iOS预审工具 ios‑review‑utils 项目解析
项目仓库地址:https://github.com/confuse‑ios/ios‑review‑utils
一、项目概述
ios‑review‑utils是面向iOS开发者的App Store提审前预审工具,目标是在提交审核之前提前识别审核风险,降低App被拒概率,提升审核通过率。
工具覆盖权限合规、功能合规、内容规范、代码合规 多维度检测,结合自动化扫描+人工核验指引,支持普通App、游戏、企业级应用等不同类型IPA包。
额外具备IPA相似度对比、二进制同源分析能力,可用于评估代码混淆效果、识别马甲包风险,针对4.3重复应用条款风险做专项能力支持。
二、核心功能
-
代码层面检测
扫描包内禁止API调用、未授权第三方SDK调用等审核红线问题,捕获代码侧违规点。
-
应用相似度分析
对两份IPA包做多维度比对:文件名、签名信息、符号表、字符串常量、元数据、可执行文件,输出可视化相似度报表,量化两份包的重合程度。
-
二进制同源检测
基于CFG控制流拓扑(WL Hash)、指令指纹算法,对Framework、Extension、插件模块做同源相似度计算;支持模块改名后的匹配识别,用于判断混淆效果、识别同源马甲包组件。
-
报告自动生成
输出HTML格式预审报告、相似度报告;标注风险位置、对应审核规则依据,附带整改建议,报告支持本地离线浏览交互。
三、使用方式
仓库提供macOS桌面客户端,区分两种硬件架构版本,无跨平台Windows/Linux版本:
| 程序包 | 适配硬件 |
|---|---|
ipa‑diff‑shturl.cc |
Apple Silicon M系列芯片 |
ipa‑diff‑x86.app |
Intel芯片Mac |
运行程序后,导入两份IPA文件,配置敏感词、SDK黑名单,一键执行分析,本地直接产出HTML分析报告,样例报告在仓库应用相似度检测报告案例.zip中可查看。
四、适用业务场景
- iOS应用正式上线前自助预审;
- 版本迭代后快速复核上架合规性;
- 代码混淆前后效果量化评估;
- 马甲包、重复上架风险自查;
- 企业内部iOS应用上线审核流程标准化落地。
参考仓库 :https://github.com/confuse-ios/ios-privacy-scanner
参考文档 :appstore-5.1.1拒审核
免责提示:该工具仅为预审辅助工具,不能保证App 100%通过App Store官方审核,最终审核结果由苹果官方审核团队判定。
标签:#iOS #AppStore审核 #4.3 #合规 #IPA扫描