源码系统概览

这是一套Spring Boot开发的APK自动打包分发平台源码,支持APK反编译、随机包名、V1至V4签名、XML权限替换、云存储对接和定时任务,适合需要批量生成渠道包或自建应用分发站的团队。
文章正文
这套源码是一个APK自动打包分发平台,后端用Spring Boot写成,前端通过内嵌后台管理页操作。它的核心流程是把上传的APK反编译,随机替换包名和签名,做XML权限精简,再回编译成新的安装包,适合需要频繁生成多渠道包或规避杀软误报的场景。
平台不依赖第三方打包服务,所有逻辑在本地服务器完成。配置好MySQL数据库和对象存储后,后台可以设定定时任务,按固定间隔自动生成新包并上传到阿里云、七牛、FTP等存储位置。整套系统包含应用管理、证书管理、存储配置、权限规则替换和系统设置五个后台模块。
源码简介
项目主体是一个名为pack-1.0.0.jar的Spring Boot可执行包,启动脚本用start.sh调用nohup在后台运行,默认占用8092端口。后台管理页通过8011端口访问,数据库为MySQL,默认库名pack,脚本中预置账号pack、密码pack123。
数据库包含7张核心表:app表记录应用与打包任务,apktool表管理多个反编译工具版本,certificate表保存签名证书,manager表保存管理员账号,oss表配置云存储,replace_xml表维护权限替换规则,system表存放全局参数。pack/rt目录下预置了apktool 2.6.1到2.9.3多个版本、dxtool、zipalign、apksigner等工具链;pack/jiagu和pack/JiaguTool目录下还包含加固壳与签名辅助工具。
实测文件规模:源码包内包含8649个文件,其中smali文件7307个,XML资源824个,图片203张,脚本与可执行文件若干。后台数据库7张核心表,后台管理模块5个,预置Apktool版本6个,支持8种云存储协议。默认管理员账号admin,密码123456,部署后必须立即修改。
核心数字一览
- 8649个文件:完整源码包解压后的总文件数。
- 7307个smali文件:反编译模板APK后得到的中间代码文件数。
- 7张数据库表:app、apktool、certificate、manager、oss、replace_xml、system。
- 6个Apktool版本:2.6.1、2.7.1、2.8.1、2.9.0、2.9.3以及jiagu内置版本。
- 5个后台模块:应用管理、证书管理、对象存储、权限规则、系统设置。
- 8种存储协议:阿里云OSS、腾讯云COS、七牛、华为云OBS、AWS S3、Azure Blob、百度云BOS、FTP。
- 2个服务端口:后端API 8092,后台管理页 8011。
适用场景
这套平台适合以下场景使用:需要批量生成不同包名的渠道包、同一应用需要多套签名方案、因签名或包名与某些误报样本重合而被杀软拦截、需要定时自动出新包并分发到云存储、搭建内部应用分发站点。它面向的是拥有自有APK且需要自动化分发的团队,用于合法自有应用的多渠道管理。
| 维度 | 本套源码 | 在线APK封装SaaS |
|---|---|---|
| 部署方式 | 自有服务器,数据不出站 | 第三方平台,APK需上传至对方服务器 |
| 签名控制 | 自管keystore,支持V1至V4 | 通常只提供固定签名或有限选项 |
| 打包引擎 | Apktool 2.6.1至2.9.3,可替换 | 引擎与版本由平台决定 |
| 存储分发 | 阿里云、腾讯云、七牛、FTP等8种 | 多数只提供平台内部下载链接 |
| 成本 | 一次性源码,后续只有服务器费用 | 按量或按年订阅 |
功能亮点
- 支持APK上传后反编译、随机包名、随机签名、回编译的完整闭环。
- 支持V1、V2、V3、V4四种签名方案组合,适配Android 7到Android 14的安装要求。
- 支持XML权限替换规则,可自动精简AndroidManifest.xml中的敏感或冗余权限声明。
- 内置定时任务调度,后台可配置打包间隔,系统自动循环生成新包。
- 支持阿里云、腾讯云、七牛、华为云、AWS、Azure、百度智能云、FTP和本地存储等多种分发方式。
- 后台包含应用管理、证书管理、对象存储、权限规则、系统设置五个模块。
技术架构与部署指南
| 维度 | 本套源码 | 同类通用方案 |
|---|---|---|
| 技术栈 | 后端框架:Spring Boot,启动类com.hoo.SpringbootApplication。 | 依具体方案选型,需自行搭建与维护 |
| 部署方式 | 部署前准备一台Linux服务器,安装OpenJDK 1.8和MySQL 5.7。 | 多托管于第三方平台或订阅云服务 |
| 功能侧重 | 支持APK上传后反编译、随机包名、随机签名、回编译的完整闭环。 | 功能通用,定制深度有限 |
| 数据归属 | 数据自持,部署在自有服务器,不出站 | 数据通常留存于服务商侧 |
| 成本模式 | 获取后自主部署,无持续授权费用 | 通常按订阅或调用量计费 |
技术栈与运行环境
后端框架:Spring Boot,启动类com.hoo.SpringbootApplication。
运行环境:Java 1.8、MySQL 5.7、CentOS 7.6或兼容Linux发行版。
核心工具链:Apktool 2.6.1至2.9.3、dxtool、zipalign、apksigner、keytool。
辅助脚本:pack.sh一键部署脚本、start.sh启动脚本、stop.sh停止脚本、rt目录下的apkcert.sh和deployapk.sh等。
网络端口:后台服务8092,管理面板8011。
安装与部署提示
部署前准备一台Linux服务器,安装OpenJDK 1.8和MySQL 5.7。创建数据库pack并导入根目录下的pack.sql,用户名建议设为pack,密码在application.yml中同步。
将pack目录上传到服务器/opt路径,设置权限为777。修改pack/config/application.yml中的数据库密码和服务器IP占位符。运行pack.sh选择一键部署,或手动进入/opt/pack执行start.sh启动jar。
启动后等待约30秒,访问http://服务器IP:8011进入后台,默认账号admin,密码123456。如果需要通过域名访问,用Nginx把80或443反向代理到8011端口。
首次使用前先在后台上传keystore证书、配置至少一种存储方式、添加应用并设置打包规则与定时间隔。生成的APK默认存放在pack/storage目录下。
截图与演示说明
第一张截图展示后台创建应用的弹窗,选中APK包上传模式后,可配置处理方式、包名三段随机、自定义证书、签名类型V1+V2+V3、apktool版本、是否加固、混淆JS、增加打包体积等参数。
第二张截图是网址打包APK模式,支持把H5站点封装成APK,可填写应用名称、域名、上传LOGO、选择包名随机策略、是否加固、是否增加打包体积以及xml规则替换。
第三张截图是平台登录页,标题为应用管理系统,使用账号、密码加图形验证码三重校验。



常见问题
问为什么定时打包任务没有执行。
先检查应用状态是否设为自动打包,间隔时间是否大于0,再查看pack/logs目录下的运行日志,确认调度线程和任务注册正常。
问Android 12以上安装失败怎么解决。
在证书管理或应用配置中把签名方案勾选为V1+V2,部分Android 13、14设备还需要同时启用V3。只签V1的老方案在新系统上会被拒绝安装。
问XML权限替换会不会把正常权限也删掉。
会。replace_xml规则是按字符串匹配替换AndroidManifest.xml中的权限节点,配置错误会导致应用崩溃或功能缺失。建议先用测试包验证,再导入生产规则。
问可以对接自己的对象存储吗。
可以。后台对象存储配置页支持阿里云OSS、腾讯云COS、七牛云、华为云OBS、AWS S3、Azure Blob、百度云BOS以及FTP。填写对应accessKey、secretKey、bucket和endpoint即可。
问加固功能怎么用。
pack/jiagu目录下自带加固工具链和示例脚本,后台创建应用时把是否加固选为是即可调用。加固后的APK路径在pack/storage/1/apk/down/下。
安全风险提示
源码包内包含硬编码的默认账号admin/123456和数据库账号pack/pack123,部署后必须立即修改。application.yml中的数据库密码、各云存储accessKey和secretKey也应换成正式凭据,避免泄露。
pack.sh脚本会下载宝塔面板卸载脚本并调用firewall-cmd放行8011端口,使用前请确认这是你期望的操作。start.sh用-javaagent方式加载jar自身,这是该程序的运行方式,不属于外部后门,但建议在隔离环境中先运行观察。
该平台的设计目的是处理自有APK的多渠道打包与分发,仅限合法自有应用使用。使用者需对生成APK的合规性与安全性自行负责,禁止用于改包、绕过安全审查或传播恶意软件。本站仅提供源码学习参考。
下载说明
源码仅供学习研究、测试部署和二次开发参考。由于涉及APK反编译、签名替换和权限修改,请在遵守当地法律法规的前提下使用,并确保只对拥有合法权利的APK进行操作。建议在测试服务器充分验证后再部署到生产环境。
内容更新时间:2026-08-17。所引用的Apktool版本、Spring Boot端口和数据库表结构均来自当前源码包实测。