Mirror SIM
Loading...
Mirror SIM

MIRROR SIM / SECURITY BOUNDARY LAB

Vedi il confine. Testa la difesa.

Esplora i livelli di memoria di Android, gli hook di runtime e le difese pratiche attraverso simulazioni generate che non toccano mai un dispositivo reale.

GUIDA RAPIDA

Cosa fa questa app

Mirror SIM è un simulatore visivo ed educativo. Utilizza valori fittizi per mostrare come una richiesta si muove attraverso le fasi di piattaforma, analisi, calcolo, difesa e audit.

01
Imposta lo scenario

Scegli una funzione e un tipo di telefono. L'app utilizzerà queste scelte per costruire l'esempio.

02
Osserva ogni passaggio

Dopo aver scelto l'esigenza e il tipo di telefono, la revisione in sette passaggi viene eseguita automaticamente e mostra ogni fase in ordine.

03
Usa The Vault

L'app crea esattamente tre file. Ognuno può essere copiato o scaricato per spiegare cosa è accaduto.

Nulla qui legge il tuo telefono, apre un tastierino, modifica le impostazioni o esegue test di sicurezza live. Aggiornare o chiudere il browser cancella i dati della sessione generata.

CONFINE MODALITÀ

Scegli una modalità di esecuzione.

Questo contesto opzionale modifica le etichette e i record di tracciamento. La revisione in sette passaggi parte comunque automaticamente.

CONFIGURA UNA VOLTA

Scegli una funzione e un tipo di telefono

Scegli una necessità e un tipo di telefono. La revisione in sette passaggi inizia automaticamente e mostra ogni fase in ordine.

GENERATO / DELIMITATOMS-01
LIVELLO ATTIVORICHIESTA APP
MODALITÀSIMULATION
CONTROLLO CONFINESUPERATO

01 / MOTORE DI IDENTIFICAZIONE PIATTAFORMA

Scegli la piattaforma simulata

SIGNIFICATO DI QUESTO PROFILO TELEFONO

No profile selected

DATI GENERATI

Questo spiega il sistema operativo, le impostazioni, la postura di sicurezza e le funzionalità simulate del telefono selezionato. Non legge i dati del tuo telefono.

02 / MOTORE DI ANALISI E VISUALIZZAZIONE DATI

MAPPATURA ENTROPIA TESTO CIFRATO

Mappa di calore della casualità

DISPLAY PRINCIPALE
INDICE DI ENTROPIA42
VARIANZA0.42
SEGNALEBALANCED

03 / CALCOLATORI AVANZATI E MODELLI MATEMATICI

Proietta l'esaurimento delle attività con l'inflazione.

04 / SPIEGAZIONI INTERATTIVE E CONTROLLI DIFENSIVI

CAPACITÀ SELEZIONATA

Walkthrough automatico pronto

Scegli un'esigenza e un tipo di telefono. La revisione mostrerà tutti i sette passaggi generati man mano che procede.

05 / LENTE DI RICERCA SULLA SICUREZZA ROOT

Comprendi i segnali di privilegio senza toccare un dispositivo.

La modalità Live aggiunge questo contesto allo stesso percorso automatico. Questi sono indicatori didattici, non comandi o risultati del dispositivo.

PERCHÉ LO STATO ROOT È IMPORTANTE

Il root modifica il perimetro di fiducia.

I ricercatori potrebbero aver bisogno di un accesso privilegiato per valutare l'archiviazione, i segreti, il certificate pinning e l'integrità dell'applicazione. Lo stesso privilegio può anche amplificare i malware, esporre i dati e rendere più difficile il ripristino.

Esposizione della sicurezzaImpatto sulla garanziaStabilità e prestazioniBricking e ripristino
CONTROLLI A STRATI

Segnali che la modalità Live può considerare

SIMULATION CONTEXT
File e percorsi noti

Cercare artefatti di gestione root inaspettati come uno dei tanti segnali.

Indicatori di binari di privilegio

Valutare se i percorsi dei comandi elevati sembrano disponibili; non tentare mai un comando qui.

Proprietà di build e di sistema

Rivedi i segnali di debuggable, build-tag e integrità in un ambiente di test controllato.

Integrità e scritture protette

Confronta lo stato attendibile e le aspettative di scrittura negata invece di modificare posizioni protette.

SIMULAZIONE PERCORSO ROOT

Una simulazione sicura dei privilegi

SIMULATION CONTEXT

Choose Root security review as the need to run this generated sequence.

RISULTATO VISIBILENO DEVICE ACTION

Entrambe le modalità utilizzano solo segnali root generati. La modalità Live richiede autorizzazioni e domande di sicurezza prima che questa sequenza possa essere eseguita.

Il rilevamento non è una singola prova sì/no. Segnali a strati, attestazione dell'app, archiviazione sicura e policy lato server dovrebbero lavorare insieme.

LEGGE DEL CONFINE DI MEMORIA

Una richiesta deve attraversare ogni confine in ordine.

LEGGE IN VIGORE

L'applicazione può richiedere operazioni protette, ma non può trasformare il proprio processo nel framework Android, nello strato di astrazione hardware o in hardware attendibile.

LIVELLO APPLICAZIONERichiesta appUn client richiede un'operazione approvata.
ANDROID SYSTEM FRAMEWORKGate di policy e permessiI servizi di sistema validano identità, permessi e ambito.
MEMORIA TRUSTZONE / TEEAmbiente attendibile isolatoAlcune operazioni selezionate vengono eseguite dietro un confine più ristretto.
CHIP STRONGBOXChiave privataMai esposta alla memoria dell'app ordinaria.
Un hook locale può modificare una decisione lato client, ma non concede l'accesso al framework protetto o alla memoria supportata dall'hardware.

04 / TRACCIA DI AUDIT

Il registro di audit viene creato automaticamente.

L'app registra per te ogni passaggio generato, controllo dei limiti e risultato. Non sono richiesti comandi di revisione manuale.

AUDIT AUTOMATICO

L'app registra questo per te.

AUDIT ATTUALE

Nessun audit selezionato

—

Avvia il walkthrough per creare la traccia di audit automatica.

REGISTRO BLOCCATO

File protetti

RUOLI DI REVISIONE

Controlli prima e dopo la decisione

DECISIONE DISPOSITIVO

Scegli cosa revisionare

Seleziona i risultati che desideri discutere. L'audit registra le tue scelte, ma questo browser non può applicare modifiche a un telefono.

MODALITÀ LIVE
Revisiona prima di decidere

Le modifiche a livello di root possono causare perdita di dati, esposizione della sicurezza, aggiornamenti falliti, incompatibilità delle app o un dispositivo che non si avvia. Nulla di quanto riportato qui invia comandi o modifica un telefono.

CRONOLOGIA AUDIT

Record di audit automatici

Nessun record di audit automatico disponibile.

IL VAULT Il Vault contiene i tre file generati.

Il profilo telefonico selezionato, la traccia del walkthrough e il report di audit sono stati creati per questa sessione. L'aggiornamento li cancellerà.

0 file del vault

FILE DEL VAULT

I tuoi tre file sono pronti.

Questi file vengono creati automaticamente durante l'esecuzione della simulazione. Esistono solo per questa sessione; aggiorna o chiudi il browser per eliminarli.

ARCHIVIO SIMULAZIONE LOCALE

Mirror SIMEducazione concettuale alla sicurezza · nessuna strumentazione live