保护能力

选择与应用风险相匹配的 APK 保护能力

不同应用的保护重点不同。应先识别最需要控制的静态分析、Native 库、调试、Hook 或截屏风险,再选择最小有效组合。

APK 加固工作流演示界面
每项能力都可能带来兼容性和验证成本,因此以真实设备与关键路径测试为发布门槛。
  1. 1识别业务与运行时风险
  2. 2选择最小有效能力组合
  3. 3构建并取得未签名产物
  4. 4用真实设备验证关键路径

DEX 与字符串保护

用于提高静态分析和明文常量提取的成本,适合包含核心业务逻辑的应用。

SO 与运行时防护

面向 Native 库、调试、注入与虚拟环境等风险;复杂依赖需重点回归。

Manifest 与资源处理

权限治理、结构混淆和资源指纹变化需要与实际功能、SDK 和审核要求一起评估。

先用真实候选包验证最小策略

每项能力都可能带来兼容性和验证成本,因此以真实设备与关键路径测试为发布门槛。

上传 APK

常见问题

先理解边界,再开始配置

应该开启所有保护吗?

不建议。优先开启解决已识别风险的能力,再逐步扩大并验证兼容性。

能否跳过真实设备测试?

不能。运行时保护对设备、系统版本和第三方 SDK 的影响需要真实环境验证。

准备开始?

在工作台中上传 APK 并选择保护策略

上传 APK