DroidSeal(安卓发布封签)v1.0.0
DroidSeal · 安卓发布封签安卓发布封签帮您完成商业加固前能做的大多数事——环境诊断、源码与 APK 审计、R8 混淆、zipalign 对齐、apksigner 签名与最终验证,商业加固前,一键端到端。
能做什么
[*]审计:项目与 APK 静态审计——权限、targetSdk、签名方案、硬编码密钥、DEX/TLS 启发式、Native so 加固、第三方依赖与 CycloneDX SBOM;
[*]发布:按官方顺序执行 zipalign → apksigner 签名 → 验证,失败自动回退,每步独立制品;
[*]产物:APK + SHA-256 + JSON/Markdown 报告 + 发布门禁 + SBOM。
安装
渠道
方式
npm
npm install --global droidseal
PyPI
pip install droidseal
GitHub Releases
直接下载 Windows zip / Linux tar.gz
Windows 提示:双击 exe 被 SmartScreen 拦截时,右键 → 属性 → 解除锁定。TUI 需在终端中运行:PowerShell 执行 droidseal,或双击随包附带的 droidseal-gui.cmd 启动器。
使用
droidseal # 交互式 TUI 向导(一键 / 分步)
droidseal doctor # 非交互环境诊断
droidseal --version
平台与状态
[*]平台:Windows x64 / Linux x64;
[*]状态:1.0.0 正式版——CLI、输出目录与报告格式现已稳定。
安全边界
防御性工具:默认不脱壳、不加壳、不注入 Hook / 反调试代码;完全本地运行,不上传 APK、路径或签名信息。
许可与品牌
[*]开源许可:Apache License 2.0
[*]名称与 Logo 使用:TRADEMARKS.md(评测、教程、分享注明来源即可)
[*]第三方声明:THIRD_PARTY_NOTICES.md
下载链接
蓝奏云:https://wwamz.lanzouu.com/i7G3y43o2seb 密码:52pj 实际项目里最实用的往往是最朴素的抓包手段。 加固方案升级挺快的,去年那套方法今年可能就失效了。这套思路对其他 App 通用吗? 实际项目里最实用的往往是最朴素的抓包手段。这类分析一般要多久能出结果? 开源工具的质量参差不齐,选之前最好看下维护活跃度。 混淆只能提高门槛,不能真正阻止有心人。你们环境是怎么解决版本兼容的? 这类活很吃经验,工具只是辅助。想了解下有没有遇到反调试的坑? 现在很多方案开始用双端校验,单点突破越来越难。想请教下工具链是怎么配的? 现在很多方案开始用双端校验,单点突破越来越难。 现在的防护思路是增加时间成本,让你算不过来。