御盾
产品 定价 能力 架构 场景 知识中心 免费加固 内容中心 封闭兼容性验证
御盾 App 加固 · 发布安全

御盾 App 加固让交付更可验证

让每个app,都值得被保护

御盾独立保护 Android 与 iOS 应用的代码、二进制、资源、签名与运行入口,并把候选包身份、兼容范围和发布门禁纳入同一条工程流程。

面向需要保护核心逻辑、交易链路、内容权益或企业数据访问边界的 App 团队。

封闭兼容性验证

申请兼容性验证

先提交项目的最小信息,安全工程师会按真实业务、架构复杂度和攻防问题审核。完整技术档案可以在提交后继续补充。

PRODUCTS

从应用保护到发布复核,按项目边界交付

御盾是独立的 App 加固与发布安全产品,覆盖代码与二进制保护、完整性治理、运行时风险、兼容性复核和候选包发布门禁。

App Hardening

御盾移动应用加固

先从攻击者真正会看的地方下手:Manifest 入口、DEX 可读面、SO 载体、资源资产、签名链路、调试面和运行期注入面。目标不是制造一个漂亮外壳,而是让还原、篡改和批量复用变得不划算。

  • DEX/Java 代码保护
  • SO/Native 保护
  • 重打包与重签名识别
  • 运行时完整性证据
  • Root/越狱/Hook 风险
  • 灰度和误报治理
Device Fingerprint

守界设备风险证据

守界是另一条独立产品线,面向设备与环境风险评估。它不是使用御盾的前置条件,也不包含在御盾 App 加固接入流程中。

套餐与验证

按交付范围选择套餐

御盾按保护强度、平台和交付范围提供免费版、创业版、青春版、专业版和企业版。免费版面向个人开发者,包含基础 DEX/SO 加固与混淆;创业版面向 OPC 创业初期;专业版与企业版逐级扩展高级 VMP、自动化发布、渠道包与企业发布治理。最新价格由 GEOFlow 后台统一发布;同一应用可叠加有效期或次数,不同应用独立结算。

免费版

个人开发者
免费

面向个人开发者,提供基础 DEX/SO 加固与混淆、标准完整性检查和不限量加固任务,适合独立项目的常规保护。

  • Android 或 iOS 的基础 DEX/SO 加固与混淆
  • 标准 SaaS 自助服务
  • 高级 VMP、Java2C 与自动化发布按套餐开放

创业版

OPC 创业初期
价格由 GEOFlow 后台统一发布

面向 OPC 创业初期、独立开发者和早期商业项目,在免费版基础上增加完整性与重打包检查、单应用发布门禁和标准支持。

  • 基础 DEX/SO 加固、完整性与重打包检查
  • 单应用发布门禁与标准支持
  • 高级 VMP、Java2C 与企业治理按更高版本提供

青春版

正式接入
价格由 GEOFlow 后台统一发布

适合成长团队的单端正式上线,提供增强 DEX/SO 混淆、完整性与资源保护、反调试和标准发布门禁;关键逻辑的高级保护建议升级专业版。

  • 增强 DEX/SO 混淆与资源保护
  • 反调试与标准发布门禁
  • 高级 VMP、Java2C 与渠道包管理由专业版起提供

专业版

高强度自动化接入
价格由 GEOFlow 后台统一发布

面向有核心算法、协议、Native 逻辑和自动化发布需求的专业研发团队。高级 VMP、Java2C、SO 高级保护、运行时策略和 API 对接先按候选包进入封闭兼容性验证。

  • 高级 VMP / Java2C / SO 高级保护:封闭验证中
  • 自动化发布范围与 3 个渠道包:按项目评估
  • 增强安全报告与策略模板

企业版

企业 VMP 与发布治理
价格由 GEOFlow 后台统一发布

面向企业与高风险业务,在专业版基础上提供企业 VMP、Android/iOS 发布治理、企业发布门禁、渠道包管理和企业支持;交付范围以封闭兼容性验证和项目约定为准。

  • 企业 VMP 与 Android/iOS 发布治理:按项目评估
  • 企业发布门禁与 5 个渠道包:候选包验证后交付
  • 企业支持;专属策略、私有化与 SLA 按项目评估

Android 应用加固能力对比

本页展示 Android 单端能力包。免费版可用于基础保护;创业版、青春版、专业版和企业版默认只覆盖当前选择端,双平台按两份授权计费。表内“可选”“高级版”“企业策略”均须以候选包、架构、第三方 SDK 和关键路径的封闭兼容性验证为准。

当前标签:Android 单端
功能项 免费版 创业版 青春版 专业版 企业版
部分支持 部分支持 基础版 高级版 企业策略
DEX函数抽取加密 基础版 企业策略
VMP虚拟机保护 × × 可选 专属 VMP
Java2C保护 × 部分支持 可选 高级版 企业策略
DEX代码动态保护 × 部分支持 可选 高级版 专属策略
控制流混淆 基础 基础 基础版 高级版 企业策略
类名与方法名收敛 基础 基础 基础版 高级版 企业策略
关键字符串与常量保护 × 基础 基础版 高级版 企业策略
× × × 可选 专属交付
× × × 可选 专属交付
× × 可选 高级版 企业策略
× × 基础版 高级版 企业策略
× 基础版 基础版 高级版 专属对抗
× 部分支持 基础版 高级版 企业门禁
× × 可选 服务端闭环
× × 基础版 高级版 专属对抗
× × 基础版 高级版 企业策略
部分支持 部分支持 基础版 高级版 专属服务
企业编排
专属分析
基础 基础 标准 高级 专属流水线
部分支持 部分支持 标准 高级 SLA
× × × 按需评估 私有交付
申请 认证 可叠加 可叠加 专属审核

iOS 应用加固能力对比

本页展示 iOS 单端能力包。免费版可用于基础保护;创业版、青春版、专业版和企业版购买 iOS 后享有对应能力,双平台按两份授权计费。

当前标签:iOS 单端
功能项 免费版 创业版 青春版 专业版 企业版
基础支持 部分支持 基础版 高级版 企业策略
Mach-O 符号收敛 基础版 企业策略
函数级保护 × 部分支持 可选 高级版 专属策略
字符串与常量保护 × 部分支持 基础版 高级版 企业策略
PAC/BTI 兼容策略 × × 基础版 高级版 专属兼容
× 部分支持 基础版 高级版 专属门禁
× 基础版 基础版 高级版 专属对抗
部分支持 部分支持 基础版 高级版 专属门禁
企业编排

SDK 加固按功能计次收费

SDK 不强制绑定年包,按单次功能处理计费;具体金额以后台发布与项目确认结果为准。

按功能计次报价

SDK 基础混淆

按功能报价

适合轻量 SDK、工具包、渠道 SDK 的基础符号和结构保护。

SDK 接口签名保护

按功能报价

处理 SDK 对外接口、鉴权参数、关键常量和调用边界。

SDK 反调试与注入

按功能报价

面向调试器、动态注入、Hook 框架和运行时篡改风险。

SDK 资源与配置加密

按功能报价

保护 SDK 内置资源、配置、证书摘要和敏感开关。

SDK 发布门禁报告

按功能报价

输出接入前后差异、兼容性风险和发布验收建议。

SDK 兼容性回归

按功能报价

按宿主 App 接入场景做启动、调用、崩溃和性能观察。

SO 加固按功能计次收费

SO 加固按 Native 功能项单次处理计费;具体金额以后台发布与项目确认结果为准。

按功能计次报价

SO 字符串加密

按功能报价

处理 Native 字符串、常量和低成本静态检索面。

Native 符号收敛

按功能报价

收敛符号暴露面,降低函数名和导出信息的检索价值。

SO 代码高级加密

按功能报价

适合核心 Native 逻辑、协议处理和业务校验代码。

SO 函数动态加密

按功能报价

针对高价值函数做运行期材料保护和静态分析成本抬升。

SO 完整性校验

按功能报价

用于检测 Native 载体被替换、裁剪或非授权修改的风险。

SO 防脱壳策略

按功能报价

面向高价值 SO 的装载链、运行材料和脱壳风险治理。

内测活动权益边界

活动用于降低早期接入门槛,不改变公开套餐价格。免费版可分别用于 Android 或 iOS 的基础保护;付费版本按平台授权计费。

免费评估,价格以后台实时公布为准
第一阶段内测第 1-2 周
免费版接入评估 + 邀请码最高 70% 返现

优先验证基础流程、兼容性与真实接入问题;OPC 创业者通过认证后享 8 折优惠,可与内测活动叠加。

第二阶段内测第 3-4 周
创业版认证开放 + 项目套餐评估

创业版、青春版、专业版和企业版支持月付、年付与按次购买;Android 与 iOS 默认分端购买,具体金额以定价页和客户平台实时价格为准。

第三阶段公测前
安全 Agent 与共享 API-Skills 内测支持

内测申请用于确认包体类型、平台、发布链路和保护范围;正式开通范围以客户平台授权与项目验收为准。

御盾能力

御盾 App 加固的工程能力范围

御盾可独立完成应用载体保护、完整性治理、运行时风险识别、兼容性复核与发布门禁;项目按实际候选包和业务范围验收。

01

代码与资源保护

处理源码残留、调试开关、关键字符串、资源替换、Manifest 风险和高价值路径可定位问题。

02

DEX/SO 完整性

面向 Java/DEX 与 Native/SO 的分层保护,提升静态分析、动态篡改和 dump 的成本。

03

重打包与重签名

通过签名、资源、DEX/SO、加载链和服务端合法版本集合识别非授权客户端。

04

运行环境证据

识别 Root、Magisk、Zygisk、LSPosed、HMA、Frida、调试器、模拟器和多开等风险环境。

05

候选包身份与完整性

把签名、资源、DEX/SO、加载入口与候选包版本纳入同一份可复核的发布记录。

06

兼容性验证与回归

按系统版本、ABI、渠道和关键业务路径记录已覆盖范围、待复核项与回归结论。

07

API 自动化接入

为已授权项目提供任务创建、文件提交、状态查询和产物交付的自动化接入边界。

08

可配置保护边界

支持按项目维护白名单、通用保护策略和不纳入保护的业务边界,并保留变更记录。

09

项目验收资料

围绕保护范围、兼容性、发布候选包和未覆盖项整理项目资料,避免只以演示结果作结论。

10

企业交付与私有化

企业版可按项目约定高级 VMP、发布治理、渠道包和交付支持范围。

11

研发协作与渠道包

按套餐范围管理应用、渠道包与发布周期,便于研发、安全和发布人员共同复核。

发布流程

把保护范围落到每一次候选包发布

御盾按项目独立完成 App 加固与发布安全。每一次发布都围绕候选包、保护策略、兼容性范围和回归结论形成可复核记录。

1
确认候选包范围明确平台、签名身份、业务路径和不纳入保护的工程边界。
2
本地保护与验证围绕完整性、运行环境、兼容性与发布候选包形成可复核记录。
3
回归关键业务路径按系统、ABI、渠道和关键路径记录已覆盖、待复核与异常归因。
4
发布与变更留档将候选包、保护策略、兼容范围和回滚条件留在同一份发布记录中。
候选包平台、签名、渠道与发布目标
保护策略代码、二进制、资源与加载入口
完整性治理篡改、重打包与异常载体
兼容性复核按系统版本、ABI、渠道与关键业务路径保留覆盖范围、异常归因和回归结论。
发布门禁候选包检查、回归范围与回滚条件
交付记录保护范围、已覆盖项与待复核项
项目边界按真实业务与候选包验收,不作绝对安全承诺
SCENARIOS

按业务动作选择安全策略

同一风险信号在不同场景下处置不同。完整性、注入、调试或重打包风险应结合业务价值、发布状态和回归范围判断。

登录、换绑、支付、提现

高价值动作需要更强的候选包身份、完整性与运行时保护范围。先完成异常定位,再决定是否进入二次验证、审核或回滚。

关键范围签名、完整性、运行环境、关键业务入口
建议动作回归验证、异常审核、版本回滚
复盘指标异常覆盖率、关键路径通过率、回归结论

对局公平、资产结算、外挂压制

对局公平与资产结算先验证客户端完整性、运行时干预和候选包版本边界,再由业务侧按自身规则处置异常。

关键范围完整性、注入风险、候选包版本、核心链路
建议动作灰度观察、赛后审核、版本回滚
复盘指标关键路径覆盖、异常复现、回归结果

数据导出、内部系统、设备合规

企业场景更关注测试包流出、越权访问、重签名和审计追溯,发布策略应与组织权限和变更流程保持一致。

关键范围App 完整性、候选包身份、组织权限、审计记录
建议动作重新认证、审批、版本回滚、审计告警
复盘指标异常访问、发布记录、回归状态

批量注册、设备农场、营销套利

增长活动中的 App 保护重点是避免测试包、篡改包和未授权版本进入业务链路,并让异常版本可被快速定位与回滚。

关键范围候选包、签名、完整性、发布渠道
建议动作版本拦截、灰度观察、回滚、人工复核
复盘指标版本覆盖、异常率、回归状态
BOUNDARIES

安全能力必须可解释、可灰度、可审计

严肃的移动安全产品不承诺“绝对不可破解”,而是持续提高攻击成本、降低规模化收益、缩短异常发现时间。

不做绝对化承诺

移动端运行在用户可控制环境中,应以攻击成本、证据链和服务端策略衡量防护效果。

候选包范围可复核

签名、保护策略、渠道、系统范围和关键路径应以项目记录为准,而不是以演示效果替代验收。

发布信息最小化

支持包、日志和诊断信息采用脱敏、摘要、状态和用途明确的设计,避免扩散不必要的项目数据。

发布后持续运营

通过灰度、观察、反馈标签、申诉复盘和策略版本管理,让防护能力长期有效。

TECHNICAL ARTICLES

技术内容中心

内容中心用于承接 App 加固、Android/iOS 安全、16KB SO 兼容、PoC 验收、价格选型和发布工程等公开技术问题。

访问内容中心 ->

先确认一个候选包与一条关键业务路径

从登录、支付、内容权益、游戏结算或企业数据访问中选择一个关键业务动作,明确保护范围、兼容性边界和发布条件。

查看技术文章