**业务介绍:**
为 Windows 和 Raspberry Pi 平台的 Python 应用提供白盒安全测试与加固服务,评估访问控制、数据加密、密钥管理、代码混淆及完整性校验是否可被绕过,帮助客户在发布前发现并修复高风险问题。
**功能介绍:**
1. 审计登录、授权、许可证、角色权限及离线验证逻辑。
2. 尝试绕过访问控制并验证是否能够获得未授权权限。
3. 分析敏感数据加密方式、密钥存储位置及数据篡改风险。
4. 测试 PyArmor、Cython、PyInstaller、Nuitka 等保护措施。
5. 检查哈希、数字签名、反篡改和完整性验证机制。
6. 提供可复现的 PoC、修改脚本、二进制文件、截图或视频。
7. 提供签名清单、服务端授权、短期令牌及安全密钥管理方案。
8. 提供修复示例和复测步骤,确认原攻击路径已被阻断。
**项目实现:**
项目采用“静态审计、动态验证、漏洞利用、修复复测”流程。
1. 搭建 Windows 与 Raspberry Pi 测试环境,备份原始程序并记录文件哈希。
2. 分析 Python 源码、PyInstaller/Nuitka 包、Cython 扩展及 PyArmor 混淆层,梳理登录、授权、许可证和数据存储流程。
3. 使用 IDA Pro、Ghidra、Frida、GDB、x64dbg、Procmon、Wireshark 等工具进行反编译、动态 Hook、内存分析和通信验证。
4. 测试权限校验、离线模式、Token、设备绑定、完整性检查及签名机制,完成至少一次端到端绕过尝试。
5. 分析 AES/RSA 等加密实现,检查硬编码密钥、弱密钥派生、随机数、重放和密文篡改风险。
6. 提供可复现的 PoC、脚本、修改文件、截图或演示视频,并记录完整命令和操作步骤。
7. 提供服务端授权、短期签名票据、RSA-PSS/Ed25519 签名清单、KMS/HSM 密钥管理及 Cython/PyArmor 加固示例。
8. 按原攻击路径执行复测,确认修复后无法再次获得未授权权限,并交付最终报告及全部测试工件。