Android性能优化--APK加固(2)加密
字符串加密:先挡住静态反编译
StringFog 的工程化方案
自定义一个简单算法
资源/图片加密:什么时候值得折腾
最小实现:加密图片 + 运行时解密显示
签名校验:防止二次打包的第一道防线
Java 层校验
校验放哪里
防动态调试:让运行时被盯梢变得更贵
检测调试器
检测 Frida / Xposed
时间差检测
自我 ptrace
怎么布置检测点才有效
局限
DEX 加壳:真正的硬壳,也是最大的坑
整体流程
历史实现示意:合并 dexElements
为什么说是最大的坑
自己写还是买商业方案
方案对比:成本、效果与风险
结论
参考文章
本文首发地址:https://h89.cn/archives/212.html
混淆能把类名、方法名缩短成 a.a.a(),但反编译后仍然能直接读到字符串常量、资源文件和整体逻辑。如果你的 APK