卡密验证系统

当前后台地址:

统一安全验证

安卓与后台使用同一套协议
卡密心跳已启用

后台记录最后心跳时间,失效或禁用后拒绝进入。

AES-256-GCM已启用

每次请求生成独立会话密钥,同时加密并校验完整性。

RSA-4096 + HMAC已启用

服务端公钥封装会话密钥,HMAC-SHA256 认证协议报文。

Keystore 设备绑定已启用

设备私钥不可导出,ECDSA 签名阻止复制卡密会话。

时间戳验证已启用

允许误差 5 分钟,并配合随机数阻止重复请求。

生成卡密

刚生成的卡密

卡密卡密名称状态有效期设备激活/心跳备注操作

验证 + APK 保护一体化

生成卡密、注入验证框、R8 混淆和整包 VMP 加固放在同一套后台里
1. 生成卡密上方直接生成各种时长的卡密。
2. 拖入 APK选择已经编译好的 APK 文件。
3. 验证与整包加固加入卡密验证后抽取应用 DEX 函数代码并生成随机壳。
4. 下载成品输出重新签名后的保护 APK。
点击选择 APK 文件

也支持把 APK 拖到这里;内置浏览器不支持拖拽时,请直接点击选择。

云端版本只需要打开这个后台。APK 会上传到云端处理器,处理完成后在这里下载。

无需填写客户端密钥;处理器会从验证服务器自动取得 RSA-4096 公钥。

等待 APK...

给 Android Studio 源码项目用的配置和脚本也保留在这里。

整包模式会保护应用 DEX:函数代码抽取与运行时回填、随机壳包、原生壳段加密、垃圾类、签名证书自校验,并按原 APK 自动裁剪 ABI。