网络安全一哥的流量分析服务非常好

  1. 产品概述

奇安信天眼新一代威胁感知系统(以下简称“天眼”) 汇集流量传感器、文件威胁鉴定 器、邮件告警、奇安信天堤防火墙、网神云锁等多种告警数据,基于奇安信自有的多维度 海量互联网数据,进行自动化挖掘与云端关联分析,提前洞悉各种安全威胁,并向客户推 送定制的专属威胁情报;同时结合部署在客户本地的软、硬件设备,奇安信天眼能够对未 知威胁的恶意行为实现早期的快速发现,并可对受害目标及攻击源头进行精准定位,最终 达到对入侵途径及攻击者背景的研判与溯源;支持运用奇安信自研的 SOAR编排技术,实现 对确定的威胁进行多种类型的响应处置,真正实现监测预警、威胁检测、溯源分析和响应 处置的新一代安全感知系统。

  1. 产品组成与架构

奇安信天眼主要包括威胁情报、分析平台、传感器和文件威胁鉴定器四个模块,同时 支持邮件威胁检测系统、奇安信天堤防火墙、网神云锁、补天漏洞响应平台、全包存储等 系统的接入。奇安信天眼系统架构图如下所示:

图**-1** 天眼架构图

  1. 威胁情报

威胁情报来自奇安信云端的分析成果,可对 APT攻击、新型木马、特种免杀木马进行 规则化描述。奇安信公司依托于云端的海量数据,通过基于人工智能自学习的自动化数据 处理技术,依靠以顶尖研究资源为基础的多个国内高水平安全研究实验室为未知威胁的最 终确认提供专业高水平的技术支撑,所有大数据分析出的未知威胁都会通过专业的人员进 行人工干预,做到精细分析,确认攻击手段、攻击对象以及攻击的目的,通过人工智能结 合大数据知识以及攻击者的多个维度特征还原出攻击者的全貌,包括程序形态,不同编码 风格和不同攻击原理的同源木马程序,恶意服务器(C&C)等,通过全貌特征‘跟踪’攻击 者,持续的发现未知威胁,最终确保发现的未知威胁的准确性,并生成了可供天眼系统使 用的威胁情报。

  1. 分析平台

天眼分析平台用于存储传感器提交的流量日志、告警日志以及文件威胁鉴定器提交的 告警日志;其次天眼分析平台不仅可对所有数据进行快速的处理并为检索提供支持,还能 将存储的日志与威胁情报进行碰撞以及进行日志关联性分析产生告警并能在 4K的屏幕上展 示威胁态势;此外天眼分析平台支持对告警进行深度分析,支持以告警字段进行狩猎分析 及可视化展示,以攻击链的视角还原告警中的受害主机被攻击的整个过程;最后,对于判 定为威胁事件的告警,分析平台提供自定义编排流程进行相应的处置指令下发。

分析平台承担对所有数据进行存储、预处理和检索的工作,由于传统关系型数据库在 面对大量数据存储时经常出现性能不足导致查询相关数据缓慢,天眼分析平台底层的数据 检索模块采用了分布式计算和搜索引擎技术对所有数据进行处理,可通过多台设备建立集 群以保证存储空间和计算能力的供应。结合全包存储系统,分析平台可以实现针对精确告 警的全包取证分析和自定义数据包分析能力。

  1. 流量传感器

天眼传感器主要负责对网络流量的镜像流量进行采集并还原,还原后的流量日志会加 密传输给天眼分析平台,流量镜像中的 PE和非 PE文件还原后则加密传输给天眼文件威胁 鉴定器进行检测。天眼传感器通过对网络流量进行解码还原出真实流量,提取网络层、传 输层和应用层的头部信息,甚至是重要负载信息,这些信息将通过加密通道传送到分析平 台进行统一处理。传感器中应用的自主知识产权的协议分析模块,可以在 IPv4/IPv6 网络 环境下,支持 HTTP (网页)、SMTP/POP3(邮件)等主流协议的高性能分析。

同时,天眼传感器内置的威胁检测进程 serverids,可检测多种网络协议中的攻击行 为,提供 ids、webids、webshell、威胁情报多种维度的告警展示,可检测如多种网络应 用、木马、广告、exploit 等多种网络攻击行为,也可检测如 sql 注入、跨站、Web shell、命令执行、文件包含等多种 web攻击行为,内置的 webshell 沙箱可以精准检测

php 后门并记录相关信息,拥有威胁情报实时匹配能力,能发现恶意软件、APT事件等威 胁,产生的多种告警都会加密,并传输给天眼分析平台进行统一分析管理。

  1. 文件威胁鉴定器

天眼文件威胁鉴定器主要负责对传感器、手动提交、FTP、SMB、URL等多数据来源通 道的样本进行检测。整个检测过程中文件进行威胁情报匹配、沙箱检测、静态检测与动态 检测等多种检测,及时发现有恶意行为的文件并告警,告警日志可传给天眼分析平台供统 一分析。天眼通过文件威胁鉴定器对文件进行高级威胁检测,文件威胁鉴定器可以接收还 原自传感器的大量 PE和非 PE文件,使用静态检测、动态检测、沙箱检测等一系列无签名 检测方式发现传统安全设备无法发现的高级威胁,并将威胁相关情况以报告行为提供给企 业安全管理人员。天眼文件威胁鉴定器上的相关告警也可发送至分析平台实现告警的统一 管理和后续的进一步分析。

  1. 其他周边组件

除了以上组件,奇安信天眼支持与邮件威胁检测系统、奇安信天堤防火墙、网神云 锁、补天漏洞响应平台、全包存储等系统进行对接,可实现多种告警数据的接收与统一。 结合多种处置设备,分析平台支持运用奇安信自主研发的 SOAR编排技术完成自动化响应处 置工作。

  1. 产品优势与特点
  2. 创新使用互联网数据发掘 APT攻击线索,提升企业对威胁看见的能力

传统的 APT防护技术专注于从企业客户自身流量和数据中通过沙箱或关联分析等手段 发现威胁。而由于企业网络防护系统缺少相关 APT学习经验,而且攻击者的逃逸水平也在 不断的进步发展,本地设备会经常性的出现误报和漏报现象,经常需要人工的二次分析进 行筛选。而且由于 APT攻击的复杂性和背景的特殊性,仅依赖于单一企业的数据经常无法 有效的发现 APT攻击背景,难以做到真正的追踪溯源。而天眼则创新性的从互联网数据进 行发掘和分析,由于任何攻击线索都会有相关联的其他信息被互联网数据捕捉到,所以从 互联网进行挖掘可极大提升未知威胁和 APT攻击的检出效率,而且由于数据的覆盖面更 大,可以做到攻击的更精准溯源。

  1. 以威胁情报打通攻击定位、溯源与阻断等环节,帮助企业从源头上解决安全问题 传统的防护体系在多台设备间进行联动往往需要通过特别开发的接口对一种或几种特 殊类别的告警或信息进行分发和通知,这种设计往往会制约多种不同设备或系统之间的信 息传递。同时由于对于消息接口缺乏一个系统化的规范化的描述,很难对复杂的攻击行为 进行准确定义。而天眼的一大创新点在于用威胁情报的形式对各种攻击中常出现的特点和 背景信息进行记录和传输,而威胁情报将通过统一的规范化格式将攻击中出现的多种攻击 特征进行标准化,可满足未来扩展攻击特征以及后续扩展联动设备的需要。
  2. 全局全状态感知威胁,进一步提升客户对未知威胁检测和行为分析能力 天眼分析平台作为威胁分析中心,进一步加强告警数据的融合,对传感器、文件威胁 鉴定器、邮件威胁检测、网神云锁、终端安全管理系统、天堤智慧分析管理系统的数据进 行统一管理,统一字典、统一分析、统一展现。同时在已有业务场景化基础上,依托全面 的数据来源进一步扩充、固化场景,结合多年积累的成功经验对行为分析进行重新分类, 更加贴近用户业务场景,切实加强行为分析能力。
  3. 对任意线索的威胁狩猎分析和威胁溯源能力,提升威胁分析过程可视化能力 传统的防护设备只能对攻击行为进行告警,无法向用户描述整个攻击过程。天眼依据 多年积累的经验从攻击链的维度将攻击行为进行重新划分,对告警进行深度调查分析,以 告警中的受害主机为线索还原整个攻击过程(侦察-入侵-命令控制-横向渗透-数据外泄-痕 迹清理),并结合安全专家积累的经验给出相应的处置方案。此外,支持客户在可视分析画

布上对任意线索的自定义拓线及溯源分析,拓线分析过程支持可视化展示并支持结果快照 导出;对于给定线索的溯源结果进行攻击溯源、失陷主机分析、暴力破解分析、弱口令分 析等围堵的展示。

  1. 海量数据的全量数据包存储技术,提升威胁事件溯源的精准度 天眼传感器和沙箱会对企业海量流量进行采集,而对于捕获的流量,会在本地磁盘进 行存储、分析,这样就会依赖沙箱或者传感器本身的硬件性能。当流量较大时,会对传感 器或者沙箱的硬件性能带来更多的考验。 天眼系统提供配套的全包存储组件,能提供灵活的存储能力扩展。解决了沙箱和传感 器在本地对流量进行存储、分析的性能考验问题,间接提升传感器本身的业务性能。能对 网络原始数据进行全流量完整保存,能对外秒级提取海量历史流量,还原网络事件发生时 的全部网络通讯内容,实现数据包级的数据取证和责任判定,大幅提升威胁事件溯源的准 确性。
  2. 基于大数据挖掘分析的恶意代码智能检测技术,提升了客户检测恶意代码的能力 天眼采用了机器学习等人工智能算法,针对海量程序样本进行自动化分析,有效解决 了大部分未知恶意程序的发现问题。由于传统杀毒技术严重依赖于样本获得能力和病毒分 析师的能力,基本只能处理已知问题,不能对可能发生的问题进行防范,具有严重的滞后 性和局限性。本技术对海量样本进行挖掘,能够找到恶意软件的内在规律,能对未来相当 长时期的恶意软件技术做出前瞻性预测,实现不更新即可识别大量新型恶意软件,在全球 处于领先水平。
  3. 已知漏洞未知漏洞相结合的检测方式,全面提升资产脆弱性检测的能力 天眼分析平台实现了对补天漏洞数据的嵌入、展示和升级功能,所采用的多引擎沙箱 的方法对未知的恶意代码进行检测,这种利用对恶意代码的行为进行动态分析的方法,可 以避免因为无法提前获得未知恶意代码特征而漏检的问题,亦即在无需提前预知恶意代码 样本的情况下仍然可以对恶意代码样本进行有效的检测,因为免杀木马是 APT攻击的核心 步骤,因此对未知恶意代码样本和利用 0-day 漏洞攻击具有良好效果。
  4. 基于轻量级沙箱的未知漏洞攻击检测技术,提升了客户检测未知漏洞的能力 现有的传统安全防护措施大多数使用基于签名(Signature)的机制对已知威胁进行检 测和防护,而天眼的基于轻量级沙箱的未知漏洞攻击检测引擎是针对传统基于签名的局限

性提出的解决方案,可以检测和发现主流客户端应用程序(IE/Office/AdobeReader)的可 疑威胁为目标,能对客户端应用中已知漏洞和未知 0day 漏洞的攻击利用进行检测。

  1. 基于 SOAR的自动化编排响应技术,提升了客户快速响应处置的能力

天眼系统通过 openc2 接口与处置设备联动,支持告警收集与指令下发,预置多种处置 场景应对常见类型的告警事件,对应不同告警事件调用预置的处置流程,通过 openc2 接口 下发处理动作完成对告警事件的处置,提升业务系统的安全系数。同时系统支持通过自主 编排功能,根据实际业务需求添加任务脚本、联动服务以及工作流程,实现根据业务需求 量身打造处置流程,大大提升了响应处置的速度与准确性。

  1. 专业的专家运营团队,全天候为企业保驾护航 为了推进自动化分析技术的发展,并对未知威胁做最终定性和跟踪,奇安信长时间维 持了一个近百人的庞大安全分析团队,该团队技术能力覆盖了操作系统、逆向、漏洞挖 掘、渗透等安全的各个技术领域,该团队成员的经验为云端分析系统的运行提供了宝贵输 入,并支持了国内多次重大 APT事件的深度挖掘和定位。奇安信的安全专家团队可为企业 提供及时有效的安全服务,帮助企业保护自身网络的安全,减少企业遭受攻击时受到的损 失。

产品价值

奇安信天眼可以为用户带来以下几方面的价值:

  • 高级威胁的全面检测分析

天眼系统内置 ATT&CK模型和可视化狩猎分析工具且配有完整帮助文档,全面助力已知 威胁的快速发现和未知威胁的自主拓线分析。

  • 重大安全事件的快速响应 基于威胁情报的上下文,天眼系统可以帮助安全运营人员发现、研判和处置重大安全 事件,如:永恒之蓝、APT事件、NotPetya、Marai Botnet。
  • 网络攻击的回溯和分析 天眼系统还原和存储网络流量的元数据,可以帮助客户回溯已经发生网络攻击行为, 分析攻击路径、受感染面和信息泄露状况。
  • 灵活有效的编排处置

天眼系统通过 openc2 接口与处置设备联动,通过预置场景和自定义分析场景应对各类 告警事件,根据业务需求量身打造处置流程,提升响应处置的速度与准确性。

  • 满足新等保的合规要求

天眼系统满足了新等保 2.0 对网络攻击检测和分析要求,特别是针对未知的新型网络 攻击和 APT攻击。

  • 丰富多样的可视化展示

天眼系统内置多款态势大屏,支持将发现的威胁态势在 4K的屏幕上投屏展示,满足日 常巡检需求。

  1. 典型部署**

6.1.高级威胁检测及回溯方案

  1. 部署拓扑图

威胁情报中心

威胁情报

DMZ区 互联网 管理区

接入区 边界路由器 天眼 天眼 天眼 文件威胁鉴 分析平台

流量传感器 定器

文件

**流量日志 **

核心交换

主机行为

天擎 客户端

办公区 B 服务器区 办公区 A

图**-2** 未知威胁检测及回溯方案实施拓扑图

  1. 高级威胁检测及回溯方案说明

部署奇安信天眼未知威胁检测及回溯方案可以帮助用户及时有效的发现未知威胁,提 升管理人员对未知威胁的发现速度和效率,最大限度的降低用户受攻击后的损失,可以记 录内网的任何一次网络行为为回溯提供强大的支撑。

在此方案中,对用户网络中的流量进行全量检测和记录,所有网络行为都将以标准化 的格式保存于天眼的数据平台,云端威胁情报和本地文件威胁鉴定器分析结果与本地分析 平台进行对接,为用户提供基于情报和文件检测的威胁发现与溯源的能力。

部署该方案后,可以为用户解决以下安全问题:

i. 检测发现传统防护手段漏过的未知威胁

ii. 在隔离网络环境下检测未知威胁 iii.对企业内的海量数据进行安全分析

iv. 对企业内已发现的问题进行攻击回溯

  1. 本地威胁发现方案
  2. 部署拓扑图

威胁情报中心

DM区Z 互联网 边界路由器 管理区 威胁情报 接入区 天眼

天眼 分析平台 流量传感器

流量日志

核心交换

流量日志

主机行为

天擎 客户端

服务器区 办公区 A 办公区 B

图**-3** 本地威胁发现方案实施拓扑图

  1. 本地威胁发现方案说明

部署奇安信天眼本地威胁发现方案可以帮助用户及时有效的发现威胁,提升安全管理 人员的发现速度和效率,最大限度的降低用户受攻击后的损失。奇安信天眼实验室在云端 共搜集了 200PB与安全相关的数据,涵盖了 DNS解析记录、WHOIS信息、样本信息、文件 行为日志等内容,并针对所有这些信息使用了机器学习、深度学习、重沙箱集群、关联分 析等分析手段,最终形成云端威胁情报,然后结合一个专家运营团队不断的通过不同的攻 击思路挖掘大量数据,可有效帮助用户发现内部网络中的安全问题。

在此方案中,对用户网络中的流量进行全量检测和记录,所有网络行为都将以标准化 的格式保存于天眼的数据平台,结合云端威胁情报与本地分析平台进行对接,为用户提供 了一条崭新的发现本地威胁的通道。

部署该方案后,可以为用户解决以下安问题:

  1. 检测发现传统防护手段漏过的未知威胁
  2. 对企业内的海量数据进行安全分析 iii.对企业内已发现的问题进行攻击回溯
  3. 文件威胁检测方案
  4. 部署拓扑图

Internet

DM区Z 互联网 边界路由器 管理区

接入区

天眼

天眼 流量传感器

流量传感器

文件

文件

核心交换 天眼 文件 文件威胁鉴定

天眼 流量传感器

服务器区 办公区 A 办公区 B

图**-4** 文件威胁检测方案实施拓扑图

  1. 文件威胁检测方案说明

部署奇安信天眼文件威胁检测方案可以有效帮助用户在攻击日益泛滥的今天,应对手 段更加高明、目的性更加明确的高级威胁,为用户网络安全建设提供文件威胁检测及分析 能力,有效应对当前环境下的新型安全威胁。

在该方案中,传感器负责将所有镜像流量进行还原分析,提取 HTTP、SMTP、POP3、 FTP等文件传输协议中出现的文件内容,将文件通过加密通道传送到文件威胁鉴定器;文 件威胁鉴定器对所有文件进行解压缩,格式检查后,将使用静态检测、半动态检测、沙箱 检测等多种检测手段对文件中可能包含的恶意行为进行捕捉分析以发现高级威胁。

部署该方案后,可以为用户解决以下安全问题:

  1. 检测发现传统防护手段漏过的未知威胁
  2. 在隔离网络环境下检测未知威胁

参考资料

红蓝攻防构建实战化网络安全防御体系
青藤云安全 2022攻防演练蓝队防守指南

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/350353.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

Linux4.8Nginx Rewrite

文章目录 计算机系统5G云计算第六章 LINUX Nginx Rewrite一、Nginx Rewrite 概述1.常用的Nginx 正则表达式2.rewrite和location3.location4.实际网站使用中,至少有三个匹配规则定义5.rewrite6.rewrite 示例 计算机系统 5G云计算 第六章 LINUX Nginx Rewrite 一、…

Apache 日志解析和分析工具

ApacheWeb服务器在企业中广泛用于托管其网站和Web应用程序。Apache 服务器生成的原始日志提供了有关 Apache 服务器托管的网站如何处理用户请求以及访问您的网站时经常遇到的错误的宝贵信息。 什么是 Apache 日志 Apache 日志包含 Apache Web 服务器处理的所有事件的记录 - 从…

C++ Release版软件 程序运行丢失MSVCR120D.dll的解决方法

软件在Debug模式下运行时正常的,但是切换到Release模式下就弹出错误提示:无法启动此程序,因为计算机中丢失MSVCR120D.dll。尝试重新安装该程序以解决此问题。 解决方法如下: 1、项目“属性”---->配置给为“Release”版本----&…

vmware 详细安装教程

一.VM是什么? VMware Workstation是一个“虚拟 PC”软件。它使你可以在一台机器上同时运行二个或更多 Windows、DOS、LINUX 系统。与“多启动”系统相比,VMWare 采用了完全不同的概念。多启动系统在一个时刻只能运行一个系统,在系统切换时需要…

mt管理器逆向了解安卓----【mt管理器介绍】

mt管理器介绍 ps:此教程完全适合新手,如已了解请略过

apktool助手转java_apktool助手

Apktool助手可以给软件加注册机、改包名、编译和反编译,功能强大。Apktool助手帮助您在手机端也能对apk文件进行修改,喜欢此款Apktool助手手机版,想要下载使用的朋友不要错过。 软件特色 ApkTool Box配合工具包可以轻轻松松的实现apk&#xf…

剑网3指尖江湖开局门派选TA最好 叉叉助手伴你快意江湖

万众期待的《剑网3:指尖江湖》将于6月12日上线!在国创武侠网游界,剑网三的大名可谓无人不知无人不晓。该作是西山居以端游IP研发的一款角色扮演类手游,有别于大部分角色扮演游戏的单人物多职业套路,此款游戏的最大亮点…

全民小镇ios越狱用户叉叉助手辅助刷金币攻略

接下来再来看看全民小镇ios刷金币,里面包含有单一的叉叉辅助刷金币教程。这个时候我们切换到八门神器保证程序全民飞机大战于搜索框内输入点击会出来一批的数据还不能确定哪个数值是支持金币需要再进行筛选。其实修改金币之类的最常用的就是烧饼修改器以及八门神器了…

叉叉开发文档

xxzhushou 2019-04-03 14:50 字数 66259 阅读 400563 叉叉脚本开发手册 叉叉脚本 引擎版本:1.9.314 叉叉脚本开发手册 前言开发文件夹路径 本地脚本存放路径公共文件夹路径截图存放路径日志文件路径脚本开发实用技巧(持续更新)叉叉脚本定制…

安卓通讯录操作插件

包含获取通讯录、添加联系人、修改联系人、删除联系人、拨打电话、获取通话记录、添加通话记录、删除通话记录、获取短信记录、发送短信、获取电话号码运营商和归属地等功能。 地址&#xff1a;安卓通讯录操作插件 - DCloud 插件市场 所需权限 复制代码 <!-- 读写联系人…

android+mat工具下载,MAT助手下载-MAT助手下载V3.3安卓版-西西软件下载

MAT助手是一款专门为mat用户打造的手机软件&#xff0c;用户可以使用这款软件对应用包的文件名进行修改&#xff0c;对于mat用户来说绝对是一个小巧而实用的神器&#xff0c;操作也特别简单&#xff0c;小白用户勿入&#xff0c;需要的可以来西西下载MAT助手进行体验 MAT助手介…

4、叉叉助手逆向分析续集--模拟实现游戏插件框架--再扩展到脱壳机

这里以HOOK程序启动后调用天天星联盟为例&#xff0c;下面是2014年4月30日抠出来的天天星联盟插件APK代码&#xff1a; package com.xxAssistant.UI; import android.app.Activity; import android.content.Context; import android.util.Log; import android.widget.RelativeL…

软考A计划-电子商务设计师-复习要点

点击跳转专栏>Unity3D特效百例点击跳转专栏>案例项目实战源码点击跳转专栏>游戏脚本-辅助自动化点击跳转专栏>Android控件全解手册点击跳转专栏>Scratch编程案例 &#x1f449;关于作者 专注于Android/Unity和各种游戏开发技巧&#xff0c;以及各种资源分享&am…

安装mt工具箱离线版本

安装mt工具箱 如果安装成功&#xff0c;那么恭喜你&#xff0c;如果安装失败&#xff0c;请看我后面的。 mt2.0 离线包不建议安装了&#xff0c;主要是插件中心挂了&#xff0c;喜欢折腾的可以参照我的文档&#xff0c;不喜欢折腾的&#xff0c;就不要折腾了 后记&#xff1a…

MT平台下载

2007-09-28 14:12:50 MetaTrader 4 模拟/真实平台下载请下载()mt4setup.exe, 3.0mb文件到你的电脑&#xff0c;并按照映屏上的指示安装好。在你第一次使用这个平台的时候&#xff0c;你会见到一个自动弹出的注册表窗口&#xff0c;请你填好这个表格&#xff0c;然后系统就会马上…

叉叉助手停运有什么替代的_亚马逊全球开店助手将停止服务!卖家:终究是错付了...

最近&#xff0c;亚马逊可谓是新规频出。上个礼拜&#xff0c;亚马逊发布“自2020年9月1日开始&#xff0c;商家名称和地址将显示在卖家资料页面”上的通知。随后&#xff0c;后台的“销售业绩”版块也悄悄换至下图的位置&#xff0c;让卖家很不适应。 一系列突如其来的操作让卖…

6、XPOSED二、叉叉助手框架--用XPOSED实现

继《 xposed框架初探》之后&#xff0c;编写一个小小的demo应用&#xff0c;刚好之前分析叉叉的游戏辅助框架(参考《 叉叉助手逆向分析续集--模拟实现游戏插件框架--再扩展到脱壳机 》&#xff0c; 我们是用了libsubstrate的hook框架来完成的 )&#xff0c;这次就用XPOSED实现一…

2、叉叉助手逆向分析(上)

描述&#xff1a;主要讲解如何有条例地逆向分析出软件的主要逻辑。 工具&#xff1a;APKIDE&#xff0c;JD-GUI 方法&#xff1a;顺藤摸瓜&#xff0c;smali代码主要看invoke关键函数调用&#xff0c;定位到相应的类中看代码。 使用APKIDE反编译xxzhushou_android.apk。 各个游…

3、叉叉助手逆向分析(下)

plugin/117/xxFknsg.apk --ui-name:com/xxAssistant/FknsgUI/xxMain --activity-name:com/babeltimes/main/MainActivity --so-path:/data/data/com.xxAssistant/app_plugin/117/libxxfknsg.so 我们将手机里的apk提取出来&#xff1a;com.babeltime.fknsango_360-1.apk&#xf…

android 我叫mt 插件,叉叉我叫MT助手

叉叉mt助手是我叫mt的安卓版辅助插件&#xff0c;提供加速、自动点箭头、自动点异常、自动售卡、买体力、一键收/送体力、副本计数等功能&#xff0c;只需要一键精英就已经OK&#xff0c;叉叉mt助手旨在为玩家节省时间&#xff0c;提高游戏效率&#xff0c;给玩家最贴心的服务&…