御盾
产品 定价 能力 架构 场景 技术文章 内容中心 申请内测
御盾 App 加固 · 守界设备指纹

御盾APP加固与守界设备风险证据平台

让每个 App,都值得被保护。

御盾保护 Android 与 iOS 应用中值得保护的代码、资源、签名与运行入口;守界把设备和环境信号转为服务端可用证据。防护不靠口号,落在每一次发布与高价值业务动作上。

适合有核心逻辑、反作弊、交易、营销风控或企业数据访问需求的 App 团队。

BETA APPLICATION / 人工审核

内测申请正在开放

先提交项目的最小信息,安全工程师会按真实业务、架构复杂度和攻防问题审核。完整技术档案可以在提交后继续补充。

PRODUCTS

两条产品线,不把问题搅在一起

御盾处理 App 自身的防逆向、防篡改和运行时对抗;守界处理设备、环境、会话和风控证据。客户可以单独接入,也可以在高风险动作上组合使用。

App Hardening

御盾移动应用加固

先从攻击者真正会看的地方下手:Manifest 入口、DEX 可读面、SO 载体、资源资产、签名链路、调试面和运行期注入面。目标不是制造一个漂亮外壳,而是让还原、篡改和批量复用变得不划算。

  • DEX/Java 代码保护
  • SO/Native 保护
  • 重打包与重签名识别
  • 运行时完整性证据
  • Root/越狱/Hook 风险
  • 灰度和误报治理
Device Fingerprint

守界设备指纹

不依赖单一设备 ID 做粗暴判断,而是把匿名化设备引用、环境风险、账号关系、会话变化和业务反馈放在一起看。客户端给证据,真正的放行、二验、限流和拒绝由后端完成。

  • 匿名化设备标识
  • 模拟器/虚拟化识别
  • Root/Magisk/Zygisk 证据
  • 越狱与注入风险证据
  • 服务端设备指纹图谱
  • Evidence-only 边界
PRICING & BETA

定价策略与内测活动

御盾和守界分开计费。非企业版默认按 Android 或 iOS 单端购买;专业版是单端高强度 SaaS 自动化版本,企业版才进入专属策略研发、SLA、私有化/定制交付、服务端回执闭环、双端活动权益和守界设备指纹活动权益。企业版正式价 ¥6,000/月、¥26,980/年,限时折扣价 ¥12,680/年;双端权益与设备指纹赠送仅属于限时运营活动。SDK 加固和 SO 加固按功能计次收费,单次最低 ¥1,最高不超过 ¥99。Skills 调用、API 对接 SDK、共享 API-Skills 和安全 Agent 分析全版本支持,差异体现在额度、报告深度、自动化程度、策略强度和人工交付深度。

免费版

基础体验
¥0

适合首次体验单端加固流程,覆盖基础加固和基础混淆,便于快速确认 Android 或 iOS 其中一端的接入链路。

  • 单端基础加固,另一端需单独购买
  • 标准 SaaS 自助服务
  • 适合功能验证和流程体验

创业版

认证开放
¥0 需认证

面向创业团队、独立开发者和早期产品验证,默认开放单端更高强度能力;另一端需要单独购买,并保留认证、有效期和使用量限制。

  • 12 个月有效期
  • 每日 20 次加固限制
  • 需工商/上架/开源项目等材料认证

青春版

正式接入
¥690 / 月¥3,690 / 年限时 ¥1,280 / 年

承接单端轻量正式使用,重点覆盖基础混淆、基础 DEX 保护、基础完整性、基础防调试和轻量发布门禁;强 VMP、Java2C、SO 高级保护和强运行期对抗建议升级专业版或按功能加购。

  • 默认 1 个 Android 或 iOS 应用名额
  • 另一端、额外包名或渠道包单独计费
  • 内测期可按活动规则限时扩容,强对抗能力按需加购

专业版

高强度自动化接入
¥2,560 / 月¥9,680 / 年限时 ¥6,999 / 年

面向有核心算法、协议、Native 逻辑和自动化发布需求的团队,承接单端高强度 SaaS 加固、自动化加固和增强安全报告;不包含双端权益、守界设备指纹、私有化部署、专属策略研发或企业 SLA。

  • 单端完整 VMP / Java2C / SO 高级保护
  • API 对接 SDK 和标准高强度策略模板
  • 增强安全 Agent 报告,不含专属复盘

企业版

企业级加固与风控闭环
¥6,000 / 月¥26,980 / 年限时 ¥12,680 / 年

企业版面向强对抗和规模化业务,重点不是多几个勾选项,而是专属策略研发、服务端回执闭环、发布门禁、SLA、专属复盘和可定制交付。活动期可包含 Android + iOS 双端与守界设备指纹基础权益;活动结束后按端和 DAU 分开计费。

  • 活动期包含 Android + iOS 双端权益
  • 专属 VMP 策略、服务端回执和发布门禁复盘
  • 支持守界设备指纹、功能定制版和私有定制版

Android 应用加固能力对比

本页展示 Android 单端能力包。免费版、创业版和青春版默认只覆盖当前选择端;iOS 需单独购买。企业版双端权益仅在活动期内包含。

当前标签:Android 单端
功能项 免费版 创业版 青春版 专业版 企业版
部分支持 部分支持 基础版 高级版 企业策略
DEX函数抽取加密 基础版 企业策略
VMP虚拟机保护 × × 可选 专属 VMP
Java2C保护 × 部分支持 可选 高级版 企业策略
DEX代码动态保护 × 部分支持 可选 高级版 专属策略
控制流混淆 基础 基础 基础版 高级版 企业策略
类名与方法名收敛 基础 基础 基础版 高级版 企业策略
关键字符串与常量保护 × 基础 基础版 高级版 企业策略
× × × 可选 专属交付
× × × 可选 专属交付
× × 可选 高级版 企业策略
× × 基础版 高级版 企业策略
× 基础版 基础版 高级版 专属对抗
× 部分支持 基础版 高级版 企业门禁
× × 可选 服务端闭环
× × 基础版 高级版 专属对抗
× × 基础版 高级版 守界联动
部分支持 部分支持 基础版 高级版 专属服务
企业编排
专属分析
基础 基础 标准 高级 专属流水线
部分支持 部分支持 标准 高级 SLA
× × × 按需评估 私有交付
申请 认证 可叠加 可叠加 专属审核

iOS 应用加固能力对比

本页展示 iOS 单端能力包。非企业版购买 iOS 后才享有对应能力;企业版双端权益属于限时运营活动,活动结束后 iOS 与 Android 分开收费。

当前标签:iOS 单端
功能项 免费版 创业版 青春版 专业版 企业版
基础支持 部分支持 基础版 高级版 企业策略
Mach-O 符号收敛 基础版 企业策略
函数级保护 × 部分支持 可选 高级版 专属策略
字符串与常量保护 × 部分支持 基础版 高级版 企业策略
PAC/BTI 兼容策略 × × 基础版 高级版 专属兼容
× 部分支持 基础版 高级版 专属门禁
× 基础版 基础版 高级版 专属对抗
部分支持 部分支持 基础版 高级版 专属门禁
企业编排

SDK 加固按功能计次收费

SDK 不强制绑定年包,按单次功能处理计费;最低 ¥1/次,最高不超过 ¥99/次。

¥1-¥99 / 次

SDK 基础混淆

¥1-¥9 / 次

适合轻量 SDK、工具包、渠道 SDK 的基础符号和结构保护。

SDK 接口签名保护

¥9-¥29 / 次

处理 SDK 对外接口、鉴权参数、关键常量和调用边界。

SDK 反调试与注入

¥19-¥59 / 次

面向调试器、动态注入、Hook 框架和运行时篡改风险。

SDK 资源与配置加密

¥9-¥39 / 次

保护 SDK 内置资源、配置、证书摘要和敏感开关。

SDK 发布门禁报告

¥29-¥99 / 次

输出接入前后差异、兼容性风险和发布验收建议。

SDK 兼容性回归

¥19-¥99 / 次

按宿主 App 接入场景做启动、调用、崩溃和性能观察。

SO 加固按功能计次收费

SO 加固按 Native 功能项单次处理计费;最低 ¥1/次,最高不超过 ¥99/次。

¥1-¥99 / 次

SO 字符串加密

¥1-¥19 / 次

处理 Native 字符串、常量和低成本静态检索面。

Native 符号收敛

¥1-¥19 / 次

收敛符号暴露面,降低函数名和导出信息的检索价值。

SO 代码高级加密

¥9-¥49 / 次

适合核心 Native 逻辑、协议处理和业务校验代码。

SO 函数动态加密

¥19-¥79 / 次

针对高价值函数做运行期材料保护和静态分析成本抬升。

SO 完整性校验

¥9-¥49 / 次

用于检测 Native 载体被替换、裁剪或非授权修改的风险。

SO 防脱壳策略

¥29-¥99 / 次

面向高价值 SO 的装载链、运行材料和脱壳风险治理。

守界设备指纹能力说明

守界设备指纹独立定价,最低 ¥6,800/年,具体根据日活规模阶梯上浮。企业版活动期可赠送基础权益;活动结束后不再默认赠送。

¥6,800 / 年起,按 DAU 调整
能力项交付方式证据类型适用场景企业版活动期
匿名化设备指纹SDK + 服务端设备引用注册、登录、风控活动期包含
模拟器与虚拟化识别SDK环境证据设备农场、批量注册活动期包含
Root / 越狱风险识别SDK运行环境高价值动作校验活动期包含
Hook / 注入风险证据SDK + 回执运行时证据游戏、金融、企业 App活动期包含
服务端设备图谱服务端账号设备关系黑产关联、套利识别结束后另购
DAU 阶梯计费商务报价活跃规模增长期、规模化业务随 DAU 上浮

内测活动权益边界

活动用于降低早期接入门槛,不改变正式定价规则。活动结束后,双端加固和设备指纹都回到独立计费。

限时权益,正式期分开收费
第一阶段内测第 1-2 周
免费试用单端青春版 + 邀请码最高 70% 返现

优先降低 Android 或 iOS 单端接入门槛,集中拉新、收集真实接入问题,并沉淀早期案例;OPC 创业者通过认证后享 8 折优惠,可与内测活动叠加。

第二阶段内测第 3-4 周
专业版折扣 + 企业版限时双端权益 + 创业版认证开放

专业版限时 ¥6,999/年,企业版限时 ¥12,680/年;活动期企业版可同时开通 Android 与 iOS,活动结束后恢复分端收费。

第三阶段公测前
安全 Agent 与共享 API-Skills 内测支持

内测用户可免费使用原始 App 安全分析报告、共享 API-Skills、高防与 WAF 接入;企业版设备指纹赠送仅限活动期,活动结束后按 DAU 阶梯独立计费。

CAPABILITIES

从包体到后端策略的核心功能矩阵

安全不是单点检测。客户端保护、设备指纹和服务端业务上下文必须形成闭环,才能支撑真实业务场景。

01

代码与资源保护

处理源码残留、调试开关、关键字符串、资源替换、Manifest 风险和高价值路径可定位问题。

02

DEX/SO 完整性

面向 Java/DEX 与 Native/SO 的分层保护,提升静态分析、动态篡改和 dump 的成本。

03

重打包与重签名

通过签名、资源、DEX/SO、加载链和服务端合法版本集合识别非授权客户端。

04

运行环境证据

识别 Root、Magisk、Zygisk、LSPosed、HMA、Frida、调试器、模拟器和多开等风险环境。

05

设备指纹图谱

把设备、账号、会话、网络、业务事件和反馈标签组织成可解释风险链路。

06

服务端策略联动

客户端提供证据,服务端按登录、支付、提现、结算、导出等不同动作执行差异化策略。

07

Skills 调用加固

支持通过 Skills 一键生成加固包,并通过 API 对接 SDK 接入自动化构建流程。

08

共享 API-Skills

开发之初即可对接共享 API-Skills,内测用户免费试用高强度 API 接口、高防与 WAF 能力。

09

安全 Agent 报告

内测用户上传原始 App 后,可一键生成安全分析报告,覆盖加固前风险和加固后建议。

10

定制与私有化

支持功能定制版和私有定制版,面向高合规、高并发或强对抗场景做专属交付。

11

OPC 创业者扶持

经过认证的 OPC 创业者享 8 折优惠,可与内测活动叠加,降低早期项目接入成本。

ARCHITECTURE

客户端不做最终裁判,证据进入后端闭环

御盾提升客户端攻击成本,守界输出设备与环境证据,客户后端结合账号、会话和业务动作做最终策略。

1
移动 App 接入Android/iOS 客户端接入加固与设备指纹 SDK。
2
本地防护与证据采集完整性、运行环境、设备状态和传输诊断形成摘要。
3
服务端综合判断账号、会话、交易、设备历史和反馈标签共同参与策略。
4
灰度处置与复盘观察、二次验证、限流、审核、拒绝和误报回写形成闭环。
移动 App登录、支付、结算、导出、对局、会员权益
御盾加固、完整性、重打包、Hook 风险
守界设备指纹、环境画像、证据新鲜度
客户后端策略中心结合账号、设备、会话、网络、业务事件和反馈标签,执行允许、二次验证、限流、审核、拒绝等动作。
发布门禁静态检查、真机回归、灰度开关
运营复盘误报、申诉、确认风险、策略版本
合规边界最小化、脱敏化、用途明确
SCENARIOS

按业务动作选择安全策略

同一风险信号在不同场景下处置不同。Root、代理、越狱、Hook 或重打包证据要结合业务价值判断。

登录、换绑、支付、提现

高价值动作需要更强的完整性、设备指纹和会话一致性。弱信号可观察,强证据触发二次验证、审核或拒绝。

关键证据签名、完整性、设备历史、运行环境、操作速度
建议动作二次验证、限流、审核、延迟高风险动作
复盘指标误报率、申诉率、异常交易下降率

对局公平、资产结算、外挂压制

客户端完整性、运行时干预、设备群聚集和服务端行为曲线联合判断,区分反外挂证据和处罚证据。

关键证据Hook、注入、模拟器、多开、收益曲线、账号关联
建议动作降权匹配、赛后审核、收益冻结、分级处罚
复盘指标外挂传播速度、异常对局占比、申诉结果

数据导出、内部系统、设备合规

企业场景更关注测试包流出、离职设备、越权访问、重签名和审计追溯,策略应与组织权限联动。

关键证据App 完整性、设备绑定、组织身份、审计日志
建议动作重新认证、管理员审批、限制导出、审计告警
复盘指标异常访问、导出风险、设备回收状态

批量注册、设备农场、营销套利

注册阶段关注批量化、自动化和设备群聚集。设备指纹不直接封禁,而是为后端限速、验证和审核提供材料。

关键证据设备族、模拟器、代理、账号速度、历史反馈
建议动作注册限速、验证码、冷却期、人工复核
复盘指标批量注册下降率、验证通过率、误伤率
BOUNDARIES

安全能力必须可解释、可灰度、可审计

严肃的移动安全产品不承诺“绝对不可破解”,而是持续提高攻击成本、降低规模化收益、缩短异常发现时间。

不做绝对化承诺

移动端运行在用户可控制环境中,应以攻击成本、证据链和服务端策略衡量防护效果。

客户端只输出证据

守界坚持 evidence-only 边界,不把 allow/reject/block 等最终业务动作放在客户端。

隐私字段最小化

设备标识、支持包、日志和诊断信息采用脱敏、摘要、状态和用途明确的设计。

发布后持续运营

通过灰度、观察、反馈标签、申诉复盘和策略版本管理,让防护能力长期有效。

从一个高价值业务动作开始建模

登录、支付、提现、游戏结算、企业数据导出或营销注册,都可以作为第一条安全闭环。先观察证据,再灰度处置,最后沉淀策略。

查看技术文章