🏠 首页 未加载文件
🕵️

IDP移动应用深度安全检测平台

上传 Android APK、iOS IPA 或微信小程序包,自动进行深度安全扫描,识别硬编码密钥、HTTP明文通信、WebView漏洞等安全问题,并生成修复建议报告。

📄 查看示例报告
📱

APK 分析

解包 AndroidManifest、提取权限组件、检测7类漏洞、敏感信息发现

🍎

IPA 分析

Mach-O 架构检测、ObjC 类提取、14维度字符串分类、9条安全规则

💬

小程序分析

wxapkg 二进制解析、加密检测、9条安全规则、JS敏感凭证发现

🖥️ 下载桌面版

更强大的分析体验,推荐在电脑上使用桌面版客户端

📱 安卓用户可直接使用网页版 · 手机浏览器体验可能不佳,推荐电脑访问

📖 关于开源

IDP移动应用深度安全检测平台采用「前端开源 + 引擎闭源」模式:前端界面代码在 GitHub 以 MIT 协议开源;核心分析引擎部署在服务端,通过 API 提供服务。这种模式既保证了社区可以审查前端安全性和隐私保护,又保护了核心分析能力的知识产权。

📂
拖拽文件到此处或点击上传
支持 .apk / .ipa / .wxapkg,最大 500MB

🌐 URL 安全分析

支持任意网站:CMS指纹识别 · API端点发现 · 密钥泄露检测 · 安全头审计 · Cookie安全分析 · 风险评分
总字符串
-
URL/端点
-
疑似密钥
-
加密相关
-
安全问题
-
文件数
-
--

🛡️ 安全风险评估 — 等待分析

低风险中风险高风险严重
上传文件开始分析
字符串分类
暂无数据
🛡️
暂无安全问题
🔧
分析完成后自动生成修复建议
📋
分析完成后查看报告
📜
暂无分析记录

📖 开源策略说明

架构模式:前端开源 + 引擎闭源

IDP移动应用深度安全检测平台 Web 版采用「前端开源 + 引擎闭源」的混合开源策略。前端界面代码(HTML/CSS/JS)在 GitHub 以 MIT 协议开源,任何人都可以审查界面代码、确认没有隐私泄露或恶意行为。

核心分析引擎(Python 脚本)部署在服务端,通过 REST API 对外提供服务。用户上传的文件在服务端完成分析后自动清理,不会留存。这种模式保护了核心分析能力的知识产权,同时保证了透明度。

隐私保护

1. 上传的文件仅在分析期间暂存,完成后2小时内自动删除

2. 不会将上传的文件用于任何其他目的

3. 分析报告仅在用户登录后可见,不对外公开

4. 密码使用 bcrypt 加盐哈希存储,无法逆向

技术栈

后端:Python FastAPI + SQLite + asyncio

前端:原生 HTML/CSS/JS(无框架依赖)

部署:Docker + uvicorn + nginx

分析引擎:APK Analyzer / IPA Analyzer / wxapkg Analyzer(Python)

🛡️ 安全检测 v11.0 企业版

11大检测模块:运行时·加固·CVE·合规·二次打包·审计·报告·SDK供应链·恶意行为·网络安全·AI分析

🔍
运行时
Root/调试/注入
🛡️
加固检测
9大厂商
📡
CVE漏洞库
NVD同步
📋
合规对标
OWASP+164号文
🔁
二次打包
签名+完整性
📊
审计+报告
操作审计
📦
SDK供应链
42个SDK特征库
🦠
恶意行为
12种行为模式
🌐
网络安全
SSL+WebView
🤖
AI分析
14个修复模板
🏢
企业部署
RBAC+多租户+集群
🚀
集群化
Nginx+Redis

🚀 一键全量检测(v11.0 11模块综合扫描)

输入已完成分析的任务ID,执行11模块全量安全扫描并生成AI分析报告。

🏢 租户管理

点击上方「创建租户」或等待加载...

🔑 角色管理 (RBAC)

超级管理员 · 管理员 · 安全审计员 · 安全分析师 · 普通用户 · 只读访客

正在加载用户列表...

🏛️ 案例广场

📝 经验专区

⭐ 我的收藏

✍️ 发布文章

🏛️ 社区内容审核

📊 管理仪表盘

总用户数
...
总任务数
...
今日任务
...
精选案例
...

任务状态分布

文件类型分布

最近7天趋势

👥 用户管理

ID邮箱昵称管理员状态注册时间操作
加载中...

📋 任务管理

任务ID提交者文件名类型状态风险创建时间操作
加载中...

🌟 案例管理

标记精选案例,展示在首页"精选案例"板块

任务ID文件名风险评分精选案例标题平台漏洞类型操作
加载中...

⚙️ 系统配置

🔬 YARA 规则扫描引擎

纯Rust引擎 · yara-x v1.19 · 45条内置规则 · 零C依赖

内置规则
45
引擎
yara-x v1.19
支持文件
APK/SO/DEX
扫描方式
文件+二进制
点击"开始扫描"对当前上传的文件执行YARA规则检测

📦 Docker 安全沙箱

隔离执行 · 熵值分析 · APK/IPA静态提取 · strace行为监控

沙箱类型
Docker
分析模式
static/dynamic/full
安全隔离
read-only+cap-drop
选择分析模式后点击"启动沙箱分析"

🤖 LLM 深度审计报告

CWE漏洞映射 · CVSS 3.1评分 · 等保2.0/GDPR/个保法合规 · HTML+JSON双格式

CWE覆盖
6+
合规框架
3国标
报告格式
HTML+JSON
点击"生成审计报告"基于已完成的检测结果生成专业审计报告

🔒 APK/IPA 加固引擎

DEX不落地加密 · SO加壳 · AES-256-CBC · iOS Mach-O加密 · 完整性校验

加密算法
AES-256-CBC
支持平台
Android + iOS
加固方式
DEX+SO+Mach-O
对当前文件执行加固操作,加固后自动进行完整性校验

⚡ 分布式任务调度

Celery + Redis · 异步任务队列 · 3个专用Worker · 信号处理器

消息队列
Redis
任务类型
3
Worker
Celery
分布式任务调度状态面板

📈 Prometheus 监控

8个核心指标 · /metrics端点 · Grafana仪表盘 · 异步中间件

HTTP请求
-
进行中任务
-
总检测数
-
运行时间
-
点击"刷新指标"获取实时监控数据