静态分析
检查 Manifest、入口链、DEX、SO、资源、签名和敏感明文暴露面。
加固后的验收不能停在“能安装、能打开”。真正有价值的验收需要覆盖静态分析、动态运行、重打包、注入 Hook、调试跟踪、敏感面、日志形态和兼容性回归。
适合搜索 App 加固验收、PoC 测试、二次打包测试、反注入测试和移动安全验收清单的读者。
检查 Manifest、入口链、DEX、SO、资源、签名和敏感明文暴露面。
检查安装、启动、关键业务路径、异常闭合、日志和崩溃。
验证重签名、资源替换、代码裁剪和完整性策略。
观察常见 Hook/注入框架下的风险信号和服务端回执。
覆盖不同系统版本、架构、渠道包和发布环境。
先定义目标资产和攻击假设,再进行静态分析;静态结果只作为第一轮观察,随后必须通过动态运行、重打包、注入或危险环境复核关键结论。每一步都应记录“观察到了什么、如何复核、支持什么判断、哪些内容不公开”。
常见工具链包括反编译、smali、Native 静态分析、动态观测、调试跟踪、重签名和兼容性回归工具。工具越多,越需要把结果收敛成证据矩阵,而不是堆砌截图。
优秀的验收报告应明确已验证能力、未验证能力、适用边界和下一步样本计划。公开文章只能写已验证的正向结果,未通过或敏感细节应保留在私有证据包。
御盾支持 Android 和 iOS 双端加固。Android 侧覆盖 DEX 保护、VMP、Java2C、SO 加固、资源保护、反调试、反注入、二次打包治理和发布门禁;iOS 侧覆盖 Mach-O 保护、反调试、反注入、重签名风险识别、完整性校验和运行环境观察。
免费版用于基础试用;创业版面向个人与早期项目,按单应用、单平台和有限额度使用;青春版用于单端正式接入,以基础混淆、基础 DEX 保护、基础完整性和轻量发布门禁为主;专业版用于单端高强度 SaaS 自动化加固,覆盖完整 VMP、Java2C、SO 高级保护和运行期对抗;企业协作版面向团队协作、较高额度和标准发布门禁。专属策略、私有化、功能定制和 SLA 按项目评估。
免费版、创业版、青春版、专业版和企业协作版均默认按 Android 或 iOS 单端购买;另一端需要单独购买或按项目评估。
不必须。守界设备指纹为独立产品,独立定价,金额以产品定价页与项目报价为准;不随企业协作版默认赠送。御盾负责客户端代码与运行时防护,守界负责设备指纹、风险信号和服务端风控证据,两者可按项目范围组合采购。