御盾移动应用加固
先从攻击者真正会看的地方下手:Manifest 入口、DEX 可读面、SO 载体、资源资产、签名链路、调试面和运行期注入面。目标不是制造一个漂亮外壳,而是让还原、篡改和批量复用变得不划算。
- ✓DEX/Java 代码保护
- ✓SO/Native 保护
- ✓重打包与重签名识别
- ✓运行时完整性证据
- ✓Root/越狱/Hook 风险
- ✓灰度和误报治理
封闭兼容性验证
先提交项目的最小信息,安全工程师会按真实业务、架构复杂度和攻防问题审核。完整技术档案可以在提交后继续补充。
你正在从御盾技术资料进入:可按当前版本、系统范围或关键问题提交申请,审核会以项目真实需求为准。
御盾是独立的 App 加固与发布安全产品,覆盖代码与二进制保护、完整性治理、运行时风险、兼容性复核和候选包发布门禁。
先从攻击者真正会看的地方下手:Manifest 入口、DEX 可读面、SO 载体、资源资产、签名链路、调试面和运行期注入面。目标不是制造一个漂亮外壳,而是让还原、篡改和批量复用变得不划算。
守界是另一条独立产品线,面向设备与环境风险评估。它不是使用御盾的前置条件,也不包含在御盾 App 加固接入流程中。
御盾按保护强度、平台和交付范围提供免费版、创业版、青春版、专业版和企业版。免费版面向个人开发者,包含基础 DEX/SO 加固与混淆;创业版面向 OPC 创业初期;专业版与企业版逐级扩展高级 VMP、自动化发布、渠道包与企业发布治理。最新价格由 GEOFlow 后台统一发布;同一应用可叠加有效期或次数,不同应用独立结算。
面向个人开发者,提供基础 DEX/SO 加固与混淆、标准完整性检查和不限量加固任务,适合独立项目的常规保护。
面向 OPC 创业初期、独立开发者和早期商业项目,在免费版基础上增加完整性与重打包检查、单应用发布门禁和标准支持。
适合成长团队的单端正式上线,提供增强 DEX/SO 混淆、完整性与资源保护、反调试和标准发布门禁;关键逻辑的高级保护建议升级专业版。
面向有核心算法、协议、Native 逻辑和自动化发布需求的专业研发团队。高级 VMP、Java2C、SO 高级保护、运行时策略和 API 对接先按候选包进入封闭兼容性验证。
面向企业与高风险业务,在专业版基础上提供企业 VMP、Android/iOS 发布治理、企业发布门禁、渠道包管理和企业支持;交付范围以封闭兼容性验证和项目约定为准。
本页展示 Android 单端能力包。免费版可用于基础保护;创业版、青春版、专业版和企业版默认只覆盖当前选择端,双平台按两份授权计费。表内“可选”“高级版”“企业策略”均须以候选包、架构、第三方 SDK 和关键路径的封闭兼容性验证为准。
| 功能项 | 免费版 | 创业版 | 青春版 | 专业版 | 企业版 |
|---|---|---|---|---|---|
| 部分支持 | 部分支持 | 基础版 | 高级版 | 企业策略 | |
| DEX函数抽取加密 | ✓ | ✓ | 基础版 | ✓ | 企业策略 |
| VMP虚拟机保护 | × | × | 可选 | ✓ | 专属 VMP |
| Java2C保护 | × | 部分支持 | 可选 | 高级版 | 企业策略 |
| DEX代码动态保护 | × | 部分支持 | 可选 | 高级版 | 专属策略 |
| 控制流混淆 | 基础 | 基础 | 基础版 | 高级版 | 企业策略 |
| 类名与方法名收敛 | 基础 | 基础 | 基础版 | 高级版 | 企业策略 |
| 关键字符串与常量保护 | × | 基础 | 基础版 | 高级版 | 企业策略 |
| × | × | × | 可选 | 专属交付 | |
| Xposed插件加固 | × | × | × | 可选 | 专属交付 |
| 通用插件加固 | × | × | × | 可选 | 专属交付 |
| × | × | × | 可选 | 专属交付 | |
| 对双开类型APP的加固 | × | × | × | 可选 | 专属交付 |
| × | × | 可选 | 高级版 | 企业策略 | |
| SO代码高级加密 | × | × | 可选 | ✓ | 专属策略 |
| SO代码字符串加密 | × | × | 可选 | ✓ | 专属策略 |
| SO函数动态加密 | × | × | 可选 | ✓ | 专属策略 |
| SO防脱壳 | × | × | 可选 | 高级版 | 专属策略 |
| JNI 入口保护 | × | × | 可选 | 高级版 | 专属策略 |
| Native 常量与协议材料保护 | × | × | 可选 | 高级版 | 专属策略 |
| × | × | 基础版 | 高级版 | 企业策略 | |
| Assets资源文件加密 | × | × | 基础版 | ✓ | 企业策略 |
| H5文件加密 | × | × | 基础版 | ✓ | 企业策略 |
| res资源文件加密 | × | × | 可选 | ✓ | 企业策略 |
| × | 基础版 | 基础版 | 高级版 | 专属对抗 | |
| 防动态调试 | × | 基础版 | 基础版 | 高级版 | 专属对抗 |
| 防内存Dump | × | × | 可选 | ✓ | 专属对抗 |
| 防动态注入 | × | × | 可选 | ✓ | 专属对抗 |
| × | 部分支持 | 基础版 | 高级版 | 企业门禁 | |
| 防二次打包 | × | ✓ | 基础版 | ✓ | 闭环回执 |
| 完整性保护 | × | 部分支持 | 基础版 | 高级版 | 专属门禁 |
| 防反编译 | × | 部分支持 | 基础版 | 高级版 | 企业策略 |
| 方法级校验 | × | × | × | 按需评估 | 专属策略 |
| × | × | 可选 | ✓ | 服务端闭环 | |
| 防抓包 | × | × | 可选 | ✓ | 服务端闭环 |
| 防VPN | × | × | 可选 | ✓ | 服务端闭环 |
| × | × | 基础版 | 高级版 | 专属对抗 | |
| 防注入 | × | × | 可选 | ✓ | 专属对抗 |
| 防Frida | × | 可选 | 基础版 | ✓ | 专属对抗 |
| 防HOOK框架 | × | × | 可选 | ✓ | 专属对抗 |
| 防Xposed | × | × | 可选 | ✓ | 专属对抗 |
| 防代码HOOK | × | × | × | 按需评估 | 专属策略 |
| 运行期探针告警 | 基础 | 基础 | 基础版 | 增强 | 专属告警 |
| Hook 命中服务端回执 | 申请 | 申请 | 可选 | ✓ | 服务端闭环 |
| × | × | 基础版 | 高级版 | 企业策略 | |
| 防多开 | × | × | × | ✓ | 企业策略 |
| 防劫持 | × | × | × | ✓ | 企业策略 |
| 防ROOT | × | ✓ | 基础版 | ✓ | 企业策略 |
| 部分支持 | 部分支持 | 基础版 | 高级版 | 专属服务 | |
| App安全检测 | 基础报告 | 基础报告 | 1次 | 5次 | 20次+复盘 |
| App安全整改专业指导 | × | × | 工单 | 工单 | 专属整改 |
| App隐私合规检测 | × | × | × | 可选 | 专属复盘 |
| ✓ | ✓ | ✓ | ✓ | 企业编排 | |
| Skills 调用一键生成加固包 | 基础 | 基础 | 标准 | 高级 | 企业编排 |
| API 对接 SDK 自动化加固 | 基础 | 基础 | 标准 | 高级 | 企业网关 |
| 共享 API-Skills 高防 / WAF 内测接入 | 基础接入 | 基础接入 | 内测免费 | 内测免费 | 专属接入 |
| ✓ | ✓ | ✓ | ✓ | 专属分析 | |
| 上传原始 App 一键安全分析报告 | 基础报告 | 基础报告 | 标准报告 | 增强报告 | 专属报告 |
| 加固前风险、加固后差异和发布建议 | 基础 | 基础 | 标准 | 增强 | 专属复盘 |
| 基础 | 基础 | 标准 | 高级 | 专属流水线 | |
| CI/CD 加固触发 | 申请 | 申请 | 标准 | ✓ | 专属流水线 |
| 加固包版本留痕 | 基础 | 基础 | 标准 | 高级 | 审计留痕 |
| 渠道包批量任务 | × | 申请 | 可选 | ✓ | 矩阵批量 |
| 失败回滚与重试建议 | 基础 | 基础 | 标准 | 增强 | 专属预案 |
| 部分支持 | 部分支持 | 标准 | 高级 | SLA | |
| 标准SaaS自助服务 | ✓ | ✓ | ✓ | ✓ | SLA |
| 在线工单咨询 | ✓ | ✓ | ✓ | ✓ | SLA |
| 电话咨询 | × | × | 工单 | ✓ | SLA |
| 专属群对接 | × | × | × | 按需评估 | 专属群 |
| 定制开发 | × | × | × | 按需评估 | 专属交付 |
| × | × | × | 按需评估 | 私有交付 | |
| 私有化部署 | × | × | × | 按需评估 | ✓ |
| 功能定制版 | × | × | × | 按需评估 | 专属交付 |
| 私有定制版 | × | × | × | 按需评估 | 私有交付 |
| 专属策略研发 | × | × | × | 按需评估 | 专属研发 |
| 申请 | 认证 | 可叠加 | 可叠加 | 专属审核 | |
| OPC 认证 8 折 | 申请 | 认证 | 可用 | 可用 | 可叠加 |
| 内测活动叠加 | 申请 | 可用 | 可用 | 可用 | 可叠加 |
| 早期项目人工审核 | 申请 | 优先 | 优先 | 优先 | 专属审核 |
本页展示 iOS 单端能力包。免费版可用于基础保护;创业版、青春版、专业版和企业版购买 iOS 后享有对应能力,双平台按两份授权计费。
| 功能项 | 免费版 | 创业版 | 青春版 | 专业版 | 企业版 |
|---|---|---|---|---|---|
| 基础支持 | 部分支持 | 基础版 | 高级版 | 企业策略 | |
| Mach-O 符号收敛 | ✓ | ✓ | 基础版 | ✓ | 企业策略 |
| 函数级保护 | × | 部分支持 | 可选 | 高级版 | 专属策略 |
| 字符串与常量保护 | × | 部分支持 | 基础版 | 高级版 | 企业策略 |
| PAC/BTI 兼容策略 | × | × | 基础版 | 高级版 | 专属兼容 |
| × | 部分支持 | 基础版 | 高级版 | 专属门禁 | |
| 签名完整性校验 | × | ✓ | 基础版 | ✓ | 专属门禁 |
| Bundle ID 一致性校验 | × | 部分支持 | 基础版 | 高级版 | 企业策略 |
| Provision Profile 变更识别 | × | × | 可选 | 高级版 | 专属校验 |
| × | 基础版 | 基础版 | 高级版 | 专属对抗 | |
| 越狱环境识别 | × | ✓ | 基础版 | ✓ | 企业策略 |
| 动态注入识别 | × | × | 可选 | ✓ | 专属对抗 |
| 调试器检测 | × | 基础版 | 基础版 | 高级版 | 专属对抗 |
| Hook 框架风险识别 | × | × | 可选 | ✓ | 专属对抗 |
| 部分支持 | 部分支持 | 基础版 | 高级版 | 专属门禁 | |
| App Store 兼容检查 | 基础版 | 基础版 | 基础版 | 高级版 | 专属门禁 |
| 企业签名发布检查 | × | 部分支持 | 可选 | 高级版 | 专属门禁 |
| 崩溃与兼容性观察 | × | 部分支持 | 基础版 | 高级版 | 专属报告 |
| ✓ | ✓ | ✓ | ✓ | 企业编排 | |
| Skills 调用 iOS 加固包生成 | 基础 | 基础 | 标准 | 高级 | 企业编排 |
| API 对接 SDK 自动化加固 | 基础 | 基础 | 标准 | 高级 | 企业网关 |
| 安全 Agent 分析报告 | 基础报告 | 基础报告 | 标准报告 | 增强报告 | 专属报告 |
| 共享 API-Skills 高防 / WAF 接入 | 基础接入 | 基础接入 | 内测免费 | 内测免费 | 专属接入 |
SDK 不强制绑定年包,按单次功能处理计费;具体金额以后台发布与项目确认结果为准。
适合轻量 SDK、工具包、渠道 SDK 的基础符号和结构保护。
处理 SDK 对外接口、鉴权参数、关键常量和调用边界。
面向调试器、动态注入、Hook 框架和运行时篡改风险。
保护 SDK 内置资源、配置、证书摘要和敏感开关。
输出接入前后差异、兼容性风险和发布验收建议。
按宿主 App 接入场景做启动、调用、崩溃和性能观察。
SO 加固按 Native 功能项单次处理计费;具体金额以后台发布与项目确认结果为准。
处理 Native 字符串、常量和低成本静态检索面。
收敛符号暴露面,降低函数名和导出信息的检索价值。
适合核心 Native 逻辑、协议处理和业务校验代码。
针对高价值函数做运行期材料保护和静态分析成本抬升。
用于检测 Native 载体被替换、裁剪或非授权修改的风险。
面向高价值 SO 的装载链、运行材料和脱壳风险治理。
活动用于降低早期接入门槛,不改变公开套餐价格。免费版可分别用于 Android 或 iOS 的基础保护;付费版本按平台授权计费。
优先验证基础流程、兼容性与真实接入问题;OPC 创业者通过认证后享 8 折优惠,可与内测活动叠加。
创业版、青春版、专业版和企业版支持月付、年付与按次购买;Android 与 iOS 默认分端购买,具体金额以定价页和客户平台实时价格为准。
内测申请用于确认包体类型、平台、发布链路和保护范围;正式开通范围以客户平台授权与项目验收为准。
御盾可独立完成应用载体保护、完整性治理、运行时风险识别、兼容性复核与发布门禁;项目按实际候选包和业务范围验收。
处理源码残留、调试开关、关键字符串、资源替换、Manifest 风险和高价值路径可定位问题。
面向 Java/DEX 与 Native/SO 的分层保护,提升静态分析、动态篡改和 dump 的成本。
通过签名、资源、DEX/SO、加载链和服务端合法版本集合识别非授权客户端。
识别 Root、Magisk、Zygisk、LSPosed、HMA、Frida、调试器、模拟器和多开等风险环境。
把签名、资源、DEX/SO、加载入口与候选包版本纳入同一份可复核的发布记录。
按系统版本、ABI、渠道和关键业务路径记录已覆盖范围、待复核项与回归结论。
为已授权项目提供任务创建、文件提交、状态查询和产物交付的自动化接入边界。
支持按项目维护白名单、通用保护策略和不纳入保护的业务边界,并保留变更记录。
围绕保护范围、兼容性、发布候选包和未覆盖项整理项目资料,避免只以演示结果作结论。
企业版可按项目约定高级 VMP、发布治理、渠道包和交付支持范围。
按套餐范围管理应用、渠道包与发布周期,便于研发、安全和发布人员共同复核。
御盾按项目独立完成 App 加固与发布安全。每一次发布都围绕候选包、保护策略、兼容性范围和回归结论形成可复核记录。
同一风险信号在不同场景下处置不同。完整性、注入、调试或重打包风险应结合业务价值、发布状态和回归范围判断。
高价值动作需要更强的候选包身份、完整性与运行时保护范围。先完成异常定位,再决定是否进入二次验证、审核或回滚。
对局公平与资产结算先验证客户端完整性、运行时干预和候选包版本边界,再由业务侧按自身规则处置异常。
企业场景更关注测试包流出、越权访问、重签名和审计追溯,发布策略应与组织权限和变更流程保持一致。
增长活动中的 App 保护重点是避免测试包、篡改包和未授权版本进入业务链路,并让异常版本可被快速定位与回滚。
严肃的移动安全产品不承诺“绝对不可破解”,而是持续提高攻击成本、降低规模化收益、缩短异常发现时间。
移动端运行在用户可控制环境中,应以攻击成本、证据链和服务端策略衡量防护效果。
签名、保护策略、渠道、系统范围和关键路径应以项目记录为准,而不是以演示效果替代验收。
支持包、日志和诊断信息采用脱敏、摘要、状态和用途明确的设计,避免扩散不必要的项目数据。
通过灰度、观察、反馈标签、申诉复盘和策略版本管理,让防护能力长期有效。
内容中心用于承接 App 加固、Android/iOS 安全、16KB SO 兼容、PoC 验收、价格选型和发布工程等公开技术问题。
从登录、支付、内容权益、游戏结算或企业数据访问中选择一个关键业务动作,明确保护范围、兼容性边界和发布条件。