最近蘋果審核組委會開始了針對AppStore應用商店上的CP,傳奇,菠菜,棋牌等類型馬甲包重復應用的嚴厲打擊并下架一批應用,所謂重復應用,俗稱“馬甲包”早期也叫套殼,意思是相同的游戲產品,通過使用不同的開發者賬戶,更換游戲名字、icon以及美術宣傳圖等方式,讓多個包同時在商店中上架,以便能獲取更多的新增用戶。
從去年12月開始,蘋果突然加大了馬甲包的打擊力度,審核突然嚴格起來。很多產品即使發布在不同的國家或地區,都有可能被判斷為重復應用而被打回。最近恰好自己負責的產品也即將面臨這種問題,所以結合一些行業和過往經驗,整理了一些針對性的技巧。
首先,先科普下目前蘋果的審核機制。
目前蘋果審核分為3個階段:
美國聯邦存款保險公司準備接管第一共和銀行:金色財經報道,知情人士稱,美國聯邦存款保險公司(FDIC)當地時間4月28日準備即刻接管第一共和銀行。消息人士稱,銀行業監管機構已認定該地區銀行狀況惡化,沒有更多時間通過私營部門實施救助。第一共和銀行盤后跌幅擴大至30%以上。[2023/4/29 14:34:14]
1、預審核:
主要是機器掃描App的api、plist文件字符缺失情況,第一步是上傳時對于應用的適配icon等的檢查,第二步是上傳后蘋果的功能性檢查,簡單的理解,就是對應用相關信息匹配的檢查;
2、機器審核:
這里就開始了針對馬甲包的檢查,包括掃描SDK,檢查代碼,以及登錄游戲,抓取登錄界面、loading圖、游戲主界面UI等,然后和已有游戲進行對比,從而判斷是否為馬甲包;
對沖基金大佬Dan Loeb:消費價格和就業數據或夸大了美國經濟強勁程度:金色財經報道,維權投資者Dan Loeb表示,消費價格和就業數據似乎夸大了美國經濟的強勁程度。紐約對沖基金Third Point的億萬富豪管理者在回應Atreides Management的Gavin Baker的評論時表示,經濟放緩的跡象已經顯現,“我的說法非常謹慎,等待下周在就業方面得到一些確認。[2023/2/19 12:16:10]
審核周期長一直卡審,未隱藏但是還是被拒了,浪費不少時間成本還是未能解決3.1.1或2.1大禮包,未隱藏但是還是被拒了。一直嘗試隱藏但是過了幾個月還是沒能通過,后來去除了還是被干了!!
3、人工審核:
當機審通過后,蘋果會安排人工進行一些基礎功能或體驗測試,是否有明顯的bug等,基本上到了這一步,說明重復應用的檢查已經通過;
數據:超過470萬用戶在STEPN上注冊,累計運動6700萬英里:金色財經報道,Solana上的M2E應用STEPN周四發布關鍵數據,用戶在該應用程序上記錄了超過6700萬英里(108,017,738公里)運動里程,在2022年6月2日達到了100萬用戶的歷史新高,注冊用戶總數達到472萬。此前報道,Stepn在2022年第一季度和第二季度的收入也分別超過2680萬美元和1.22億美元。(TheBlock)[2022/9/23 7:15:12]
了解蘋果的審核機制后,下面說下提升馬甲包通過幾率的一些技巧。
出包層面:
1、建議每次出新包,更換不同的打包Mac設備;
2、每次打包時,使用VPN,更換打包的網絡地址,以上信息蘋果每次都會記錄,這些也是判斷是否重復應用的依據;
笑果工廠發布“笑果脫口秀寶藏新星”系列數字頭像:9月14日消息,笑果工廠發布“笑果脫口秀寶藏新星”系列數字頭像,以10位潛力新秀藝人為原型,融合波普藝術與數字像素美學,通過AI隨機自動生成,每個數字頭像均可獲取“笑果自營空間提前購票權益”1次,并有機會獲得神秘禮品福袋。
此外,自9月13日起,每周二都將隨著“脫口秀大會第五季”節目播出在笑果小程序釋放1000枚,每周1次,共計9次抽取機會。[2022/9/14 13:28:03]
3、做代碼混淆、加密:
每個包打一些混淆代碼進去,如boost,每個包都不同,讓bin至少增加5M;每個包資源全部換秘鑰重新加密;每個包建議開新的Xcode工程來做,不要使用老工程;
4、測試設備的添加,每個iOS包分配1-2臺設備,盡量不重復添加;
棋牌游戲層面:
1、每個新包,更換游戲名字、icon、logo以及登錄界面圖、游戲主界面UI、場景圖等,只追求和之前包的差異化,不用在意美術質量和整體美觀程度。因為這些都是臨時性質的,等審核通過后在切換為正式版本;
2、對以上美術資源的使用進行詳細記錄,不可重復使用;
3、使用不同的開發者賬號進行提審,對應更換新的提審資料,例如游戲icon、商店圖等等;
ipa包的檢查
主要是確保ipa中info.plist、包/文件大小、icon規格、私有API、第三方SDK、64位等內容符合蘋果要求;
提審資源的檢查
主要是確保提交的應用截圖、視頻、AppIcon、應用描述等資源是符合蘋果要求的,其中資源規格屬性的驗收,預審團隊已開發出自動化工具,通過自動掃描來完成;但資源的內容、文案等部分內容的驗收,還需要人工來審查;
應用內容和功能的檢查
確保應用的內容滿足蘋果審核審核指南中安全、性能、設計、法律等章節的條款,通常需要覆蓋安裝、登錄、IAP支付、公告、活動、郵件、icloud文件存儲、美國VPN網絡連通性、IPv6網絡連通性等應用場景內容和功能,此部分的驗收,全需要人工來審查;
我們需要考慮馬甲包在上述審核過程中,如何繞過自動審核和人工審核:
馬甲包中的info.plist要盡量避免與主包中的plist文件重復;
資源文件包括icon、包內資源、視頻/截圖、文案必須有比較明顯的變化以應對人工檢查;
二進制文件和腳本也需要有差異,可以考慮刪除部分功能的方式,如果覺得工作量大,可以考慮使用代碼混淆方案,測試了幾種混淆方案,過審率不高,后來找到了幾維安全的在線靜態庫加密,順利過審,目前還沒有失敗的情況,免費,缺陷不能支持腳本加密。如果是游戲類的馬甲包,多半得買他們的編譯器產品。
免費版在線靜態加密工具交流群內有付費版本的下載根據加我需要解決問題的用戶大多數都是App中了以下問題。所以大家只要注意這幾點問題
1.1.6–含有提供虛假信息的功能
2.3.0–含有不經審核也可更改App功能的熱更功能
2.3.1–含有隱藏功能,包括定向到賭博或彩票網站的開關
3.1.1–含有第三方支付以繞開App內購
4.3.0–重復App或馬甲包
5.2.1–未提供App上架所需的行業資質
5.3.4–含有貨幣游戲,但未提供相關許可資質
以上就是目前整理的一些過審技巧,希望能夠給需要的同學們帶來幫助。
以上就是目前整理的一些過審技巧,希望能夠給需要的同學們帶來幫助。轉載請注明作者名稱及來源地址
5月13號參加了EOS王團長柚子節武漢站 現場粉絲熱情高漲~ 現場王團長給大家帶來了很多投資上的建議感覺get到了很多小技巧 王團長 活動內容 團長在現場提到他投資數字貨幣時的一個小故事.
1900/1/1 0:00:00雷鋒網編者按:“我們不生產幣,我們是幣的搬運工。”白帽匯安全研究院負責人鄧煥如此描繪他所觀察到黑客在區塊鏈幣世界的猖獗現象。“有些技術可以產品先行,但是自帶金融屬性的技術必須得安全先行.
1900/1/1 0:00:00編者按:日前,AdamTaché在hackernoon上發表了一篇文章,詳細闡述了2018年年中加密貨幣生態系統的現狀.
1900/1/1 0:00:00近日,360公司Vulcan團隊發現了區塊鏈平臺EOS的一系列高危安全漏洞。經驗證,其中部分漏洞可以在EOS節點上遠程執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點.
1900/1/1 0:00:00臺灣今年香蕉價格暴跌,最低跌到一元一斤,蕉農今年雖然豐收了,但是價格上確實非常的低,收購價跌到了一臺幣一斤.
1900/1/1 0:00:00Bianews4月18日消息,今晚,由Bianews、騰訊科技和31區共同打造的《區塊鏈50人》欄目邀請到雄岸資本合伙人、INBlockchain合伙人李笑來和快校CEO搜狐前高級副總裁方剛.
1900/1/1 0:00:00