APPGUARD · 在线加固

给你的 APK
穿上一层看不见的护甲

DEX 加密壳 · 防二次打包 · 完整性校验。上传即排队,无需本地环境,产物保留 24 小时,证书不留存。

1~3min
单任务平均耗时
24h
产物保留时限
0
证书留存副本

What · 什么是 APK 加固

APK 本质是一个可以随意解包的压缩包。反编译工具(如 jadx)能直接还原出你的 Java/Kotlin 源码逻辑。 加固的本质:把你的真实代码加密藏进 native 层,运行时由壳程序在内存中解密执行。

L4
壳程序层(入口)
替换后的入口加载壳,校验环境、防调试、防注入
L3
加密代码层(DEX)
你的真实 dex 全量加密存储,运行时内存解密,不落盘
L2
Native 守护层(.so)
native 自守护 + .text 段 HMAC 校验,防篡改防 hook
L1
完整性校验层
证书指纹绑定解密密钥,重签/篡改直接拒绝运行

Why · 不加固会怎样

🧩
核心代码被还原
jadx 一键反编译,付费逻辑、算法、接口密钥全部裸奔,被白嫖只是时间问题。
🦠
被二次打包植入恶意代码
篡改者插入广告 SDK、病毒代码后重新签名分发,用户骂的是你,背锅的也是你。
📉
盗版分流拉低收入
破解版在各大市场流通,正版下载被截胡,内购与订阅数据断崖式下跌。

We · 平台加固能力

DEX 加密壳字节码全量加密,静态反编译只见壳不见码
Native 自守护so 内建守护线程,检测调试器与 hook 框架
.text HMACnative 代码段完整性校验,改一字节即退出
解密下沉解密逻辑藏于 native,加大动态分析成本
完整性校验签名指纹绑定密钥,防重签防篡改
防二次打包换证书打包无法启动,盗版包直接失效
防动态注入壳入口先于业务运行,反调试反 Hook,拦截动态分析
证书即用即删上传证书仅用于本次重签,任务完成即焚不落库
异步免排队永久免费证书不留存失败自动重试

Sign · 加固后如何签名

加固会重写 APK 并剥离原有签名(这正是防二次打包的基石),因此加固产物必须重新签名才能安装与上架。 平台提供两种方式,任选其一即可:

推荐

方式一 · 上传签名证书,直接产出签名包

提交加固任务时选择「用户证书」,上传你的签名证书(.keystore / .jks),平台将用 原包同一张证书对加固产物完成 v1+v2+v3 全套重签,直接产出可安装、可上架的正式签名包。

  • 无需本地 Android SDK 与命令行,上传即完成
  • 证书指纹与解密密钥绑定,与原包完全互信
  • 证书即用即删:仅用于本次重签,任务完成即焚,平台不落库留存

方式二 · 无签名产物,本地自行重签

选择「无签名」方式加固,下载未签名产物后,使用 Android 官方签名工具 apksigner 自行完成签名:

# 1. 签名(apksigner 位于 $ANDROID_HOME/build-tools/<版本>/)
apksigner sign --ks my-release-key.keystore \
  --ks-key-alias my-key-alias \
  --ks-pass pass:你的密码 \
  --key-pass pass:别名密码 \
  --out my-app-signed.apk my-app-unsigned.apk

# 2. 验证签名是否成功
apksigner verify --verbose --print-certs my-app-signed.apk

注意:请务必使用与原包相同的证书重签——清单完整性以原证书指纹绑定解密密钥,换证书重签的包无法通过校验,将无法运行。

版本兼容:Android 6.0 及以下仅支持 v1 签名;7.0+ 推荐 v2 及以上;10+ 建议同时启用 v1+v2。apksigner 会依据 APK 的 minSdkVersion 自动选择合适的签名方案。

免费获取当日授权码

关注公众号,回复关键词「授权码」即可领取当日额度。

不方便关注公众号?可发邮件至 service@bo10.cn 免费申请当日授权码(每日限量 20 个)。

公众号二维码
扫码关注 · 回复「授权码」

用户协议与隐私说明

一、服务性质

本平台为开发者提供 APK 在线加固服务(DEX 加密壳、防二次打包、完整性校验),产物保留 24 小时,逾期自动清理。

二、你的承诺

你确认并保证:对提交加固的应用拥有合法权利或已获权利人授权,应用内容符合法律法规,不含病毒、木马等恶意代码。提交行为即视为作出上述承诺。

三、平台处置权

对涉嫌违法违规、侵犯他人权益或危害平台安全的任务,平台有权不经通知予以拒绝、终止、下架并删除相关文件与数据,并配合监管提供任务提交者账号等必要信息。

四、证书与数据安全

证书默认即用即删、不落库;仅当你显式勾选「保存证书」时才加密存储(可随时在「我的证书」中删除)。授权码发放记录、任务元数据(账号、时间、状态)仅用于服务运行与安全追溯。日志不记录证书密码。

五、免责声明

本服务按「现状」免费提供,不对加固效果作任何担保,请自行验证加固结果是否满足自己的需求。使用无签名包产物时,须用与原包相同的证书重签后方可安装运行。因使用本服务产生的任何争议,平台不承担责任。