Android逆向业务栈:https://github.com/goldenfish689/android-reverse
1. App安全检测
这是最正规,也最容易向企业解释的业务。
客户把自己的 APK 和测试授权交给你,你负责检查:
- APK能不能被轻易反编译、重打包;
- 核心代码、接口密钥、加密逻辑有没有暴露;
- Java层和Native SO是否存在安全问题;
- 反调试、反Hook、反Root是否有效;
- 登录、支付、会员等关键流程能不能被篡改;
- 第三方SDK有没有隐私合规或供应链风险。
最终交付一份安全评估报告,包括问题证据、风险等级和整改建议。
客户主要是金融App、电商平台、游戏公司、物联网厂商、政企软件公司和普通App开发团队。
收费可以按单个版本、单个APK或者年度安全服务来收。
搜索关键词:移动应用安全、APK安全检测、App渗透测试、Android安全评估、应用加固、反重打包、隐私合规检测。
2. App加固有效性测试
很多App接入了应用加固,但甲方并不知道这个壳到底有没有用。
可以专门做“加固验收”:
- 壳是否容易被识别;
- DEX和SO能否被提取;
- OLLVM、VMP等保护是否真的增加了分析成本;
- 关键函数是否仍能被动态观察;
- 反Frida、反Xposed、反调试能否被发现和绕开;
- 换一个App版本后,保护是否出现退化。
注意,这项服务只针对客户自有App或明确授权的目标。
交付物不是“我把壳脱了”,而是加固能力评分、攻击成本评估、失败点说明和版本对比报告。
客户包括应用加固厂商、金融科技公司、游戏公司、App安全团队和SDK厂商。
这类业务做多以后,可以发展成自动化加固验证平台,按检测次数、App数量或私有化部署收费。
搜索关键词:App加固测试、脱壳检测、加固有效性、反调试测试、反Hook、移动安全回归。
3. Android漏洞分析与复测
安全公司或甲方安全部门发现漏洞后,往往还需要有人完成复现、影响分析和修复复测。
可以做的内容包括:
- 组件暴露和越权调用;
- WebView安全问题;
- 本地敏感信息泄露;
- 不安全的Intent、广播和Provider;
- Native层内存安全问题;
- 身份认证和业务逻辑漏洞;
- 修复版本的安全回归。
这个方向比单纯写一份扫描报告更有价值,因为客户真正需要的是“问题能不能稳定复现,修复以后是不是真的没了”。
收费方式通常是项目制、漏洞数量计费或年度驻场支持。
搜索关键词:Android漏洞分析、移动渗透测试、App漏洞复现、漏洞复测、Android组件安全、WebView安全。
4. 游戏安全与外挂样本分析
手游是Android逆向需求非常集中的行业。
正规业务不是帮工作室写外挂,而是帮游戏公司分析外挂:
- 外挂修改了哪些内存或函数;
- 是否使用Frida、Xposed、注入或改包;
- 是否伪造客户端协议;
- 是否篡改Unity、IL2CPP或Cocos游戏逻辑;
- 是否使用模拟点击、脚本和虚拟化环境;
- 如何从外挂特征转成检测规则。
最终可以交付外挂样本分析报告、客户端特征、封禁证据、反作弊规则和版本安全回归结果。
客户主要是手游研发商、游戏发行商、游戏安全团队和反作弊服务商。
收费可以按样本分析、应急响应、月度安全服务或反作弊系统建设来做。
搜索关键词:游戏安全、手游反作弊、外挂分析、IL2CPP逆向、Unity安全、游戏协议安全、客户端完整性检测。
5. 黑灰产工具分析
电商、金融、社交、短视频和本地生活平台都会遇到黑灰产客户端。
例如批量注册工具、营销作弊工具、账号盗用工具、抢券软件、虚假交易工具和设备伪造工具。
逆向团队可以在授权条件下分析这些样本:
- 工具使用了哪些接口;
- 怎样生成设备参数;
- 如何控制账号和任务;
- 使用了哪些代理、云手机或虚拟化环境;
- 怎样绕过验证码、设备指纹和客户端检测;
- 哪些特征可以放进风控系统。
交付物是黑灰产TTP、攻击流程图、设备与账号特征、接口风险点和检测建议。
客户是银行、支付机构、电商平台、内容平台、社交平台和业务安全公司。
可以按单个事件、样本包、月度情报订阅或红蓝对抗项目收费。
搜索关键词:业务安全、黑灰产分析、移动风控、设备指纹、营销反作弊、账号安全、反欺诈情报。
6. 数据接口维护与合规采集
很多公司需要研究移动端公开信息,例如商品价格、广告素材、游戏榜单、公开评价、活动信息和竞品功能变化。
问题是这些数据经常只在App中展示,接口没有文档,版本更新后参数和数据结构还会变化。
逆向团队可以做:
- App公开业务流程梳理;
- 网络请求和数据结构分析;
- Protobuf、WebSocket等协议格式识别;
- App版本差分和接口变更监控;
- 数据字段校验;
- 采集任务异常定位。
但这个方向必须先解决数据授权、平台规则、个人信息和数据安全问题。不能把“技术上能拿到”直接等同于“商业上可以卖”。
合法前提下,交付物可以是接口维护服务、版本变更报告、公开数据监测和行业数据产品。
客户包括市场研究公司、品牌方、游戏发行商、广告公司和企业数据部门。
搜索关键词:移动数据采集、App数据接口、竞品监测、App版本监控、Protobuf协议分析、移动数据智能。
7. App自动化和移动RPA
有些企业需要自动完成手机上的重复流程,例如内部测试、业务验收、设备巡检和运营后台操作。
逆向能力可以帮助自动化团队理解:
- 页面控件为什么识别不到;
- 某些流程为什么只能在真机执行;
- App升级以后自动化为什么失效;
- 目标App有哪些环境检测;
- 如何稳定观察页面、进程和网络状态;
- 如何把一次性脚本改造成可监控任务。
交付物可以是移动RPA流程、自动化测试脚本、任务调度平台、异常截图和失败原因报告。
客户包括App研发团队、测试团队、企业运营部门、设备管理公司和RPA厂商。
收费可以按流程开发、设备数量、任务次数或私有化部署来收。
搜索关键词:Android自动化、移动RPA、App自动化测试、手机群控、UI自动化、企业流程自动化。
这里需要区分企业内部授权自动化和平台违规批量操作。后者经常伴随封号、合同和法律风险,不适合当成长久业务。
8. 真机云和云手机适配
云手机不是简单地在服务器里启动一个Android系统。
真正落地时,会遇到系统兼容、GPU渲染、传感器模拟、Root管理、应用保活、网络质量、设备参数和App环境检测等问题。
逆向工程师可以帮助定位:
- 某个App为什么在云手机里闪退;
- 哪个系统接口或硬件能力缺失;
- App通过哪些特征识别虚拟环境;
- Android版本升级后哪里不兼容;
- 游戏或业务App如何稳定运行;
- 如何构建自动化兼容测试矩阵。
客户包括云手机厂商、真机云平台、移动测试平台、游戏公司和需要大量设备测试的App团队。
交付物是兼容适配、问题定位、系统补丁建议、设备矩阵测试和长期版本维护。
搜索关键词:云手机、真机云、Android虚拟化、App兼容性、设备农场、远程真机测试、Android Framework。
9. 智能硬件和车联网App安全
现在大量门锁、摄像头、行车记录仪、汽车、诊断设备和智能家居产品,都通过Android App控制。
移动端往往包含设备发现、蓝牙通信、局域网协议、云端接口、固件升级和身份认证逻辑。
可以提供:
- App与设备通信安全评估;
- 蓝牙、Wi-Fi和私有协议分析;
- 设备绑定与身份认证检查;
- 固件升级链路检查;
- App密钥和证书保护评估;
- 未授权控制风险验证。
客户包括智能汽车、IoT设备、消费电子、智能家居和工业设备厂商。
这个方向的客单价往往比普通App检测高,因为它同时涉及Android、网络协议、硬件和云端系统。
搜索关键词:IoT安全、车联网安全、智能硬件安全、蓝牙协议分析、设备通信安全、Android车机安全。
10. 恶意App和移动威胁分析
安全厂商、企业安全部门和监管相关机构需要分析恶意APK、仿冒App、钓鱼App、远控木马和窃密软件。
工作内容包括:
- 样本静态分析;
- 动态行为观察;
- 权限和敏感操作梳理;
- 网络基础设施提取;
- 加固和混淆处理;
- 家族归类;
- IOC和检测规则生成。
交付物可以是恶意样本分析报告、IOC、YARA规则、家族画像、传播链路和应急响应建议。
客户主要是网络安全公司、终端安全厂商、金融机构、大型企业安全部门和移动安全实验室。
搜索关键词:恶意APK分析、Android木马分析、移动威胁情报、仿冒App检测、恶意软件分析、移动安全应急响应。