金铠甲加固 Android · iOS · HarmonyOS 应用保护服务
检测服务
全平台应用安全加固

金铠甲加固

面向 Android、iOS 与 HarmonyOS 的一站式成品包加固平台。无需提交源码,即可让应用远离反编译、恶意篡改与二次打包风险。

注册即赠 3 次永久有效 · 三个平台功能无差别
PROTECTION MATRIX

一套平台,覆盖三大生态

针对不同应用格式采用独立、可审计的保护流程。

A

Android

DEX 转换、原生运行时保护、ABI 适配、重打包与签名验证。

  • DEX 函数抽取与虚拟化执行
  • 方法数据 AES-256-GCM 加密
  • 四大 ABI 原生运行时自动注入
  • v1+v2 重签与 apksigner 验证
i

iOS

Mach-O 静态轻量处理、符号清理、完整性清单与合规报告。

  • ARM64 Mach-O 结构与签名预检
  • 本地与调试符号剥离、DWARF 清除
  • 全文件 SHA-256 完整性清单
  • 敏感明文分类审计报告
H

HarmonyOS

HAP 结构校验、Ark 字节码审计、调试残留清理与重签交付。

  • Stage 模型 HAP 结构校验
  • Ark 字节码与原生 ABI 清点
  • source map 等调试残留清理
  • 待重签产物与重签指引交付
DEFENSE MATRIX

纵深防护能力体系

参照主流加固产品的防护模型,围绕防逆向、完整性、安全审计与交付安全构建多层防线。所有能力均随产物提供审计依据,不做无法验证的承诺。

防逆向

让反编译工具无法还原 Java 业务逻辑。

  • DEX 函数抽取逐类逐方法抽取 Dalvik 字节码,原方法仅保留跳转空壳,反编译只能看到 native 声明。
  • DEX 虚拟化执行抽取的指令由内置 Rust Dalvik 解释器在原生层逐条解释执行,方法逻辑不再以标准字节码形式出现。
  • 方法数据加密抽取数据以 AES-256-GCM 加密存储并附带完整性认证,安装包内不存在指令明文。
  • 原生运行时注入自研运行时库自动注入应用,适配 arm64-v8a、armeabi-v7a、x86_64 与 x86。
  • 粒度可控支持 ProGuard 风格规则文件与混淆映射,按类和方法精确圈定保护范围。

防篡改与运行时校验

交付产物在设备端持续自证清白。

  • 运行时签名校验原生运行时在启动期校验宿主 APK 签名证书指纹,与加密数据区内的期望值不匹配时拒绝执行,二次打包立即失效。
  • DEX 完整性自校验运行时逐一计算 APK 内 classesN.dex 的 SHA-256 并与内嵌清单比对,任何篡改均可被发现。
  • 包名绑定防盗用运行时绑定宿主包名,SO 与加密数据被整体盗用到其他应用时无法工作。
  • 重签并验证输出 APK 自动执行 v1+v2 方案签名,并以官方 apksigner 校验通过后交付。
  • 逐文件完整性清单iOS 与 HarmonyOS 产物逐文件计算 SHA-256,生成完整性清单,任何改动均可比对发现。

防动态攻击

在运行期对抗调试器与注入框架。

  • 反调试ptrace 自附加抢占调试通道,阻断 gdb、strace 等工具附加;后台线程持续轮询 TracerPid。
  • 调试通道检测监控进程线程清单,非 debuggable 应用出现 JDWP 调试线程即判定为注入攻击。
  • 防 Hook校验关键 libc 函数的 GOT 解析归属,并在 arm64 上将函数序言与磁盘 libc 逐字节比对,识别 inline hook。
  • 静默处置多点检测仅置位内部标志,受保护调用随后返回无害结果,不向攻击者暴露检测点。

敏感信息审计

在交付前看清包内残留的风险。

  • 敏感明文扫描对二进制与资源按 URL、API Key、私钥、密钥四类模式匹配,输出分类计数。
  • 报告不泄密审计结果仅包含分类与计数,不在报告中泄露任何原始字符串。
  • 调试残留清理iOS 剥离本地与调试符号并清零 DWARF;HarmonyOS 清除 source map 与 tsbuildinfo。
  • 可审计交付每个任务输出处理报告、完整性清单与日志,已启用能力逐项可查。
  • 加固前预检DEX 指令兼容性扫描与重复加固检测,无法安全处理的安装包直接拒绝,不交付带病产物。
  • 代码段只读iOS 流程移除 __TEXT 段写权限,降低运行期代码被改写的风险。

平台与数据安全

保护你的应用包与签名材料,如同保护产物本身。

  • 任务隔离每个加固任务在独立临时目录中运行,完成后自动销毁过程数据。
  • 限时下载结果链接使用独立随机令牌,默认 24 小时后自动失效。
  • 签名材料安全自定义 keystore 仅在任务期间使用,随任务目录一并清除,不做持久化存储。
  • 失败不扣额度额度先预留、成功后结算,任务失败自动释放,不产生无效消耗。
SCENARIOS

守护核心业务场景

金融、游戏、政企与 IoT 等高价值业务,是逆向与二次打包攻击的主要目标。

移动金融

保护支付、账户与交易逻辑不被逆向分析,降低接口仿冒与协议重放风险。

手机游戏

提高外挂与破解门槛,保护虚拟资产、内购逻辑与反作弊机制。

政企应用

保护内部业务逻辑与接口地址,降低数据泄露与仿冒分发风险。

IoT 与智能硬件

保护设备通信与控制逻辑,避免逆向分析导致的协议泄露与批量仿制。

SIMPLE WORKFLOW

三步完成应用保护

01

上传成品包

选择 APK、IPA 或 HAP,无需上传源码。

02

云端隔离加固

任务独立运行,完成后自动清理临时数据。

03

下载与验证

获取加固产物、完整性清单和审计报告。

PRICING

灵活选择使用方式

按次购买永久累计;订阅有效期内不限次数且不消耗余额。

正在加载价格…

支付渠道将在第二阶段开放。当前价格仅作产品配置展示。