Android是手游的主要平台,也是外挂最泛滥的平台。Android的开放性使得Root、Hook、修改器等作弊手段更容易实施。金丝雀安全提供专业的Android手游反作弊方案。
Android手游安全挑战
- Root权限可被获取,系统文件可被修改
- Zygisk/Xposed框架可注入任何进程
- Frida等动态Hook工具可实时修改函数行为
- GG修改器等内存工具可搜索和修改游戏数据
- 虚拟化环境可实现游戏多开
金丝雀安全Android专项策略
内核级检测
不依赖Java层API,直接读取/proc、/sys等内核接口,Hook框架无法伪造内核状态。
SELinux上下文分析
通过分析SELinux上下文的MCS类别与UID映射关系,识别虚拟化环境的伪装。
cgroup真实身份提取
从cgroup中提取进程的真实包名和UID,即使攻击者修改了Java层信息也无法隐藏。
mountinfo挂载分析
分析mountinfo中的bind mount信息,检测虚拟化环境的文件系统伪装。
Android反作弊方案支持哪些Android版本?
金丝雀安全支持Android 5.0及以上版本,覆盖99%以上的Android设备。