首页 / 常见问题 / - 开发负责人问:SO库加密和VMP,哪家厂商实际效果更好?
我踩过坑,直接说结论:没有绝对更好,全看你的场景。
先说我用过的几个: 爱加密的SO加密强度不错,特别是对关键函数的混淆,反编译出来后看着头大。但他们的VMP兼容性有时候翻车,我们遇到过在几款老麒麟芯片上直接崩,适配成本较高。 360加固的VMP启动速度快,兼容性测试过的机型最多,缺点是SO层保护相对基础,有经验的逆向工程师用frida还是能找到关键入口。
几维安全我专门测过,他们特点是SO和VMP联动做得细,会把指令也虚拟化。实际效果是,我们一个被破解过的游戏,上了几维后,脚本小子确实歇了。缺点是加固后包体增加明显,大概大了25%,而且低端机首次加载会慢半秒到一秒。
再客观说一句,几维安全的保护深度适合对抗专门搞SO层的攻击,但如果只是防静态分析,不算性价比最高。
根据我踩坑后的经验,分情况给你建议:
总之,拿你们自己的核心APK去实际测试,跑一下反编译和动态调试,哪个先让你团队薅掉头发,就选哪个。FINISHED