文档 · 支持格式

支持格式一览

上传你的应用 → 加固 → 用你的证书签名 → 下载 / 分发。本表说明能上传什么、得到什么保护、以及各安装器能否重打包。诚实标注真实状态,不夸大。

本表与《用户指南》配套。状态标记:已验证、需真机验证、部分支持、不支持。

1. 原生二进制(上传即加固)

平台可上传保护加固后能正常运行?
Android.apk .aabDEX 加壳 + 反调试 / 反注入 + 完整性 + 混淆 + Live Key + 设备管理 模拟器实测能启动(纯 Java App,以及含自带 native 库的 App:gomobile/C/Unity/Flutter,动态库能加载、native 方法正常、完整性不误杀)
Linux.so .elf注入运行时保护库(反调试 / 反 VM / 完整性 / 字符串加密) 实测各模块组合正常运行、篡改才拦截
Windows.exe .dll注入运行时保护(装载即生效:反调试 / 完整性 / 上报) 兼容层实测通过
macOS.app .dylib注入运行时保护模块 + 重签名 + 完整性自检 结构 / 签名验证;运行时行为需 macOS 真机
iOS.ipa注入运行时保护模块 + 重签名(用你的证书) 结构 / 签名验证;运行时行为需 iOS 真机
完整性不误杀:未篡改的产物正常运行,只有被二次打包 / 篡改才触发保护(退出 / 上报 / 降级三种策略可配)。

2. 安装器 / 镜像容器

格式能否重打包加固说明
macOS PKG 支持解出 Payload → 加固内部 .app → 重封。整包重签需你的证书
Windows MSI 支持(有兜底)取出被装 EXE → 加固 → 原位替换。复杂自定义动作 / 压缩若重封失败会诚实标注
macOS DMG 支持(较脆,有兜底)解卷取 .app → 加固 → 重封。Linux 侧重封较脆,失败保留原件不假成功
Windows NSIS / Inno Setup 不能重打包编译后的安装器无法无损重建(需原始打包脚本)→ 见「不支持怎么办」
自解压 EXE 视情况能识别;多数无法无损重封 → 按「打包前加固」

3. 跨端框架

框架处理
Flutter对 libapp.so 注入保护 + 快照段加密(运行期解密)
React Native / Cordova / Capacitor / uni-app / Weex / Taro / Electron原生外壳按平台加固 + Web 资源(JS/HTML/asar)混淆加密,解密密钥下沉 native 壳
Tauri(桌面 / 移动)桌面走对应平台原生保护;移动走 apk/ipa 管线
透明运行时解密边界:加密资源 + 密钥下沉已做;让 App 运行时透明解密需 App 自身 native 配合(RN JSI / Cordova WebView 拦截)—— 标注 NEEDS_APP_NATIVE,属框架架构决定。

4. 打包 / 语言格式(识别 23 种)

类型保护
PyInstaller / py2exe(Python)外层引导器加固 + 内嵌字节码加密(AES-GCM,密钥下沉,解包得密文反编译失败)。完全透明自运行需配套引导层补丁(NEEDS_BOOTLOADER_PATCH
Go / Rust / Nuitka / GraalVM native-image(原生编译)本就是 native 二进制,上传即加固
.NET single-file/R2R、Java fat-jar、Node pkg/SEA、PHP phar、deno/bun compile识别 + native 壳加固;解释型代码资源加密(透明解密同上边界)

5. 不支持的格式怎么办

核心思路:加固“打包前的应用本体”,不是加固成品安装器。
  • NSIS / Inno / 自解压安装器:先上传你的 .exe/.dll 加固 → 下载 → 再用你的 NSIS / Inno / WiX 脚本打包。
  • DMG(若重封失败):上传 .app(从 DMG 拖出)加固 → 在 macOS 用 hdiutil create 重打 DMG。
  • PKG(整包重签需证书):加固 .app 后用 productbuild + 你的证书 productsign
  • PyInstaller 完全自运行:纯加密层已生效(静态防扒);自解密运行需附带的引导层补丁,或叠加第三方 Python 源码加壳方案。
拿不准你的格式?加固报告会如实告诉你「加固了什么 / 哪些没生效 / 建议怎么做」。我们绝不对未真正加固的产物谎报成功——内容没变会判失败并说明原因。

6. 诚实边界

  • macOS / iOS 运行时行为(进程强退、越狱检测、Gatekeeper)需真机;静态注入 + 签名已验证,Windows 已在兼容层实测。
  • App 自带 native 库(gomobile/C/Unity/Flutter):.so 字节不被改动(过完整性),加固后动态库能正常加载、native 方法正常工作(已修复壳 loader 的 native 库路径与完整性顺序,模拟器实测)。其 native 逻辑本身的二次加固(.so 段加密)为进行中的独立增强。
  • RN / Cordova / PyInstaller 透明代码解密需 App 自身 native 配合。
  • 浏览器上传 >100 MB 源包目前走有上限的通道;产物侧已支持大文件直传。
有问题请联系平台支持。
文档