IDP移动应用深度安全检测平台
上传 Android APK、iOS IPA 或微信小程序包,自动进行深度安全扫描,识别硬编码密钥、HTTP明文通信、WebView漏洞等安全问题,并生成修复建议报告。
APK 分析
解包 AndroidManifest、提取权限组件、检测7类漏洞、敏感信息发现
IPA 分析
Mach-O 架构检测、ObjC 类提取、14维度字符串分类、9条安全规则
小程序分析
wxapkg 二进制解析、加密检测、9条安全规则、JS敏感凭证发现
🖥️ 下载桌面版
更强大的分析体验,推荐在电脑上使用桌面版客户端
📱 安卓用户可直接使用网页版 · 手机浏览器体验可能不佳,推荐电脑访问
📖 关于开源
IDP移动应用深度安全检测平台采用「前端开源 + 引擎闭源」模式:前端界面代码在 GitHub 以 MIT 协议开源;核心分析引擎部署在服务端,通过 API 提供服务。这种模式既保证了社区可以审查前端安全性和隐私保护,又保护了核心分析能力的知识产权。
🌐 URL 安全分析
🛡️ 安全风险评估 — 等待分析
| 字符串 | 分类 |
|---|---|
| 暂无数据 | |
📖 开源策略说明
架构模式:前端开源 + 引擎闭源
IDP移动应用深度安全检测平台 Web 版采用「前端开源 + 引擎闭源」的混合开源策略。前端界面代码(HTML/CSS/JS)在 GitHub 以 MIT 协议开源,任何人都可以审查界面代码、确认没有隐私泄露或恶意行为。
核心分析引擎(Python 脚本)部署在服务端,通过 REST API 对外提供服务。用户上传的文件在服务端完成分析后自动清理,不会留存。这种模式保护了核心分析能力的知识产权,同时保证了透明度。
隐私保护
1. 上传的文件仅在分析期间暂存,完成后2小时内自动删除
2. 不会将上传的文件用于任何其他目的
3. 分析报告仅在用户登录后可见,不对外公开
4. 密码使用 bcrypt 加盐哈希存储,无法逆向
技术栈
后端:Python FastAPI + SQLite + asyncio
前端:原生 HTML/CSS/JS(无框架依赖)
部署:Docker + uvicorn + nginx
分析引擎:APK Analyzer / IPA Analyzer / wxapkg Analyzer(Python)
🛡️ 安全检测 v11.0 企业版
11大检测模块:运行时·加固·CVE·合规·二次打包·审计·报告·SDK供应链·恶意行为·网络安全·AI分析
🚀 一键全量检测(v11.0 11模块综合扫描)
🏢 租户管理
🔑 角色管理 (RBAC)
超级管理员 · 管理员 · 安全审计员 · 安全分析师 · 普通用户 · 只读访客
🏛️ 案例广场
📝 经验专区
⭐ 我的收藏
✍️ 发布文章
🏛️ 社区内容审核
📊 管理仪表盘
任务状态分布
文件类型分布
最近7天趋势
👥 用户管理
| ID | 邮箱 | 昵称 | 管理员 | 状态 | 注册时间 | 操作 |
|---|---|---|---|---|---|---|
| 加载中... | ||||||
📋 任务管理
| 任务ID | 提交者 | 文件名 | 类型 | 状态 | 风险 | 创建时间 | 操作 |
|---|---|---|---|---|---|---|---|
| 加载中... | |||||||
🌟 案例管理
标记精选案例,展示在首页"精选案例"板块
| 任务ID | 文件名 | 风险评分 | 精选 | 案例标题 | 平台 | 漏洞类型 | 操作 |
|---|---|---|---|---|---|---|---|
| 加载中... | |||||||
⚙️ 系统配置
🔬 YARA 规则扫描引擎
纯Rust引擎 · yara-x v1.19 · 45条内置规则 · 零C依赖
📦 Docker 安全沙箱
隔离执行 · 熵值分析 · APK/IPA静态提取 · strace行为监控
🤖 LLM 深度审计报告
CWE漏洞映射 · CVSS 3.1评分 · 等保2.0/GDPR/个保法合规 · HTML+JSON双格式
🔒 APK/IPA 加固引擎
DEX不落地加密 · SO加壳 · AES-256-CBC · iOS Mach-O加密 · 完整性校验
⚡ 分布式任务调度
Celery + Redis · 异步任务队列 · 3个专用Worker · 信号处理器
📈 Prometheus 监控
8个核心指标 · /metrics端点 · Grafana仪表盘 · 异步中间件