DEX 很小不是异常:御盾 release 的 native/assets 分层载体实测
DEX 很小不是异常:御盾 release 的 native/assets 分层载体实测 结论:这轮御盾 release 候选的重点不是“DEX 还能看到多少”,而是核心载体已经明显从单一 DEX 视图迁移到 native 与 assets…
按月浏览
DEX 很小不是异常:御盾 release 的 native/assets 分层载体实测 结论:这轮御盾 release 候选的重点不是“DEX 还能看到多少”,而是核心载体已经明显从单一 DEX 视图迁移到 native 与 assets…
静态字符串不是业务地图:御盾新 release 明文锚点收敛实测 结论:2026 06 28 新 release 候选适合回答“加固后还能不能从静态字符串里直接拿到业务地图”。本轮整包字符串扫查显示,content URI、IP 字面量、凭…
Provider authority 不该成为攻击地图:御盾 S21 R72 Manifest 入口收敛实测 结论:本轮最新 S21 R72 release 候选适合回答“Provider authority 会不会在公开 Manifest…
SO 文件名不等于 SO 载体可读:御盾 S21 R43 native 载体静态与动态烟测 结论:本轮测评目标是验证“SO/native 载体是否能被低成本静态读懂”。最新 release 候选呈现 native、assets 与入口代理链…
JADX 能不能还原原始算法?御盾加固 APK 的静态还原难度实测 结论:本轮以“静态还原原始算法”为主目标,JADX 只恢复出少量壳层与代理代码面,未直接还原清晰业务算法;DEX、SO、assets 和字符串面均显示原始算法被收进多层载体…
Android 加固 PoC 怎么验收:业务路径、运行时保护与异常响应一致性清单 Android 加固 PoC 的关键不是证明工具一时失败,而是确认关键业务入口、运行时保护、正常业务与异常响应均有可复核边界。异常响应一致性是独立检查项,不代…
Android 加固商业验收怎么做:签名入口、Native 保护与业务发布证据 Android 加固的商业验收不能只看反编译是否困难,也不能把工具失败、无输出或崩溃当作安全成功;应核对关键业务入口是否由 DEX/SO/Native 保护链承…
只盯反调试会漏掉什么:御盾 r338 Android 动态注入防护实测 核心判断:Android 动态注入防护不能只看有没有反调试提示,必须从启动入口、组件工厂、Provider、运行时加载、native readiness、SO 载体和完…
只验签为什么挡不住二次打包:御盾 r325 静态/动态测评里的 fail closed 证据链 结论:Android 二次打包防护不能只看系统签名,因为重签后的包仍可能通过安装层检查;真正可验收的防护链要同时覆盖包内封印、启动链代理、运行时…
Android 加固验收为什么不能只看混淆:御盾 r293 静态测评的七个证据点 结论:Android 加固验收不能只看混淆,因为真实攻击面同时覆盖启动链、类加载、JNI/native、SO 主体、资源载荷、签名完整性和敏感信息暴露;御盾 …
守界设备指纹是什么:为什么设备 ID 不能直接等于风控结论 结论:守界不是把设备 ID 当成风控结论的工具,而是把客户端观察事实、BoxId、证据图谱和客户后端 verdict 连接起来的设备证据系统。 摘要 设备指纹产品最容易被误解为“给…
App 加固会不会影响性能和稳定性:御盾 PoC 的兼容性验收指标 结论:App 加固不能用“无影响”代替验收。性能、稳定性和兼容性结论必须绑定同一版本、明确的终端环境与业务路径;在没有统一公开验收记录前,本页只提供 PoC 的指标口径、问…