稳定版准备中

TuTu APK 护壳

在手机本地完成 APK 加固。自研 Tutu 壳优先,遇到真实不兼容时从原包回退落叶壳,DEX、资源与签名策略保持独立。

查看保护能力
v1.1 当前版本 Android 5.0+ 输出环境 本地处理 APK 不上传
Tutu 优先自研认证加密与兼容 VM
可靠回退每档均从原始 APK 重建
资源独立保护失败不会撤销 DEX 加固
真实处理报告执行、保留与降级分别记录

PROTECTION STACK

从代码到资源,按兼容性逐层处理

不是把所有开关强行套在每个应用上,而是先分析技术栈,再选择能实际运行的保护档案。

TUTUSHELL / DPT

完整多 DEX 认证加密

保留原始 DEX 顺序与重复类首定义规则,外层仅保留必要启动结构。大 DEX 仍先尝试自研认证加密,失败后再从原包进入 DPT。

  • 自研 Tutu 兼容 VM 与认证加密双档
  • 启动类、Factory、Provider 分层处理
  • 静态验收失败时自动选择下一档

ENGINE STRATEGY

自研优先,但不让失败结果冒充成功

普通应用与复杂应用使用不同尝试链,每次回退都重新读取原包,避免双层套壳和中间产物污染。

01
Tutu 兼容 VM

普通应用优先,兼顾方法保护与启动稳定性。

02
Tutu 认证加密

大包、大 DEX 与复杂技术栈优先进入该档。

03
DPT 兼容回退

Tutu 不可靠时,从原始 APK 重建落叶壳产物。

兼容性优先:无法静态证明安全接管的资源会保留原路径;报告会显示“兼容保留”,不会虚报为已加密。

COMPATIBILITY

面向真实 Android 技术栈

针对启动链、Web 容器、Native 访问和多 DEX 结构进行差异化处理。输出产物最低运行环境为 Android 5.0。

技术栈 处理策略 状态
Java / Android Views Tutu 兼容 VM 优先 重点适配
Kotlin / Compose / 协程 认证加密与启动闭包保护 重点适配
WebView / uni-app / Cordova 闭合 Web 目录加密或路径隐藏 动态适配
JNI / Native / 单 ABI 保持原 ABI 集合与 16 KB 对齐检查 动态适配
Flutter / Unity Native 直读资源兼容保留 保守处理
TuTu APK 护壳应用图标

OFFICIAL ANDROID BUILD

下载 TuTu APK 护壳

选择 APK、分析技术栈、设置保护策略并在手机本地生成加固产物。

稳定版 v1.1
系统要求
Android 5.0+
更新时间
待发布
文件大小
待发布
SHA-256
发布后提供

下载地址尚未接入

FAQ

下载与使用说明

官网只提供保护器安装包。加固后的 APK 由你在设备本地生成并自行验证。

为什么有些应用会回退到落叶壳?

当启动类、Factory、Provider、Native ABI、内存预算或最终结构验收无法满足 Tutu 档要求时,自动链会从原始 APK 重建 DPT 产物。仅 Tutu 模式不会跨引擎回退。

资源保护失败会导致整个任务失败吗?

无安全候选或动态访问无法确认时,资源会按“深度处理、兼容改名、原样保留”独立降级。只有资源丢失、损坏或哈希不一致才会阻止出包。

可以继续使用应用原来的签名吗?

可以。签名中心按内容识别 PKCS12、P12、PFX、JKS、BKS、MT .apk.key 与完整 PEM/PKCS8 身份,并在本机校验私钥和证书。

加固成功是否等于所有手机都不会闪退?

静态验收不能替代真机业务测试。工具会尽量消除已知结构风险,并保留启动失败后一键使用相同原包和签名生成 DPT 关联产物的流程。