态大模型等手段,形成对有害APP的自动化发现和识别模型。
业务优势
数据资源和技术能力丰富
具有强大的互联网采集能力,持续监测互联网传播的APP,日均新增发现APP 3万多个,累计发现APP 4000多万个。
形成了互联网巡查、分发平台检测、APP静态分析、动态分析、通信分析、传播分析、扩线分析、自动化控制等核心技术能力。
业务经验丰富
长期支撑相关部委和监管部门涉H、赌、诈、宗教、FQ、政务等各类有害应用的监测与打击,具有丰富的业务支撑经验。
累计发现涉黄APP、涉赌AP、涉诈APP、FQAPP400多万个。
成功案例
系统已成功投入使用,支撑多个项目需求,实现对APP的智能化分析能力,支撑网信监管机构对有害APP的取证打击、扩线、传播溯源、APP合规检测等多个场景

系统数据态势

分类标签统计

APP分析数据详情