找到 1291 篇与 安卓 相关的结果
-
安卓卡车模拟世界 v2.0.4 去广告/无限金币 游戏介绍 《Truck Simulator: World》(中文名“卡车模拟世界”,部分渠道译作“卡车模拟器世界”)是由 Sir Studios(Edward Sir)开发的一款融合卡车驾驶与公司管理的开放世界模拟经营手游,Google Play 评分 4.0 星,5.09 万条评价。游戏支持 Android 4.4+,APK 大小约 1.38 GB–1.42 GB。 玩家扮演一名卡车司机,从单台卡车起步,在覆盖多国场景的开放世界中接取货运订单,逐步扩张自己的运输公司。 游戏截图 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
安卓灵魂猎手: RPG Premium v1.7.2无限金币 游戏介绍 《灵魂猎手:RPG Premium 无限金币》是一款阴郁黑暗奇幻动作角色扮演手游,玩家作为形态猎人前往垂死的布林王国,探索被遗忘的遗迹和程序生成的地下城,战斗怪物、收集神器并揭开神秘威胁的起源;战斗融合近战与剑、斧、弓和魔法远程攻击,需要合理搭配装备、把握闪避时机并针对不同敌人调整战术,强力Boss战和剧情选择还会影响故事走向与结局,且支持完全离线游玩;此MOD版提供无限金币,购买装备、升级武器和解锁内容都无需为资源发愁,让你更专注于探索、构筑与战斗。 游戏截图 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
安卓3C 多合一工具箱 v3.2.3b 专业版 软件介绍 《3C All-in-One Toolbox》(中文名“3C工具箱”或“3C一体工具箱”,专业版别名“安卓调谐器”)是3C开发团队打造的一款全能型安卓系统管理工具,全球评分4.8星、下载量超过100万次;它集电池监控、系统调谐器、3C开关等实用工具于一体,支持全面监控、控制和微调Android设备,帮助用户随时掌握系统状态、优化性能表现,适合喜欢折腾手机、追求精细化管理的用户。 软件截图 特点描述 - Pro / 付费功能解锁——无需额外激活码; - 禁用/移除不需要的权限 + 接收者 + 提供者 + 服务; - 优化并进行拉链对齐图形,清理资源以实现快速加载; - AndroidManifest 中的广告权限/服务/服务提供商被移除; - 广告链接被移除并调用方法被取消; - 广告布局,可见性被禁用; - Google Play 商店安装包检查已关闭; - 调试代码被移除; - 移除对应 Java 文件的默认 .source 标签名称; - 没有活跃的追踪器或广告; - AOSP 兼容模式; - 语言:完整的多语言; - CPU:armeabi-v7a、arm64-v8a、x86、x86_64; - 屏幕DPI:120dpi、160dpi、240dpi、320dpi、480dpi、640dpi; ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
安卓玩具熊的五夜后宫 v2.0.7MOD解锁版 游戏介绍 《玩具熊的五夜后宫》安卓版是PC原版的重制移植,玩家在弗雷迪披萨店担任夜间保安,通过监控摄像头观察电子玩偶动向,用极其有限的电量控制安全门和灯光,在五个夜晚中努力存活下来;手机版完整保留了原版紧张刺激的玩法,适配触屏操作,界面与音频为英文,支持简体中文等多语言字幕,需设备至少2GB RAM方可流畅运行[](https://www.gamedog.cn/android/4017197.html#1)。 游戏截图 补充说明: 《Five Nights at Freddy's》(简称FNAF,中文名“玩具熊的五夜后宫”)是由 Scott Cawthon 独立开发、Clickteam 发行的经典第一人称生存恐怖游戏,最初于 2014 年 8 月 8 日发行,是“吉祥物恐怖游戏”(Mascot Horror)流派的开创之作。游戏 Google Play 评分 4.8 星,下载量超过 100 万次。 游戏背景: 玩家扮演“Freddy Fazbear's Pizza”披萨店的新任夜班保安,任务是在午夜 12 点到凌晨 6 点之间存活。看似欢乐的披萨店背后隐藏着黑暗秘密,曾经发生离奇事件,机械玩偶每到夜晚便开始活动,试图接近保安室[](https://dl.3dmgame.com/pc/141617.html)。 核心玩法: 玩家在保安室内通过左右移动视角查看两侧大门,点击按钮开灯和关门,点击下方按钮打开监控系统观察各房间玩偶动向[](https://a.9game.cn/news/11637187.html#1)。电力资源极为有限,开监控、开关灯和门都会消耗电量,一旦电力耗尽,弗莱迪将前来处决玩家[](https://a.9game.cn/news/11637187.html#1)。玩家需要在有限资源下合理分配电力,坚持到凌晨 6 点即可通关。 主要玩偶: 游戏的核心对抗对象是“四大金刚”——弗莱迪(Freddy)、邦尼(Bonnie)、奇卡(Chica)和霍斯(Foxy)。邦尼和奇卡分别从左右两侧进攻,需开灯确认后关门防御;霍斯从海盗窟出发,需经常打开监控遏制其行动;弗莱迪行动最慢但最具威胁,当电量耗尽时会直接处决玩家[](https://a.9game.cn/news/11637187.html#1)。 系列与社区: FNAF 系列已推出 1-6 代正统作品,以及 VR 版《Help Wanted》、AR 版《Special Delivery》等衍生作品和真人电影。游戏通过受限行为能力、固定视角和突然惊吓事件营造恐怖氛围,背景故事暗藏线索,形成庞大的粉丝社区及衍生创作。核心反派“紫衣人”(Purple Guy)即威廉·阿夫顿,是整个系列剧情的关键人物[](https://baike.baidu.com/item/Purple%20Guy/19159004#1)。 安卓版信息: 安卓版包名为 com.scottgames.fivenightsatfreddys,最新版本 2.0.7,需要 Android 4.4 以上系统,至少 2GB RAM 才能正常运行[](http://m.memuplay.com/zh/download-five-nights-at-freddy-s.html)。游戏自带简体中文,可在设置中切换。 MOD版说明: 安卓端 MOD 版通常包含无限电力(Unlimited Power)、夜晚加速(Fast Nights)、雷达地图(Radar Map)等修改器功能,可在游戏开头的 Unlocks 处进行修改。FNAF 6 披萨店模拟器版的 MOD 则提供无限金币功能,融合模拟经营与生存解谜双重玩法[](https://www.arpun.com/game/385826.html#1)。 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
陆伍App v6.4 正式发布(安卓版) 陆伍博客官方安卓 App v6.4 现已正式发布!全新升级的专业级商用 App,支持 App 内直接支付、订单同步后台、付费资源一键解锁下载。 ✨ 本版新增功能 App 内直接支付:微信 / 支付宝 / QQ 三种方式,支付成功自动显示下载地址(不再需要解锁码) 订单同步后台:App 支付订单实时同步网站后台订单管理,网页 / App 同一套订单系统 付费资源卡全新 UI:现代付费墙设计,支付方式选择 + 一键支付 分类图标全面重绘:12 个分类完整图标,不再显示不全 支付交互修复:修复点击支付 / 选择支付方式无响应 未登录自动跳转:未登录点击支付自动跳转登录页,登录后返回当前文章 文章页导航栏美化:圆底图标 + 品牌色分隔线,视觉更专业 ? App 界面预览 ?️ 插件后台界面 ? 下载地址 ? 安装说明 APK 已使用正式签名,支持直接安装与后续版本升级 minSdk 21(Android 5.0+),targetSdk 34 源码基于 Gradle 8.5 构建,可自行二次开发 ⚠️ 注意事项 首次安装如提示未知来源,请在系统设置中允许安装 插件需在 Typecho 后台启用 LuwuApp 插件并配置数据接口 -
APP加固源码和成品防护app 一句话结论 这是一套安卓 APK 加固(加壳)工具的完整源码 + 编译好的成品 APK。 作用是:把一个普通的 APK 丢进去,它给你吐出一个「加壳版」APK——原来的代码被加密藏起来,外面套一层壳,让人没法直接反编译看你的源码。 荷花加固.apk(10.4 MB)—— 已经编译好的成品,装到手机上就能用 荷花加固源码/ —— 对应的完整工程源码(Android Studio / Gradle 工程) 一、成品 APK 长什么样(给用户用的界面) 打开后是一个叫 AndroidPacker 的安卓 App,副标题写着 “Enterprise APK Protection Console”(企业级 APK 保护控制台)。操作流程就四步: 点「选择」挑一个要加固的 APK (可选)选自己的签名文件 .jks/.p12,填密码和别名;不填就用测试签名或「原签名自签」 选加固强度档位 点「开始加固」→ 输出到 Downloads/AndroidPacker/xxx_hardened_时间戳.apk 界面里有四档预设,对应不同的检测开关组合: 档位说明均衡模式(默认)大多数 APK 直接能用兼容优先减少高风险检测,保证复杂 APK 能正常启动严格模式全部原生检测拉满,发布前需充分测试自定义手动勾选下面这些开关 可勾选的 7 个反调试检测项: 开关检测什么TracerPid/ptrace有没有调试器附着在进程上maps 注入检测/proc/self/maps 里有没有 Frida / Xposed / Magisk 等注入痕迹LD 环境变量有没有通过环境变量注入Hook 符号内存里有没有 MSHookFunction、DobbyHook 等 Hook 框架符号调试进程进程列表里有没有 frida-server、gdbserver、lldb-serverFrida 端口扫描 Frida 默认监听端口后台巡检起一个 native 线程,每 3~7 秒随机循环复查一次 还有一个可选的 Dex2C 开关,需要填「转换规则」(哪些类/方法要转成 C 代码)。 二、技术原理:它到底对 APK 做了什么 这套东西的技术含量不低,不是那种简单的「DEX 整体加密 + 壳」的初级加固。核心逻辑在 PackerEngine.java 的注释里写得很清楚,分五层: 1. 抽壳 —— 换掉 Application 入口 用 stub_template/ProxyApplication.java.tpl 编译出一个 stub.dex 壳,通过 AxmlPatcher 直接改 APK 里的 AndroidManifest.xml 二进制,把原来的 Application 类替换成壳类。 壳类一启动就 System.loadLibrary("core") 加载 native 库,然后把 getClassLoader() 劫持掉,返回自己的加载器。 2. DEX 加密(NPX3) 原来的 classes.dex 被从 APK 里删掉,改成加密后放进 assets/。 加密算法:AES-GCM(带完整性校验,改一个字节就解不开) 每包随机生成一个 Root 密钥 用 HKDF 按不同用途派生子密钥(域隔离) 3. Root 密钥拆成两份,埋在 .so 里 这是比较讲究的一步。Root 密钥不是明文存着的,而是拆成两份 XOR 分片,注入 native 库的两个自定义只读段里: .rodata.np.k1 → kRootShareABlock .rodata.np.k2 → kRootShareBBlock 每份前面有 16 字节的「锚点」(AES-K-ANCHOR-V1 / MAC-K-ANCHOR-V1),加固工具在打包时按锚点定位、把随机密钥 patch 进去。 运行时两份分片异或(XOR)还原 Root,再按域派生工作密钥。静态翻 .so 只能看到一份分片,拼不出完整密钥。 4. 内存加载 DEX,不落盘 这是「壳」最关键的一步,在 inmemory_loader.cpp 里: 从 assets/ 读加密 DEX → native 层 AES-GCM 解密 → 得到明文 DEX 字节 用 madvise(MADV_DONTDUMP) 标记这块内存,让 coredump 和简单内存扫描抓不到 Android 9+ 走 InMemoryDexClassLoader(ByteBuffer[], parent) —— 内存直接加载,全程不写文件 Android 8 及以下走反射 DexFile.loadDex 的老路子 配套的 art_helper.cpp(659 行)负责把 ContextImpl、LoadedApk 这些系统内部对象的字段反射替换掉,让系统以为加载的就是原来的 Application。 这一步的价值:常规脱壳工具靠「扫文件系统找释放出来的 dex」就完全失效了。 5. Dex2C —— 把 Java 方法编译成 C 开启后(Dex2cIrEncryptor + dex2c_runtime.cpp),指定方法的 IR 被转成自定义字节码,再: 每个方法体是独立的 AES-GCM 块,各自有独立 nonce 和 HKDF 密钥 方法顺序在打包时随机打乱 操作码映射表每包都不同(opcode randomization) 也就是说,同一个 APK 加固两次,产物字节层面完全不一样,没法靠比对做特征识别。 6. 签名与对齐 用官方 apksig 库签 V1 + V2 + V3,外加邻接的 V4 .idsig native 库按 16 KB 对齐(-Wl,-z,max-page-size=16384)—— 这是为 Android 15+ 的 16KB page size 要求做的适配 没给 KeyStore 时自动生成一个随机 RSA 2048 测试签名(CN=Android Debug) 编译期安全加固 Android.mk 里 native 库开了不少编译防护:ThinLTO、栈保护(SSP)、FORTIFY_SOURCE=2、隐藏符号、RELRO + NOW、arm64 的 PAC/BTI(-mbranch-protection=standard),还用 version script 白名单只导出 JNI_OnLoad。 有个注释挺有意思,是实机踩坑记录: 不要对 JNI 模块启用 Clang CFI。隐藏符号 + ThinLTO 下,arm64 的 CFI 会给导出的 JNI_OnLoad 生成一个 canonical trap stub(BTI; BRK #0x5502),Android 的 native loader 通过 dlsym 直接调用它会崩。已在 Android 16 arm64 真机复现。 所以在 app/build.gradle 里专门写了个 Gradle 检查任务:反汇编 libcore.so,如果 JNI_OnLoad 开头出现 brk 指令就直接 build 失败。 三、源码规模 部分规模Java(加固工具本体,10 个类)约 4961 行Native C/C++(壳运行时)约 3603 行支持 ABIarm64-v8a / armeabi-v7a / x86_64 / x86 主要文件: app/src/main/java/com/x/apacker/ ├── MainActivity.java 界面与流程编排 ├── PackerEngine.java 核心加固引擎(打壳/加密/重打包/签名) ├── AxmlPatcher.java 二进制 AndroidManifest 改写 ├── DexEncryptor.java NPX3 DEX 加密 ├── Dex2cIrEncryptor.java D2M2 Dex2C 加密容器 ├── Dex2cBridgeRewriter.java Dex2C bridge 重写 ├── BuildKeyDerivation.java HKDF 密钥派生 ├── KeyInjector.java 把密钥分片 patch 进 .so ├── ApkSigner.java V1/V2/V3/V4 签名 ├── PreflightInspector.java 加固前预检 ├── NativeDex2cEngine.java ├── PrivateApkLayout.java └── RuntimeMetadataEncryptor.java native_core/src/ ├── jni_entry.cpp JNI_OnLoad + 方法注册 ├── keys.cpp 密钥分片(锚点定位) ├── classloader/inmemory_loader.cpp 内存加载 DEX ├── reflect/art_helper.cpp ART 内部字段反射 ├── hidden_api/exempt.cpp 隐藏 API 豁免 ├── anti_debug/anti_debug.cpp 7 项反调试 ├── dex2c/dex2c_runtime.cpp Dex2C 运行时 ├── crypto/ AES / GCM / SHA256 / SHA512 / HKDF └── storage/ APK 存储与运行时元数据 四、怎么编译 README.md 里给了标准步骤: 装 Android SDK + NDK 复制 local.properties.example → local.properties,填 sdk.dir gradlew.bat testDebugUnitTest # 跑单元测试 gradlew.bat buildNativeCore # 编译 native 壳 gradlew.bat assembleDebug # 出 APK 或者直接双击 run_compile.bat,它会自动找 JDK(优先 JAVA_HOME,其次 Android Studio 自带的 JBR)。 工程本身是 Gradle 8.x + AGP 8.3.2,minSdk 26(Android 8.0)、compileSdk 34。 依赖里能看到技术选型:smali-dexlib2(DEX 操作)、apksig(签名)、BouncyCastle(证书)、Guava。 目录里还附了 AIDE Pro_2.9.1.apk(61 MB),是安卓端的 Java IDE,用来在手机上改这个工程、直接编译出 APK——也就是说这套东西是设计成「手机上就能完成加固」的,不需要电脑。 五、这东西能用来干什么 正经用途: 保护自己开发的 APK 不被轻易反编译、篡改、二次打包 学习 APK 加固 / 壳技术的完整实现(这套代码质量不错,注释详实,特别是那些实机踩坑记录很有参考价值) 对比研究商业加固(360 加固、腾讯乐固、梆梆)的技术路线差异 需要提醒你注意的: 加固 ≠ 安全。 加壳只提高逆向成本,挡不住有心人。真正的密钥、接口凭证、核心算法不要靠加固来保护。 加固后的 APK 兼容性风险很高。 特别是: 用了热修复、插件化、跨进程、加固过的第三方 SDK 的 APK,套壳后大概率起不来 严格模式(全部检测拉满)容易误杀正常环境,必须真机充分测试再发 可以先从「兼容优先」档试,能正常跑再往上加 反调试在开发阶段会挡住你自己。 开了 TracerPid 检测后,你自己挂调试器会直接崩。开发期建议关掉反调试,出包时再开。 签名问题最容易翻车。 用「测试签名」出的包,用户装不上(和原 App 签名不一致会被系统拒绝覆盖安装)。用「原签名自签」的话,输出的是未签名 APK,必须你自己拿原私钥重新签 v2/v3 才能装。 上架应用商店要谨慎。 部分渠道对加固后的包有额外审核要求;另外加固会改 Manifest 和 DEX 结构,某些渠道的自动化检测可能误报。 别拿它加固别人家的 APK。 对第三方 App 加壳再分发,属于侵权甚至违法。这个包自带的免责声明也是这个意思。 六、和你的业务有什么关系 结合你在做的方向,这套东西有几处可以直接用得上: CordysCRM 移动端(Capacitor 打包的 Android APK):如果是要交付给客户的产品包,加固可以防止客户方或第三方直接反编译拿 H5 源码和接口地址。但要注意 Capacitor 的 WebView + 插件机制比较特殊,套壳后要重点测 WebView 加载、JS Bridge、文件访问这几块。 源码站内容:这套资源本身是很典型的「高价值工具类源码」,素材质量和完整度都够(源码 + 成品 + 编译说明 + AIDE 手机编译方案),适合做技术科普向的公众号文章。 安全审计视角:这套源码里 native 层的密钥分片、内存加载、反调试检测清单,反过来也是一份很好的「加固 App 怎么分析」的对照教材。 附:目录清单 APP加固源码和成品防护app/ ├── 荷花加固.apk 10.4 MB 编译好的成品,装机即用 ├── 荷花加固源码/ 完整工程源码 │ ├── app/ Android App 模块 │ ├── native_core/ C/C++ 壳运行时 │ ├── stub_template/ 壳模板(编译成 stub.dex) │ ├── gradle/ gradlew gradlew.bat 构建工具 │ ├── build.gradle settings.gradle 构建配置 │ ├── run_compile.bat 一键编译脚本 │ ├── local.properties.example SDK 路径配置样例 │ ├── README.md 编译说明 │ ├── AIDE Pro_2.9.1.apk 61 MB 手机端 Java IDE(配套工具) │ ├── 【必看】狗凯之家提醒.txt │ ├── 免责声明.txt │ ├── 更多实用资源.html │ └── 防失联.jpg └── README.txt 源码站标准免责声明 资源下载 隐藏内容,请前往内页查看详情 本资源售价9.9元,购买后即可查看下载地址。如有问题请联系站长。