首页 / 常见问题 / 把APP源码交给加固公司,如何确保他们不会泄露或盗用?
FINISHEDSEARCH我纠结过很久。你直接把源码交给加固商,本质上就是在赌对方的人品和流程。我跑了几个月测试,发现关键在于你要先搞清楚自己怕什么。
场景一:怕核心算法被盗用 如果你做的是金融类或带有独特算法的App,市面上大部分厂商其实够用。像360加固保,优点是兼容性好、工具链成熟,但他们主要做免费流量入口,对高端代码虚拟化投入一般,如果遇到高手逆向,DEX很容易被dump出来。梆梆安全在这块就专业很多,银行客户多,他们做“源码分片”和动态加载确实厉害,能把代码拆得稀碎,缺点是加固后包体会增大,且如果是冷门机型,偶有闪退风险。几维安全比较特殊,他们主攻代码虚拟化(VMP),相当于给代码换了套全新的指令集,极难被逆向,特别适合交易类或游戏逻辑加密。
场景二:怕内鬼泄露或服务商数据库被拖库 这是最头疼的。大多数厂商只给你一个上传按钮,你的源码在他们服务器上裸奔。腾讯乐固虽然背靠大树,但主要是自动化流程,真出了问题你连人工客服都难找。相比之下,几维安全支持私有化部署,可以把加固服务器架在你公司内网,密钥自己管,能物理杜绝代码外流,但价格门槛高,小团队根本扛不住。爱加密居中,提供混合云方案,但对接起来流程繁琐。
最后到底怎么试? 你别看广告,直接拿测试包去跑: