DCloud_云服务_LQ
DCloud_云服务_LQ
  • 发布:2023-11-17 17:28
  • 更新:2025-11-17 16:42
  • 阅读:6613

uni加固那些事【持续更新】

分类:ASK社区

uni 加固产品使用指南

uni加固产品自上线以来,已经被众多公司和个人开发者广泛使用。

⚠️ 重要通知
腾讯云安全加固产品将于 2025年4月1日 下线,请改用蚂蚁小程序云版加固。
收费标准不变:测试版免费,正式版 600元/次。


uni加固能解决的中高风险对比

风险类型 腾讯云 蚂蚁小程序云
加固壳识别 识别为乐固 检测机构尚未能识别蚂蚁加固
Java代码反编译风险
So 文件破解风险
H5文件泄露风险
篡改和二次打包风险
资源文件泄漏风险
应用签名未校验风险
代码未混淆风险
xml资源文件泄露风险 ❌ 暂不支持
C层代码动态调试风险 ❌ 暂不支持
动态注入攻击风险 ❌ 暂不支持
InnerHTML 的 XSS 攻击漏洞
页面劫持风险
内存数据被Dump风险 ❌ 暂不支持 ❌ 暂不支持
WebSQL注入风险 ❌ 暂不支持 ❌ 暂不支持
SQLLite 明文存储风险 ❌ 暂不支持 ❌ 暂不支持

蚂蚁加固常见问题解答

问题1:爱加密等检测机构无法识别蚂蚁加固厂商

解决方案:

  1. 下载逆向工具 jadx
  2. 将 APK 包拖拽到工具的主界面中
  3. 查看源代码是否被加密或混淆
  4. 向检测机构申诉,告知加固使用了蚂蚁厂商

加固效果示例


问题2:使用测试版加固后,Java代码反编译风险检测不通过

原因:

测试版会注入用于管控的临时类,用于实现加固有效期 15 天的限制,期限到期后 App 将无法运行。

解决方案:

使用正式版加固,正式版不存在此问题。

测试版限制说明


问题3:蚂蚁加固暂不能解决动态调试攻击问题

动态调试攻击示例


️ 非uni加固能解决的中高风险

以下风险需要通过其他方式解决:

需要代码层面修复的风险(1-7)

  1. Webview绕过证书校验风险
  2. Activity 导出组件拒绝服务攻击风险
  3. Service 导出组件拒绝服务攻击风险
  4. Broadcast Receiver 组件导出风险检测
  5. WebView 远程代码执行漏洞
  6. 密钥硬编码漏洞
  7. Strandhogg漏洞

    解决方案: Android平台安全加固指南

其他风险

  1. 剪切板敏感信息泄露风险

    解决方案: 剪切板风险处理方案


技术支持

如果以上内容未能解决您的问题,欢迎加入 uni-im 群 反馈安全加固和隐私合规检测相关问题。

0 关注 分享

要回复文章请先登录注册

天青一色

天青一色

请问:允许Webview访问本地任意脚本和WebView存在潜在跨站脚本攻击风险 加固可以解决吗
2025-06-13 16:28
a***@aliyun.com

a***@aliyun.com

app uni加固后升级更新的时候还加固吗
2025-04-16 22:02
9***@qq.com

9***@qq.com

回复 逍遥心 :
刚刚在咨询群里,让我向检测机构申诉
2024-10-24 15:10
逍遥心

逍遥心

回复 9***@qq.com :
我这边进行测评也显示这个问题,检测so文件总数16个,未加密15个,这咋解决?
2024-10-24 15:06
9***@qq.com

9***@qq.com

回复 9***@qq.com :
我已经将等保测评的路径,都对应在加固的地方补充了,但是一直显示这个问题
2024-10-24 14:17
9***@qq.com

9***@qq.com

经过腾讯云的加固,但是so文件在等保测评中仍然显示对so文件未加固,该应用存在未加密的SO文件。检测文件总数19个,未加密SO文件18个。
2024-10-24 14:14
浅笑

浅笑

云打包被检测Activity页面劫持漏洞怎么处理啊?
2024-07-01 17:09
DCloud_云服务_LQ

DCloud_云服务_LQ (作者)

回复 y***@126.com :
使用assets资源文件加密 试试 看能不能正常运行
2024-04-10 15:45
y***@126.com

y***@126.com

我加固后,安全检测H5加固高危漏洞,主要是这2个文件__uniappview.html
assets/data/dcloud_error.htm,请问怎么解决啊
2024-04-10 13:49
DCloud_云服务_LQ

DCloud_云服务_LQ (作者)

回复 4***@qq.com :
目前不支持
2024-04-03 10:53