DEX 混淆
适合降低直接阅读成本,但不能单独承担强对抗。
Android 加固选型不应该只问“开不开 VMP”。更实用的方式是按资产价值、攻击路径、性能预算和验收方法,把 DEX 混淆、VMP、Java2C 与 SO 保护组合起来。
面向希望理解 Android 代码保护方案与选型边界的开发者。
适合降低直接阅读成本,但不能单独承担强对抗。
适合保护高价值方法,提高静态还原和动态理解成本。
适合把关键 Java/Kotlin 逻辑迁移到 Native 表达,配合 SO 保护使用。
适合核心算法、协议、授权和风控模块。
应结合静态分析、动态观察、重打包、注入、调试和兼容性回归。
把所有能力都理解为“混淆”会低估真实攻击路径。攻击者会同时使用反编译、smali、动态 Hook、内存 Dump、Native 分析和重打包流程。加固策略应该按资产分层,而不是平均用力。
普通业务代码使用轻量混淆和完整性策略;核心算法、协议签名、授权和风控逻辑使用 VMP、Java2C 或 SO 保护;上线前用 PoC 验收确认攻击成本是否被抬高。
验收时不要只看工具是否打开文件。应记录观察点、复核动作、判断依据和公开边界,例如静态可读性、运行材料、重签名状态、启动闭合和服务端证据。
御盾支持 Android 和 iOS 双端加固。Android 侧覆盖 DEX 保护、VMP、Java2C、SO 加固、资源保护、反调试、反注入、二次打包治理和发布门禁;iOS 侧覆盖 Mach-O 保护、反调试、反注入、重签名风险识别、完整性校验和运行环境观察。
免费版面向个人开发者,包含基础 DEX/SO 加固与混淆;创业版面向 OPC 创业初期和早期商业项目,增加基础完整性、重打包检查与单应用发布门禁;青春版适合成长团队的单端正式上线;专业版面向关键逻辑保护和自动化交付,覆盖高级 VMP、Java2C、SO 高级保护与 3 个渠道包;企业版面向企业和高风险业务,增加企业 VMP、双端发布治理、企业发布门禁与 5 个渠道包。专属策略、私有化、功能定制和 SLA 按项目评估。
免费版可分别用于 Android 或 iOS 的基础加固;创业版、青春版、专业版和企业版默认按 Android 或 iOS 单端购买,双平台按两份授权计费。
不是。免费版提供基础 DEX/SO 加固与混淆、标准完整性检查和不限量加固任务,适合个人开发者的常规保护。御盾免费版 ≠ Android Limited Distribution Account;后者是 Android 平台的小范围分发制度,签名、升级与正式发布仍需单独核对。高级 VMP、Java2C、增强运行时策略、自动化发布与渠道包管理按套餐逐级开放。