商業 App 加固,保護核心程式碼與業務資產

御盾為 Android 與 iOS 商業應用提供程式碼混淆、Java2C、DEX/SO 保護和 VMP 加固,重點保護核心演算法、授權邏輯與關鍵業務路徑,提高逆向分析和程式碼複用成本,並透過真實候選包驗證效能與相容性。

你的 App 是否正遇到這些問題

  • 核心演算法在反編譯後仍能被定位和複用
  • 全量保護讓啟動或高頻業務明顯變慢
  • 加固後出現崩潰,卻無法快速定位到具體策略
  • 產品迭代頻繁,每次釋出都擔心舊問題復現

御盾如何處理

  • 高價值函式 VMP

    把保護集中在演算法、授權、協議和內容權益等關鍵路徑,不用高成本策略覆蓋整款 App。

  • 多層程式碼保護

    根據專案組合 VMP、Java2C、DEX/SO 保護與程式碼混淆,讓不同層各自承擔明確目標。

  • 候選包相容性測試

    圍繞啟動、關鍵業務、崩潰、效能和目標系統驗證實際交付物,而不是隻展示配置結果。

公開測評:拿到 DEX 和 ELF,仍不能直接等同於還原核心演算法

御盾公開了一次 Android 加固候選的四級恢復測評,把“能得到材料”與“能恢復程式結構、呼叫關係和演算法等價性”分開驗證。

閱讀完整測評

本次公開了什麼

  • 按標準恢復、深度恢復、二次反編譯、Native 對映和演算法等價性逐級複核
  • 同時觀察 DEX、ELF、載入鏈與核心演算法之間的關係
  • 每一級只記錄實際獲得的材料和仍未閉合的結論

說明: 這是指定候選包的脫敏測評,不代表所有 App、版本或攻擊條件下的統一結果。

從評估到交付

檢視交付方法
  1. 01

    確定保護目標

    梳理關鍵演算法、授權和協議路徑,明確被還原後會造成的業務損失。

  2. 02

    生成 PoC

    在真實構建鏈上配置保護範圍,保留可對照、可回滾的候選版本。

  3. 03

    按範圍驗收

    用同一候選包完成效能、相容性和關鍵業務迴歸,再確認交付範圍。

客戶經常關心的問題

檢視全部文章

購買前常見問題

VMP 是否適合保護整個 App?

通常不建議無差別覆蓋。應優先保護價值高、攻擊收益明確且能夠獨立迴歸的程式碼路徑。

VMP 和程式碼混淆有什麼區別?

混淆主要改變名稱、結構或控制流的可讀性,VMP 進一步改變關鍵程式碼的執行表示。兩者可以組合,但驗收成本不同。

VMP 是否等於絕對防破解?

不等於。它用於提高分析和複用成本,最終效果仍受實現、覆蓋範圍、執行環境和服務端策略影響。

選擇 VMP 前應準備什麼?

準備候選包、關鍵路徑、效能基線、相容範圍和可回滾版本,再確定需要保護的函式集合。

安全標準與平臺依據

  1. OWASP MASVS

    移動應用安全控制與驗證範圍

  2. Android 安全最佳實踐

    Android 應用安全設計與釋出邊界

  3. Apple Platform Security

    Apple 平臺程式碼簽名與執行安全背景

  4. Android 應用簽名

    簽名身份、升級鏈和釋出一致性

  5. Play Integrity API

    服務端判定與應用完整性訊號邊界