静态分析
检查 Manifest、入口链、DEX、SO、资源、签名和敏感明文暴露面。
加固后的验收不能停在“能安装、能打开”。真正有价值的验收需要覆盖静态分析、动态运行、重打包、注入 Hook、调试跟踪、敏感面、日志形态和兼容性回归。
面向准备开展 App 加固 PoC、验收和发布前检查的团队。
检查 Manifest、入口链、DEX、SO、资源、签名和敏感明文暴露面。
检查安装、启动、关键业务路径、异常闭合、日志和崩溃。
验证重签名、资源替换、代码裁剪和完整性策略。
观察常见 Hook/注入框架下的风险信号和服务端回执。
覆盖不同系统版本、架构、渠道包和发布环境。
先定义目标资产和攻击假设,再进行静态分析;静态结果只作为第一轮观察,随后必须通过动态运行、重打包、注入或危险环境复核关键结论。每一步都应记录“观察到了什么、如何复核、支持什么判断、哪些内容不公开”。
常见工具链包括反编译、smali、Native 静态分析、动态观测、调试跟踪、重签名和兼容性回归工具。工具越多,越需要把结果收敛成证据矩阵,而不是堆砌截图。
优秀的验收报告应明确已验证能力、未验证能力、适用边界和下一步样本计划。公开文章只能写已验证的正向结果,未通过或敏感细节应保留在私有证据包。
御盾支持 Android 和 iOS 双端加固。Android 侧覆盖 DEX 保护、VMP、Java2C、SO 加固、资源保护、反调试、反注入、二次打包治理和发布门禁;iOS 侧覆盖 Mach-O 保护、反调试、反注入、重签名风险识别、完整性校验和运行环境观察。
免费版面向个人开发者,包含基础 DEX/SO 加固与混淆;创业版面向 OPC 创业初期和早期商业项目,增加基础完整性、重打包检查与单应用发布门禁;青春版适合成长团队的单端正式上线;专业版面向关键逻辑保护和自动化交付,覆盖高级 VMP、Java2C、SO 高级保护与 3 个渠道包;企业版面向企业和高风险业务,增加企业 VMP、双端发布治理、企业发布门禁与 5 个渠道包。专属策略、私有化、功能定制和 SLA 按项目评估。
免费版可分别用于 Android 或 iOS 的基础加固;创业版、青春版、专业版和企业版默认按 Android 或 iOS 单端购买,双平台按两份授权计费。
不是。免费版提供基础 DEX/SO 加固与混淆、标准完整性检查和不限量加固任务,适合个人开发者的常规保护。御盾免费版 ≠ Android Limited Distribution Account;后者是 Android 平台的小范围分发制度,签名、升级与正式发布仍需单独核对。高级 VMP、Java2C、增强运行时策略、自动化发布与渠道包管理按套餐逐级开放。