软件测试 发表于 2026-9-2 20:34:00

Android加固工具 V10.0.0

现在很多的成熟Android加固差不多都是收费的了,对于小软件开发者没有体验,所以才有这款工具,提供给开发者简单的Android保护策略。

本工具全本地运行无任何联网行为也无任何弹窗,隐私权限也只有读取储存和读取已安装应用权限,放心体验。

工具发布前真机安卓16和模拟器安卓14均可正常使用无崩溃,如果遇到崩溃可以留下崩溃日志,我来进行修复。

五层代码保护

DEX 全量加密:AES-256-GCM 加密 + 内存加载,APK 里看不到原始代码

函数抽取壳:方法体原位抽离、运行时毫秒级回填,静态反编译只见空壳

VMP 虚拟化:自研解释器 + 每次加固随机指令映射,核心逻辑变身“只可执行、不可阅读”的虚拟指令

字符串加密:明文常量全部密文化,配合随机密钥派生,从安装包里搜不到任何密钥

资源保护:资源路径混淆 + 配置资产内容加密

32 项运行时防护 Root / Magisk / Xposed / Frida / Hook / 调试器 / 模拟器 / 多开 / 注入 / 签名篡改……命中即杀,30 秒周期内存自校验,反调试对抗持续在线。

工程化体验

智能规则:自动识别业务核心类,无需手工配置

类/方法级排除规则:反射敏感类不再崩溃

ABI 裁剪:一键砍掉冗余 so,体积立减

开发者签名重签、重加固刷新基线、加固完成自动校验

宽松分级响应:易误报项可配置免杀,真机环境零误伤

软件自身有环境检测,有root、面具以及其他逆向环境都打不开本工具,v10.0.0为第一个版本,后续再次往下递增版本号。

2026/9/3 22:20 更新v10.1.0版本

1、修复部分手机右上角设置和关于按钮会被状态栏遮挡的问题。

2、修改默认的apk输出路径和日志输出路径为:/storage/emulated/0/Androidjiagu/apks

3、增加自定义伪装加固的设置。

4、优化VMP与Dex2C混合加固效果。

5、优化减小加固后的app体积。

v10.1.0版本下载链接:https://pan.baidu.com/s/1bbjl2ghxc_L6TgmBaXzp8Q 提取码: 52pj

2026/9/5 13:20 更新v10.1.5版本

1、优化部分app被加固保护后闪退崩溃的问题。

v10.1.5版本链接: https://pan.baidu.com/s/1SL6MFoHtY4aovxXIwi-lVg 提取码: 52pj

后附软件界面:

清风34 发表于 2026-9-4 19:23:20

通信协议那层如果能抓到明文,能省掉大量逆向工作。

拾光观星 发表于 2026-9-5 03:35:15

版本迭代之后要重新分析,这部分工作很难复用。这套思路对其他 App 通用吗?

山有木75 发表于 2026-9-5 13:21:56

实际项目里最实用的往往是最朴素的抓包手段。

孤舟记事 发表于 2026-9-5 19:54:34

如果是防护方视角,重点应该放在提升攻击成本上。这类分析一般要多久能出结果?

夜雨记事 发表于 2026-9-6 05:09:40

遇到卡住的地方,换个思路往往比死磕更快。

一叶杂谈 发表于 2026-9-6 10:12:02

实际做的时候最花时间的是环境搭建而不是分析本身。

清和记事 发表于 2026-9-6 14:47:19

整体思路对,不过细节上不同版本差异还是很大的。

南山铺子 发表于 2026-9-6 21:56:03

这类壳本质就是给分析加成本,真下定决心还是能扒出来。

有点困2 发表于 2026-9-7 03:16:28

App 侧的安全基本靠客户端自觉,服务端校验才是最后一道。有没有推荐的入门资料?
页: [1] 2 3 4 5
查看完整版本: Android加固工具 V10.0.0