金铠甲加固 Android APK/AAB 原生加固
ANDROID APP HARDENING

让核心 Android 代码
离开常规反编译路径

金铠甲加固是面向 Android APK 与 AAB 的构建后应用加固服务:无需提供源代码,上传安装包即可完成 DEX 方法保护、原生运行时注入、完整性校验与安全交付;受保护方法改由原生 VM 运行时解释执行。

最后更新:2026 年 9 月 17 日

5 次免费额度 200 MB 单包上限 24 h 限时交付
PROTECTION PIPELINE
APK
INPUT ARTIFACTrelease.apk / bundle.aab
READY
  1. 01
    解析与兼容性预检Manifest · Multi-DEX · ABI
    PASS
  2. 02
    方法抽取与指令随机化DEX → protected VM data
    ACTIVE
  3. 03
    任务独立密钥加密AES-256-GCM · unique seed
    LOCKED
  4. 04
    运行时注入与完整性绑定Signature · Package · DEX hash
    BOUND
OUTPUTrelease-protected.apk✓ VERIFIED
APK + AAB支持格式
4 ABI可选运行时覆盖
AES-256-GCM认证加密
PER-TASK KEY任务独立密钥
CORE DEFENSE

围绕 Android 逆向链路逐层设防

方法级 DEX 原生化、任务级加密、运行时校验与可验证交付,覆盖安装包的处理、执行和交付阶段。 支持 Android 5.0(API 21)及以上,可选 armeabi-v7a / arm64-v8a / x86 / x86_64。 完整能力清单、支持的平台版本、行业常见等级对照,以及当前尚未提供的能力与原因,统一收录在 加固能力对照 页面。

HOW IT WORKS

一个安装包,四个清晰阶段

01UPLOAD

上传 APK / AAB

登录后选择安装包、ABI、保护规则与签名方式。

02TRANSFORM

转换核心方法

解析 DEX,抽取兼容方法并生成任务专属 VM 数据。

03BIND

注入并绑定运行时

按目标 ABI 注入 SO,将密文与包身份、签名和完整性信息绑定。

04DELIVER

验证并下载

展示处理进度,任务成功后下载加固产物。

USE CASES

适合需要保护核心逻辑的 Android 应用

RETAIL

电商零售

保护价格、优惠与订单规则,降低比价爬取与仿冒客户端的风险。

GAME

移动游戏

保护数值、资源校验、内购与反作弊相关逻辑。

ENTERPRISE

企业应用

降低内部业务规则、接口端点和鉴权流程泄露风险。

IOT

智能硬件

保护设备通信、配网、控制与固件交互逻辑。

READY TO PROTECT

从第一个 Android 安装包开始

新账户包含 5 次永久有效的免费额度。上传、查看进度、完成后直接下载。

打开加固控制台
FAQ

常见问题

金铠甲加固是什么?

金铠甲加固是面向 Android APK 与 AAB 的构建后应用保护服务。上传安装包即可完成 DEX 方法保护、原生运行时注入、完整性校验与安全交付,全程无需提供源代码。

加固需要提供源代码吗?

不需要。我们只处理你最终构建出的 APK 或 AAB,不接触任何源码。

支持哪些安装包格式和 Android 版本?

支持 APK、AAB 与 AAR;最低 Android 5.0(API 21),可选 armeabi-v7a / arm64-v8a / x86 / x86_64 四种 ABI。

加固会变慢或变大吗?

受保护方法改由原生解释器执行,热点路径会慢于原始 DEX;每个 ABI 注入约 0.46–0.82 MB 运行时。建议只保护核心逻辑。

新用户免费吗?

新账户含 5 次永久有效的免费加固额度,无需付费即可体验。

我的安装包安全吗?

每次任务在隔离的临时环境中运行,中间数据自动销毁;签名与密钥材料受到谨慎保护。

金铠甲和腾讯乐固、360 加固保有什么区别?

金铠甲面向中小团队,定位增强级(L3)加固:方法级 DEX 原生化、每任务独立的 opcode 映射与密钥。更关键的是边界公开——不支持的 opcode、会被跳过的方法类型,以及尚未提供的能力(控制流平坦化、白盒加密、RASP 等)都写在能力对照页,你可以按任务报告里的覆盖率自行判断是否满足预期。若业务需要白盒加密、远程密钥下发、实时风控等 L4 能力或金融级合规资质,应选择对应厂商的更高等级方案。

加固后能否正常上架应用商店?

可以。加固产物仍是标准 APK / AAB,按 v1 + v2 方案签名(AAB 为 v1),可正常提交各大应用商店。两点需注意:AAB 会被 Google Play 重新签名与重打包,因此 AAB 只绑定包名、不做签名校验;若第三方 SDK(微信开放平台、地图等)按签名指纹授权,请选择自定义签名并上传自有 keystore,以免服务端签名改变签名指纹。

是否支持 Android 15 / 16?

支持。加固运行时按 NDK API level 21 构建,且不改写 targetSdkVersion,目标版本没有硬性上限;产物对原生库做 16 KB 对齐,符合 Android 15 起对 16 KB 页面大小设备的要求。