保护模式
VMP 加固
DexVMP 虚拟机保护,SO 层统一加固
Java2C 加固
Java 字节码翻译为 Native C,内存免疫
混合加固
VMP + Java2C + ProxyApp 不落盘
混合加固A
强制 VMP(不自动避让广告,最强保护)
旗舰加固
最高安全等级,全检测强制开启
专家模式
全部参数手动配置
关联后,检测配置以应用级设置为准,支持紧急开关
加固任务
上传 APK
URL 拉取
安全检测配置 SO + DexVMP 统一
以下检测同时作用于 SO 层 (编译时) 和 DexVMP 层 (运行时)。客户可按需关闭 ROOT / 模拟器 / 多开检测。
加固历史
| ID | 时间 | 文件 | 函数 | 状态 | 耗时 | 操作 |
|---|
签名管理
管理 Release 签名文件,支持上传 keystore、自动生成随机签名。所有签名文件将上传到对象存储。
| ID | 名称 | Alias | SHA256 | 存储 | 创建时间 | 操作 |
|---|
API Token 管理
生成和管理用于调用 OpenAPI 的访问令牌。Token 生成后仅显示一次,请妥善保管。
| 名称 | Token (遮蔽) | 创建时间 | 到期时间 | 操作 |
|---|
API 调用记录
查看通过 OpenAPI 提交的外部加固任务及其实时状态。
| Job ID | Token User | 时间 | 目标文件 | 函数 | 状态 |
|---|
用户管理
账号由 SSO 身份网关统一管理, 登录凭据见 SSO 管理员白名单 (auth.sso.admin_emails)。
| 用户名 | 角色 | 创建时间 | 操作 |
|---|
日志审计
记录所有用户操作,包括登录、加固、配置变更、用户管理等。
| 时间 | 用户 | 操作 | 目标 | 详情 | IP |
|---|
系统设置
应用管理
| 应用名 | 包名 | 默认模式 | 加固次数 | 上报次数 | 签名 | 检测 | 锁定 | 操作 |
|---|---|---|---|---|---|---|---|---|
| 加载中... | ||||||||
30 日威胁趋势
威胁类型分布
高频设备 TOP 10
| 设备 ID | 命中次数 | 最近时间 |
|---|---|---|
| 加载中... | ||
应用威胁分布
| 应用 | 威胁数 |
|---|---|
| 加载中... | |
上报日志管理
| 时间 | 应用 | 设备 ID | 包名 | 检测类型 | 处置动作 | 来源 IP | 详情 | |
|---|---|---|---|---|---|---|---|---|
| 加载中... | ||||||||
SDK 接入说明
SDK 向以下端点 POST JSON 上报检测事件,无需 JWT,使用应用的 report_secret 做 HMAC-SHA256 签名:
POST /api/v1/report
Content-Type: application/json
X-Webhook-Sig: <hmac-sha256-hex>
{
"appId": "应用 ID",
"deviceId": "设备唯一标识",
"packageName":"包名",
"osVersion": "Android 13",
"detectType": "frida",
"action": "report_and_safe_guide",
"detail": "可选附加信息"
}
签名计算:HMAC-SHA256(request_body, report_secret),结果为 hex 字符串。
应用的 report_secret 可在应用详情侧板查看(如未展示请联系管理员通过 API 获取)。
雷神加固 · 诊断日志解密
用户从安全拦截界面复制的加密诊断日志,粘贴到下方进行 RSA 私钥解密。