静态分析
检查 Manifest、入口链、DEX、SO、资源、签名和敏感明文暴露面。
检查 Manifest、入口链、DEX、SO、资源、签名和敏感明文暴露面。
检查安装、启动、关键业务路径、异常闭合、日志和崩溃。
验证重签名、资源替换、代码裁剪和完整性策略。
观察常见 Hook/注入框架下的风险信号和服务端回执。
覆盖不同系统版本、架构、渠道包和发布环境。
先定义目标资产和攻击假设,再进行静态分析;静态结果只作为第一轮观察,随后必须通过动态运行、重打包、注入或危险环境复核关键结论。每一步都应记录“观察到了什么、如何复核、支持什么判断、哪些内容不公开”。
App 加固验收不应从“功能列表是否全部打开”开始。更有效的顺序是先识别一旦失败就会造成无法上架、无法启动、核心业务不可用或安全闭环失效的路径,再把高风险路径放到原始包与加固包对照中。
先确认包名、版本、签名、安装、覆盖升级和首次启动。任一项不稳定,后续安全结论都不能作为发布依据。
登录、支付、实名、推送、WebView、定位、热更新或动态模块应由业务团队提供最小回归路径;“能打开首页”不等于业务可用。
含 SO、游戏引擎或 Native SDK 的应用,应把 ABI、加载时序与 16KB 页面兼容单独记录。API 36 升级和加固策略变更不能混成一个模糊结论。
再检查重签名、资源替换、调试、Hook、Root、模拟器和异常环境的响应。客户端信号应进入服务端策略或人工复核,不应被写成绝对安全承诺。
以下问题不适合以“先灰度再说”处理:原始包与加固包无法对应;签名责任不清;首次安装或覆盖升级失败;核心业务路径失败;Crash/ANR、启动耗时或资源占用超过团队预设阈值;保护策略版本无法追溯;没有明确的回滚候选包。阈值应由团队的原始包基线、业务场景和发布制度共同定义,不由单个工具自动决定。
报告的价值不在于一句“通过”,而在于下一次发布、异常复盘或供应商沟通时仍能回答测试对象和结论边界。建议至少保存原始候选包与加固候选包的身份摘要、包名和版本、签名责任、策略版本、测试日期、覆盖的系统与 ABI、关键业务路径、性能基线、未覆盖项目、阻断结论以及回滚对象。
对于 Android 发布窗口,Google Play 官方目前要求 2026 年 8 月 31 日起提交的新应用与更新面向 Android 16/API 36 或更高版本;因此 targetSdk 升级、加固后安装启动和业务回归应在同一份发布记录中关联,而不是各自留一份孤立截图。查看 Google Play 官方要求。
Android 官方说明,应用若直接或经 SDK 使用 Native 库,需要确认 16KB 页面设备兼容;纯 Java/Kotlin 路径也仍应做实际回归。本页提供的是验收决策框架,不替代业务团队的真机覆盖、商店审核和服务端风控策略。需要 API 36、16KB 或发布异常专项排查时,应进入对应技术页,不应凭本页推断某个具体 App 已通过测试。
常见工具链包括反编译、smali、Native 静态分析、动态观测、调试跟踪、重签名和兼容性回归工具。工具越多,越需要把结果收敛成证据矩阵,而不是堆砌截图。
优秀的验收报告应明确已验证能力、未验证能力、适用边界和下一步样本计划。公开文章只能写已验证的正向结果,未通过或敏感细节应保留在私有证据包。
御盾支持 Android 和 iOS 双端加固。Android 侧覆盖 DEX 保护、VMP、Java2C、SO 加固、资源保护、反调试、反注入、二次打包治理和发布门禁;iOS 侧覆盖 Mach-O 保护、反调试、反注入、重签名风险识别、完整性校验和运行环境观察。
青春版用于单端轻量正式接入,以基础混淆、基础 DEX 保护、基础完整性和轻量发布门禁为主。专业版是单端高强度 SaaS 自动化版本,适合完整 VMP、Java2C、SO 高级保护和强运行期对抗。企业版面向强对抗和规模化业务,强调专属策略、服务端闭环、SLA、功能定制和私有定制交付。
默认情况下 Android 与 iOS 分开购买。企业版在内测活动期可包含 Android + iOS 双端权益;活动结束后企业版也会恢复双端分开计费。
不必须。守界设备指纹独立定价,最低 6800 元/年,价格会根据日活规模上浮。御盾负责客户端代码与运行时防护,守界负责设备指纹、风险信号和服务端风控证据,两者配合可以形成更完整的安全闭环。