文档 · 支持格式
文档
支持格式一览
上传你的应用 → 加固 → 用你的证书签名 → 下载 / 分发。本表说明能上传什么、得到什么保护、以及各安装器能否重打包。诚实标注真实状态,不夸大。
本表与《用户指南》配套。状态标记:已验证、需真机验证、部分支持、不支持。
1. 原生二进制(上传即加固)
| 平台 | 可上传 | 保护 | 加固后能正常运行? |
|---|---|---|---|
| Android | .apk .aab | DEX 加壳 + 反调试 / 反注入 + 完整性 + 混淆 + Live Key + 设备管理 | 模拟器实测能启动(纯 Java App,以及含自带 native 库的 App:gomobile/C/Unity/Flutter,动态库能加载、native 方法正常、完整性不误杀) |
| Linux | .so .elf | 注入运行时保护库(反调试 / 反 VM / 完整性 / 字符串加密) | 实测各模块组合正常运行、篡改才拦截 |
| Windows | .exe .dll | 注入运行时保护(装载即生效:反调试 / 完整性 / 上报) | 兼容层实测通过 |
| macOS | .app .dylib | 注入运行时保护模块 + 重签名 + 完整性自检 | 结构 / 签名验证;运行时行为需 macOS 真机 |
| iOS | .ipa | 注入运行时保护模块 + 重签名(用你的证书) | 结构 / 签名验证;运行时行为需 iOS 真机 |
完整性不误杀:未篡改的产物正常运行,只有被二次打包 / 篡改才触发保护(退出 / 上报 / 降级三种策略可配)。
2. 安装器 / 镜像容器
| 格式 | 能否重打包加固 | 说明 |
|---|---|---|
| macOS PKG | 支持 | 解出 Payload → 加固内部 .app → 重封。整包重签需你的证书 |
| Windows MSI | 支持(有兜底) | 取出被装 EXE → 加固 → 原位替换。复杂自定义动作 / 压缩若重封失败会诚实标注 |
| macOS DMG | 支持(较脆,有兜底) | 解卷取 .app → 加固 → 重封。Linux 侧重封较脆,失败保留原件不假成功 |
| Windows NSIS / Inno Setup | 不能重打包 | 编译后的安装器无法无损重建(需原始打包脚本)→ 见「不支持怎么办」 |
| 自解压 EXE | 视情况 | 能识别;多数无法无损重封 → 按「打包前加固」 |
3. 跨端框架
| 框架 | 处理 |
|---|---|
| Flutter | 对 libapp.so 注入保护 + 快照段加密(运行期解密) |
| React Native / Cordova / Capacitor / uni-app / Weex / Taro / Electron | 原生外壳按平台加固 + Web 资源(JS/HTML/asar)混淆加密,解密密钥下沉 native 壳 |
| Tauri(桌面 / 移动) | 桌面走对应平台原生保护;移动走 apk/ipa 管线 |
透明运行时解密边界:加密资源 + 密钥下沉已做;让 App 运行时透明解密需 App 自身 native 配合(RN JSI / Cordova WebView 拦截)—— 标注
NEEDS_APP_NATIVE,属框架架构决定。4. 打包 / 语言格式(识别 23 种)
| 类型 | 保护 |
|---|---|
| PyInstaller / py2exe(Python) | 外层引导器加固 + 内嵌字节码加密(AES-GCM,密钥下沉,解包得密文反编译失败)。完全透明自运行需配套引导层补丁(NEEDS_BOOTLOADER_PATCH) |
| Go / Rust / Nuitka / GraalVM native-image(原生编译) | 本就是 native 二进制,上传即加固 |
| .NET single-file/R2R、Java fat-jar、Node pkg/SEA、PHP phar、deno/bun compile | 识别 + native 壳加固;解释型代码资源加密(透明解密同上边界) |
5. 不支持的格式怎么办
核心思路:加固“打包前的应用本体”,不是加固成品安装器。
- NSIS / Inno / 自解压安装器:先上传你的
.exe/.dll加固 → 下载 → 再用你的 NSIS / Inno / WiX 脚本打包。 - DMG(若重封失败):上传
.app(从 DMG 拖出)加固 → 在 macOS 用hdiutil create重打 DMG。 - PKG(整包重签需证书):加固 .app 后用
productbuild+ 你的证书productsign。 - PyInstaller 完全自运行:纯加密层已生效(静态防扒);自解密运行需附带的引导层补丁,或叠加第三方 Python 源码加壳方案。
拿不准你的格式?加固报告会如实告诉你「加固了什么 / 哪些没生效 / 建议怎么做」。我们绝不对未真正加固的产物谎报成功——内容没变会判失败并说明原因。
6. 诚实边界
- macOS / iOS 运行时行为(进程强退、越狱检测、Gatekeeper)需真机;静态注入 + 签名已验证,Windows 已在兼容层实测。
- App 自带 native 库(gomobile/C/Unity/Flutter):
.so字节不被改动(过完整性),加固后动态库能正常加载、native 方法正常工作(已修复壳 loader 的 native 库路径与完整性顺序,模拟器实测)。其 native 逻辑本身的二次加固(.so 段加密)为进行中的独立增强。 - RN / Cordova / PyInstaller 透明代码解密需 App 自身 native 配合。
- 浏览器上传 >100 MB 源包目前走有上限的通道;产物侧已支持大文件直传。
有问题请联系平台支持。