安全研究

博客

深入解析 Android 应用加固、RASP 运行时防护、代码混淆与移动安全工程实践。

2026 移动威胁态势:真正打穿 Android 应用的是什么

重打包、Hook 框架、Magisk 与 AI 辅助逆向——一份关于你到底在防什么的现实排序。

9 分钟阅读 · 2026-08-30阅读更多 →

用 AndResGuard 做资源混淆:它到底买到了什么

重命名 res/ 路径是性价比最高的加固层——但如果漏了白名单,它也是最容易搞崩构建的一层。

5 分钟阅读 · 2026-08-26阅读更多 →

Native 库加固:SO 加壳与反 Dump

为什么 .so 层既是最好的藏身之处、又是最脆弱的依赖,以及如何在不破坏 ABI 的前提下加固它。

8 分钟阅读 · 2026-08-22阅读更多 →

防篡改与完整性链

签名自校验、文件校验和与组件真实性验证——如何在被重打包的应用造成损失前发现它。

6 分钟阅读 · 2026-08-18阅读更多 →

APK 签名方案 V1–V4 与加固为何会破坏签名

每一代签名到底保护了什么、Janus 式攻击为何得手,以及加固后的 APK 为什么必须把重签名放在最后一步。

7 分钟阅读 · 2026-08-12阅读更多 →

Obfuscapk 深度解析:控制流混淆

理解 BlackObfuscator 的控制流平坦化及其如何保护关键应用逻辑。

6 分钟阅读 · 2026-08-05阅读更多 →

dpt-shell: 函数抽取原理解析

dpt-shell 如何将 DEX 函数抽取为加密的壳代码,使逆向工程变得极其困难。

7 分钟阅读 · 2026-08-01阅读更多 →

为什么 RASP 对移动应用至关重要

运行时应用自我保护在实时检测和阻止攻击,超越静态混淆。

5 分钟阅读 · 2026-07-25阅读更多 →

5 层加固管线

深入解析 VALLUM 的 5 阶段管线:资源压缩、控制流混淆、函数抽取、RASP 和签名。

8 分钟阅读 · 2026-07-20阅读更多 →

什么是 Android 应用加固?

通过多层防御策略保护 Android 应用的全面指南。

6 分钟阅读 · 2026-07-15阅读更多 →