Android应用加固产品使用对比
### Android应用加固产品使用对比
我是做垂直行业咨询类应用的(避嫌做广告不让发,在这里就不说了),最近发现市场上应用有被破解插入广告的情况,个人对安全很有兴趣,就在市场上找了一些加固产品体验了下,反正要向公司汇报,一些不敏感的测试结果,在这里与大家分享下。也算是初来乍到,算是跟大家打个招呼了。
公司规模不是很大,老板要求评估性价比,主要的加固产品要都比较了下,包括:360加固宝、腾讯乐固、梆梆、顶象、几维、爱加密。
加固渠道是各家官网。各家加固产品整体加固流程大同小异。主要是:上传待加固的apk、选择保护策略、下载加固包、重签名。以下是个人观点,可能有误差,欢迎指出。
1. 注册体验:腾讯乐固、几维安全,可以直接qq注册使用,比较方便;
2. 加固历史记录展示:360加固宝、腾讯乐固,爱加密比较清晰;
3. 自动化加固工具:360加固宝、腾讯乐固提供了命令行工具加固,腾讯乐固提供了api接入文档,方便自动化构建;
4. PC工具:基本都提供了桌面程序辅助加固。爱加密只提供了签名工具,顶象没有提供桌面工具;
5. 加固包大小差异:360加固宝、腾讯乐固、顶象安全加固后体积变小;爱加密加固后体积增大比较明显;
6. 加固时间:20M+的包,爱加密加固时间较长23分钟,其他集中在3-5分钟;
7. 加固后兼容性:用的云测平台赠送的兼容性测试服务,大部分加固后波动在1%~5%之间,几维安全稍微多一些10%。
#### 1.注册
各家厂商注册体验基本一致,主要差异点在于注册时或者注册后必须先填写企业或者个人信息才能加固。顶象安全注册时需要填写公司、职位等信息;爱加密注册后,必填个人或者企业信息才能加固。对于想体验加固的同学,门槛较高,个别信息涉及到隐私。
| 加固厂商| 注册体验 |
| --------- | ------------------------------------------------------------ |
| 360加固宝 | 直接注册,提供个人或者企业信息认证(选填) |
| 腾讯乐固| 直接注册,使用腾讯云账号体系,提供个人或者企业信息认证(选填) |
| 梆梆安全| 直接注册,个人或者企业信息认证,(必填) |
| 爱加密 | 直接注册,个人或者企业信息认证,(选填) |
| 顶象安全| 直接注册,注册时必填企业、个人信息,提供企业认证,(必填) |
| 几维安全| 直接注册,无认证信息 |
#### 2. 加固时间
加固时间指的是,从上传加固到下载加固包的完整时间。整体加固时间集中在3-5分钟。其中爱加密加固时,可能会提醒你不是应用的原始开发者,导致不给加固。爱加密整体加固时间长,后台可能有审核机制。
| 加固厂商| 加固大约时间(分钟) |
| --------- | ------------------ |
| 360加固宝 | 2 |
| 腾讯乐固| 3 |
| 梆梆安全| 3 |
| 爱加密 | 23 |
| 顶象安全| 3 |
| 几维安全| 5 |
#### 3. 加固后文件大小
对比加固前后的文件大小差异,加固前后整体差异较小。
| 加固厂商| 加固前大小 | 加固后大小 |
| --------- | ---------- | ---------- |
| 360加固宝 | 23.2M | 21M |
| 腾讯乐固| 23.2M | 21M |
| 梆梆安全| 23.2M | 23.9M |
| 爱加密 | 23.2M | 27.1M |
| 顶象安全| 23.2M | 21M |
| 几维安全| 23.2M | 23.9M |
#### 4. 加固后启动时间
使用云测平台测试结果,启动时间取的是占比最大的时间。
| 加固前| 360加固宝| 腾讯乐固 | 梆梆安全 | 爱加密 | 顶象安全 | 几维安全 |
| ------- | ---------- | ---------- | ---------- | --------- | ----------- | ---------- |
| 2.01-4s | 3.07-6.12s | 3.28-6.54s | 2.97-5.92s | 3.76-7.5s | 6.97-10.44s | 5.87-8.79s |
#### 5. 加固后兼容性
| 加固前 | 360加固宝 | 腾讯乐固 | 梆梆安全 | 爱加密 | 顶象安全 | 几维安全 |
| ------ | --------- | -------- | -------- | ------ | -------- | -------- |
| 99% | 98% | 98% | 97% | 94.9%| 95% | 87.9% |
#### 6. 加固工具
| 加固厂商| PC加固工具能力项 | 支持平台 |
| --------- | ------------------------------ | ------------------- |
| 360加固宝 | 加固、创建签名、重签名、多渠道 | windows、linux、mac |
| 腾讯乐固| 加固、重签名、多渠道 | windows、mac |
| 梆梆安全| 加固、重签名、多渠道 | windows、mac |
| 爱加密 | 重签名、多渠道 | windows、linux、mac |
| 顶象安全| 无 | 无 |
| 几维安全| 加固、重签名 | windows、mac |
#### 7. 加固入口
| 加固厂商| 加固入口 |
| --------- | ----------------------------------------------------------- |
| 360加固宝 | PC工具、网页端、命令行、360手机助手 |
| 腾讯乐固| PC工具、网页端、命令行、应用宝开放平台、私有化部署、api接口 |
| 梆梆安全| PC工具、网页端、 |
| 爱加密 | 网页端 |
| 顶象安全| 网页端 |
| 几维安全| PC工具、网页端 |
#### 8. 其他服务
| 加固厂商| 增值服务 |
| --------- | ---------------------------------------------------------- |
| 360加固宝 | 崩溃统计、安全扫描、崩溃检测、消息推送、应用升级、游戏保护 |
| 腾讯乐固| 崩溃统计、安全扫描、兼容测试、手游防篡改、反外挂、密钥白盒 |
| 梆梆安全| 安全扫描、性能监测 |
| 爱加密 | 崩溃统计 |
| 顶象安全| H5源码混淆、安全sdk |
| 几维安全| 安全扫描、Unity3D游戏、密钥白盒 | 一个安装包 不能得出什么结果,最好多个类型,多个大小的安装包对比。 你会发现很多都不一样 之前用的360加固宝,以前都是免费的,现在好像出了一个高级版,顾名思义免费的就是初级版,可能加密防护有限 我用的腾讯,基本上差不多,挺好的帖子。 写得很详细很不错先收藏起来 这样一比感觉360和腾讯优势很大. 感谢分享 我用的也是腾讯乐固,看楼主的数据,360也非常不错 看了下来,其实我更想知道的被dump dex 的难度.......现在基本用的腾讯的乐固 写得很详细很不错先收藏起来 不错不错,感谢楼主分享 大厂就是大厂