本页所有服务,仅针对你自己拥有的产品,或你已取得书面授权的测试目标。接单前需提供软件著作权、开发者账号、企业营业执照或授权委托书等归属 / 授权证明,并签订保密协议(NDA)。我们不承接针对第三方系统的未授权逆向、破解、绕过授权、数据窃取等需求——这既是守法,也是保护你我双方。
下面写清每项的分析对象、常用工具和交付物,方便你判断是否对得上需求
对你自己的 APK/AAB 做反编译与逆向:Smali/Java 层用 jadx、apktool 还原逻辑;Native 层(so)用 IDA Pro、Ghidra 分析;运行时用 Frida、Xposed 做 Hook 与动态调试,定位关键函数、还原业务逻辑。
识别梆梆、爱加密、360加固、腾讯乐固、娜迦等主流加固厂商,对你自己的 App 做脱壳还原:内存 dump、DEX 修复、还原可分析的代码,用于源码核对、维护或再加固。支持一代/二代壳常见场景。
还原你自己产品里的 sign 加签、参数加密(AES / RSA / 国密 SM / 自定义魔改)、token 生成逻辑;对 Native 实现用 unidbg / unicorn 模拟执行,把算法抽成可复用的脚本或 SDK,用于自有系统联调与自动化。
用 Charles、Fiddler、mitmproxy、Wireshark 抓取你自己产品的通信;处理自有 App 的 SSL Pinning 证书校验以便调试;梳理请求流程、参数含义、加密与签名,排查明文传输、越权、重放等风险,输出完整协议 / 接口文档。
分析你自己网站的前端加密、加签与混淆:webpack 打包还原、AST 反混淆、jsvmp 虚拟机分析、Hook 与补环境,把加密参数还原成可复现的算法,用于接口联调、自动化与安全自查。
把你自己产品的接口体系梳理清楚,输出接口清单、字段说明、调用示例,或封装成 SDK / DLL / Python 模块,方便你的后台、数据平台、其它端做对接、联调与数据同步。
给你自己的 App / SO / 客户端做防逆向加固:OLLVM 控制流平坦化、虚假控制流、字符串加密;SO 加壳、VMP 虚拟化保护;配合反调试、反 Frida、Root / 越狱 / 模拟器检测、签名与完整性校验,大幅抬高被别人破解的成本。
对你授权的 Web、App、小程序、服务器做安全测试,参照 OWASP,覆盖 SQL 注入、越权、XSS、文件上传、敏感信息泄露、逻辑漏洞等,出具漏洞报告、复现步骤与修复建议,可复测。
评估你自己产品的图形验证码、滑块、短信验证与登录风控,测试是否容易被自动化绕过,找出薄弱点并给出加固建议——目的是帮你的验证码 / 风控更抗打,不是帮别人去过。
同行看这一栏就知道我们做不做得了
复杂项目按工作量与难度评估,先出方案再报价
说清目标与产物
技术可直接对技术
核对归属 / 授权
签 NDA
可行性评估
明确产物与工期
逆向 / 加固 / 测试
过程同步进度
报告 + 脚本/文件
讲解结论
质保期答疑
小改协助
逆向分析报告、协议与接口文档、漏洞评估报告;结论部分非技术人员也能看懂。
算法还原脚本、接口调用示例、封装好的 SDK / 模块,交付即可用于联调对接。
加固 / 混淆后的 App、SO 或客户端,附加固方案与兼容性测试结果。
描述一下你的业务和想法,我们帮你规划更合适、更省钱的方案,报价单逐项列清。
填写后顾问会主动联系您,全程免费
留下联系方式,顾问30分钟内(工作时间)联系您,也可直接致电 13535321113