保護 Native 核心演算法,也守住啟動與相容性

御盾圍繞 SO、JNI、動態庫依賴和關鍵 Native 函式設計保護範圍,同時在目標 ABI 上驗證載入、啟動和真實呼叫路徑,避免保護強度變成線上相容問題。

你的 App 是否正遇到這些問題

  • 核心演算法放進 SO 後仍能被符號和字串快速定位
  • 調整匯出或載入方式後出現 JNI 方法找不到
  • 第三方 Native SDK 與保護策略發生衝突
  • arm64-v8a 正常,其他目標 ABI 卻無法啟動

御盾如何處理

  • SO VMP 與 Native 保護

    針對高價值 Native 函式、符號、字串和常量選擇保護方式,避免無差別覆蓋。

  • JNI 與載入鏈複核

    檢查註冊方式、依賴庫、載入順序和第三方 SDK,保證保護前後呼叫關係可驗證。

  • ABI 相容性測試

    在每個目標架構上驗證安裝、啟動、庫載入和關鍵 JNI 業務路徑。

公開測評:SO 檔名存在,不等於 Native 載體可以直接讀取

御盾 S21-R43 候選測評同時檢視 release 靜態結構和 debug 動態煙測,避免只憑檔名判斷 SO 保護效果。

檢視 Native 測評

本次公開了什麼

  • 複核 Native stripped 狀態、assets 載體和入口代理鏈
  • 把靜態結構與動態載入現象放在同一份記錄中
  • 明確區分候選證據、動態煙測與最終釋出結論

說明: 結果只覆蓋該候選和已執行的煙測範圍,不替代完整裝置、ABI 與效能矩陣。

從評估到交付

檢視交付方法
  1. 01

    梳理 Native 資產

    提供主庫、依賴庫、JNI 入口、目標 ABI 和需要保護的關鍵函式。

  2. 02

    選擇保護組合

    按函式價值、呼叫頻率和載入約束配置 SO 與 VMP 保護。

  3. 03

    逐架構驗收

    對目標 ABI 和系統版本執行真實路徑,記錄異常並保留回滾配置。

客戶經常關心的問題

檢視全部文章

購買前常見問題

SO 加固是否會影響 JNI 呼叫?

可能。入口註冊、符號可見性、載入時機和第三方依賴都需要在目標架構上覆核。

刪除符號就等於完成 SO 保護嗎?

不等於。符號收斂只減少一類線索,字串、常量、控制流、裝載鏈和執行材料仍需單獨評估。

為什麼 ABI 是硬門檻?

不同 ABI 的指令、連結和依賴產物不同。缺少目標 ABI 的構建與執行驗證,不能推斷相容性。

SO VMP 應覆蓋哪些函式?

優先選擇高價值、輸入輸出明確、能夠獨立迴歸的 Native 函式,避免無差別覆蓋初始化和頻繁呼叫路徑。

安全標準與平臺依據

  1. Android NDK ABI 指南

    Native 架構、ABI 和打包相容

  2. Android 安全最佳實踐

    Android 應用安全設計與釋出邊界

  3. OWASP MASVS

    移動應用安全控制與驗證範圍

  4. Android 應用簽名

    簽名身份、升級鏈和釋出一致性

  5. Play Integrity API

    服務端判定與應用完整性訊號邊界