Mirror SIM
Loading...
Mirror SIM

MIRROR SIM / SECURITY BOUNDARY LAB

មើលព្រំដែន។ សាកល្បងការការពារ។

ស្វែងយល់អំពីស្រទាប់អង្គចងចាំ Android, runtime hooks និងការការពារជាក់ស្តែង តាមរយៈការធ្វើត្រាប់តាមដែលបង្កើតឡើង ដែលមិនប៉ះពាល់ដល់ឧបករណ៍ពិតឡើយ។

មគ្គុទ្ទេសក៍រហ័ស

អ្វីដែលកម្មវិធីនេះធ្វើ

Mirror SIM គឺជាកម្មវិធីត្រាប់តាមបែប దృសីល និងអប់រំ។ វាប្រើប្រាស់តម្លៃសន្មត ដើម្បីបង្ហាញពីរបៀបដែលសំណើមួយផ្លាស់ទីតាមរយៈដំណាក់កាល platform, analytics, calculation, defense និង audit។

01
កំណត់សេណារីយ៉ូ

ជ្រើសរើសមុខងារមួយ និងប្រភេទទូរសព្ទមួយ។ កម្មវិធីនឹងប្រើជម្រើសទាំងនោះដើម្បីបង្កើតឧទាហរណ៍។

02
តាមដានគ្រប់ជំហាន

បន្ទាប់ពីអ្នកជ្រើសរើសតម្រូវការ និងប្រភេទទូរសព្ទ ការពិនិត្យឡើងវិញប្រាំពីរជំហាននឹងដំណើរការដោយខ្លួនវា និងបង្ហាញគ្រប់ដំណាក់កាលតាមលំដាប់លំដោយ។

03
ប្រើប្រាស់ The Vault

កម្មវិធីបង្កើតឯកសារចំនួនបីយ៉ាងច្បាស់លាស់។ ឯកសារនីមួយៗអាចចម្លង ឬទាញយក ដើម្បីពន្យល់ពីអ្វីដែលបានកើតឡើង។

មិនមានអ្វីនៅទីនេះដែលអានទូរសព្ទរបស់អ្នក, បើកកម្មវិធីហៅចេញ, ផ្លាស់ប្តូរការកំណត់ ឬអនុវត្តការធ្វើតេស្តសន្តិសុខផ្ទាល់នោះទេ។ ការទាញយកទំព័រឡើងវិញ (Refresh) ឬការបិទ browser នឹងលុបទិន្នន័យ session ដែលបានបង្កើត។

ព្រំដែននៃរបៀប (MODE BOUNDARY)

ជ្រើសរើសរបៀបប្រតិបត្តិមួយ។

បរិបទជម្រើសនេះនឹងផ្លាស់ប្តូរស្លាកសញ្ញា និងកំណត់ត្រាតាមដាន។ ការពិនិត្យឡើងវិញប្រាំពីរជំហាននៅតែចាប់ផ្តើមដោយស្វ័យប្រវត្តិ។

ការកំណត់តែម្តង

ជ្រើសរើសមុខងារ និងប្រភេទទូរសព្ទ

ជ្រើសរើសតម្រូវការ និងប្រភេទទូរសព្ទ។ ការពិនិត្យឡើងវិញប្រាំពីរជំហាននឹងចាប់ផ្តើមដោយស្វ័យប្រវត្តិ និងបង្ហាញគ្រប់ដំណាក់កាលតាមលំដាប់លំដោយ។

GENERATED / BOUNDEDMS-01
ស្រទាប់សកម្មសំណើកម្មវិធី
របៀបSIMULATION
ការពិនិត្យព្រំដែនជាប់

០១ / ម៉ាស៊ីនកំណត់អត្តសញ្ញាណផ្លែតហ្វម (PLATFORM IDENTIFICATION ENGINE)

ជ្រើសរើសផ្លែតហ្វមដែលត្រូវសាកល្បង

តើប្រវត្តិរូបទូរសព្ទនេះមានន័យដូចម្តេច

No profile selected

ទិន្នន័យដែលបានបង្កើត

នេះពន្យល់អំពីប្រព័ន្ធប្រតិបត្តិការ ការកំណត់ សន្តិសុខ និងសមត្ថភាពដែលបានសាកល្បងនៃទូរសព្ទដែលបានជ្រើសរើស។ វាមិនបានអានទិន្នន័យទូរសព្ទរបស់អ្នកទេ។

02 / ម៉ាស៊ីនវិភាគ និងបង្ហាញទិន្នន័យ

ការផ្គូផ្គងអង់ត្រូពីនៃអត្ថបទកូដនីយកម្ម (CIPHERTEXT ENTROPY MAPPING)

ផែនទីកម្ដៅនៃភាពចៃដន្យ

អេក្រង់បង្ហាញមេ
សន្ទស្សន៍អង់ត្រូពី (ENTROPY INDEX)42
វ៉ារ្យង់ (VARIANCE)0.42
សញ្ញាBALANCED

03 / ម៉ាស៊ីនគណនាជឿនលឿន និងម៉ូដែលគណិតវិទ្យា

គណនាការបាត់បង់ទ្រព្យសកម្មគម្រោងជាមួយនឹងអតិផរណា។

០៤ / ការពន្យល់បែបអន្តរកម្ម និងការត្រួតពិនិត្យការពារ

សមត្ថភាពដែលបានជ្រើសរើស

ការដើរពិនិត្យដោយស្វ័យប្រវត្តិរួចរាល់

ជ្រើសរើសតម្រូវការ និងប្រភេទទូរសព្ទ។ ការពិនិត្យនឹងបង្ហាញជំហានដែលបានបង្កើតទាំងប្រាំពីរ នៅពេលវាបន្តទៅមុខ។

05 / ឡែននៃការស្រាវជ្រាវសន្តិសុខ ROOT

ស្វែងយល់ពីសញ្ញាសិទ្ធិ ដោយមិនចាំបាច់ប៉ះឧបករណ៍។

Live mode បន្ថែមបរិបទនេះទៅក្នុងដំណើរការស្វ័យប្រវត្តិដូចគ្នា។ ទាំងនេះគឺជាសូចនាករអប់រំ មិនមែនជាពាក្យបញ្ជា ឬលទ្ធផលនៃឧបករណ៍នោះទេ។

ហេតុអ្វីបានជាស្ថានភាព ROOT មានសារៈសំខាន់

Root ផ្លាស់ប្តូរព្រំដែននៃទំនុកចិត្ត។

អ្នកស្រាវជ្រាវអាចត្រូវការសិទ្ធិពិសេស ដើម្បីវាយតម្លៃការផ្ទុក, ការសម្ងាត់, ការភ្ជាប់វិញ្ញាបនបត្រ (certificate pinning) និងសុចរិតភាពនៃកម្មវិធី។ សិទ្ធិដូចគ្នានេះក៏អាចបង្កើនមេរោគ, បង្ហាញទិន្នន័យ និងធ្វើឱ្យការសង្គ្រោះមានការលំបាកផងដែរ។

ការលាតត្រដាងសន្តិសុខផលប៉ះពាល់លើការធានាស្ថិរភាព និងប្រសិទ្ធភាពការខូចឧបករណ៍ (Bricking) និងការសង្គ្រោះ
ការត្រួតពិនិត្យជាស្រទាប់

សញ្ញាដែល Live mode អាចពិចារណា

SIMULATION CONTEXT
ឯកសារ និងផ្លូវ (paths) ដែលត្រូវបានស្គាល់

ស្វែងរកសញ្ញានៃការគ្រប់គ្រង root ដែលមិនបានរំពឹងទុក ជាសញ្ញាមួយក្នុងចំណោមសញ្ញាជាច្រើន។

សូចនាករ binary នៃសិទ្ធិពិសេស

វាយតម្លៃថាតើផ្លូវបញ្ជាដែលត្រូវបានលើកកម្ពស់ហាក់ដូចជាអាចប្រើប្រាស់បានឬទេ; កុំព្យាយាមប្រើបញ្ជាណាមួយនៅទីនេះឱ្យសោះ។

លក្ខណៈសម្បត្តិ Build និង System

ពិនិត្យមើល debuggable, build-tag និងតម្រុយនៃសុចរិតភាព នៅក្នុងបរិស្ថានសាកល្បងដែលត្រូវបានគ្រប់គ្រង។

សុចរិតភាព និងការសរសេរដែលត្រូវបានការពារ

ប្រៀបធៀបស្ថានភាពដែលទុកចិត្តបាន និងការរំពឹងទុកនៃការបដិសេធការសរសេរ ជំនួសឱ្យការផ្លាស់ប្តូរទីតាំងដែលត្រូវបានការពារ។

ដំណើរការបង្ហាញ Root ក្លែងក្លាយ

ការធ្វើត្រាប់តាមសិទ្ធិដែលមានសុវត្ថិភាព

SIMULATION CONTEXT

Choose Root security review as the need to run this generated sequence.

លទ្ធផលដែលមើលឃើញNO DEVICE ACTION

ម៉ូដទាំងពីរប្រើតែសញ្ញា root ដែលបានបង្កើតប៉ុណ្ណោះ។ Live សួរអំពីការអនុញ្ញាត និងសំណួរអំពីសុវត្ថិភាព មុនពេលលំដាប់នេះអាចដំណើរការបាន។

ការរកឃើញមិនមែនជាភស្តុតាង បាទ/ទេ តែមួយនោះទេ។ សញ្ញាជាស្រទាប់, ការបញ្ជាក់កម្មវិធី (app attestation), ការផ្ទុកដែលមានសុវត្ថិភាព និងគោលការណ៍ផ្នែកម៉ាស៊ីនមេ គួរតែដំណើរការរួមគ្នា។

ច្បាប់ព្រំដែនអង្គចងចាំ

សំណើត្រូវតែឆ្លងកាត់រាល់ព្រំដែនតាមលំដាប់លំដោយ។

ច្បាប់ដែលមានប្រសិទ្ធភាព

កម្មវិធីអាចស្នើសុំការងារដែលត្រូវបានការពារ ប៉ុន្តែវាមិនអាចបំប្លែងដំណើរការផ្ទាល់ខ្លួនរបស់វាទៅជា Android framework, hardware abstraction layer ឬ hardware ដែលគួរឱ្យទុកចិត្តបាននោះទេ។

ស្រទាប់កម្មវិធីសំណើកម្មវិធីកម្មវិធីស្នើសុំប្រតិបត្តិការដែលបានអនុម័ត។
ANDROID SYSTEM FRAMEWORKទ្វារគោលនយោបាយ និងការអនុញ្ញាតសេវាកម្មប្រព័ន្ធផ្ទៀងផ្ទាត់អត្តសញ្ញាណ ការអនុញ្ញាត និងវិសាលភាព។
អង្គចងចាំ TRUSTZONE / TEEបរិស្ថានដែលទុកចិត្តបាន និងដាច់ដោយឡែកប្រតិបត្តិការដែលបានជ្រើសរើសដំណើរការនៅពីក្រោយព្រំដែនដែលតូចជាង។
បន្ទះឈីប STRONGBOXសោឯកជនមិនដែលត្រូវបានបង្ហាញឱ្យអង្គចងចាំកម្មវិធីធម្មតាឃើញឡើយ។
hook ក្នុងតំបន់អាចផ្លាស់ប្តូរការសម្រេចចិត្តខាង client ប៉ុន្តែវាមិនផ្តល់សិទ្ធិចូលប្រើ framework ដែលត្រូវបានការពារ ឬអង្គចងចាំដែលគាំទ្រដោយ hardware នោះទេ។

០៤ / គន្លងសវនកម្ម

គន្លងសវនកម្មត្រូវបានបង្កើតឡើងដោយស្វ័យប្រវត្តិ។

កម្មវិធីនឹងកត់ត្រារាល់ជំហានដែលបានបង្កើត ការត្រួតពិនិត្យព្រំដែន និងលទ្ធផលសម្រាប់អ្នក។ មិនចាំបាច់ប្រើពាក្យបញ្ជាពិនិត្យឡើងវិញដោយដៃនោះទេ។

សវនកម្មស្វ័យប្រវត្តិ

កម្មវិធីនឹងកត់ត្រាទុកសម្រាប់អ្នក។

ការសវនកម្មបច្ចុប្បន្ន

មិនមានសវនកម្មត្រូវបានជ្រើសរើស

—

ចាប់ផ្តើមការណែនាំដើម្បីបង្កើតគន្លងសវនកម្មស្វ័យប្រវត្តិ។

បញ្ជីដែលបានចាក់សោ

ឯកសារដែលត្រូវបានការពារ

តួនាទីត្រួតពិនិត្យ

ការពិនិត្យមុន និងក្រោយការសម្រេចចិត្ត

ការសម្រេចចិត្តលើឧបករណ៍

ជ្រើសរើសអ្វីដែលត្រូវពិនិត្យឡើងវិញ

ជ្រើសរើសលទ្ធផលដែលអ្នកចង់ពិភាក្សា។ ការសវនកម្មកត់ត្រានូវជម្រើសរបស់អ្នក ប៉ុន្តែកម្មវិធីរុករកនេះមិនអាចអនុវត្តការផ្លាស់ប្តូរទៅលើទូរស័ព្ទបានទេ។

របៀបផ្ទាល់ (LIVE MODE)
ពិនិត្យឡើងវិញមុនពេលអ្នកសម្រេចចិត្ត

ការផ្លាស់ប្តូរកម្រិត Root អាចបណ្តាលឱ្យបាត់បង់ទិន្នន័យ, លាតត្រដាងសន្តិសុខ, ការធ្វើបច្ចុប្បន្នភាពបរាជ័យ, ភាពមិនស៊ីគ្នាជាមួយកម្មវិធី ឬឧបករណ៍មិនអាចបូត (boot) បាន។ គ្មានអ្វីនៅក្នុងទីនេះដែលផ្ញើពាក្យបញ្ជា ឬផ្លាស់ប្តូរទូរស័ព្ទនោះទេ។

ប្រវត្តិសវនកម្ម

កំណត់ត្រាសវនកម្មស្វ័យប្រវត្តិ

មិនទាន់មានកំណត់ត្រាសវនកម្មស្វ័យប្រវត្តិនៅឡើយទេ។

ឃ្លាំងទិន្នន័យ (THE VAULT) The Vault រក្សាទុកឯកសារដែលបានបង្កើតរួចចំនួនបី។

ប្រវត្តិរូបទូរសព្ទ (phone profile), គន្លឹះការដើរពិនិត្យ (walkthrough trace), និងរបាយការណ៍សវនកម្មដែលបានជ្រើសរើស ត្រូវបានបង្កើតសម្រាប់វគ្គនេះ។ ការធ្វើឱ្យប្រសើរឡើង (Refreshing) នឹងលុបពួកវាចេញ។

0 ឯកសារ vault

ឯកសារក្នុង VAULT

ឯកសារទាំងបីរបស់អ្នករួចរាល់ហើយ។

ឯកសារទាំងនេះត្រូវបានបង្កើតឡើងដោយស្វ័យប្រវត្តិនៅពេលដែលការធ្វើត្រាប់តាមដំណើរការ។ ពួកវាមានតែសម្រាប់វគ្គនេះប៉ុណ្ណោះ សូម refresh ឬបិទ browser ដើម្បីលុបពួកវាចេញ។

ឃ្លាំងធ្វើត្រាប់តាមក្នុងម៉ាស៊ីន (LOCAL SIMULATION VAULT)

Mirror SIMការអប់រំសន្តិសុខតាមគោលគំនិត · គ្មានការប្រើប្រាស់ឧបករណ៍ផ្ទាល់