Java代码混淆案例(附反编译工具)

   我们开发的软件上线后,经常会遇到核心代码不希望给别人抄袭,但系统是用Java开发的,又无法避免被反编译的情况,这样可以用代码混淆的方式来解决。

一、编译

顾名思义,就是将我们写的代码运行一遍,然后 .java文件 就被编译成了 .class 文件

二、反编译(JD-GUI)    

就是将最终编译生成的 jar/war 包中的 .class 文件 逆向还原成 .java 文件,这样就能看到你的代码了。本人常用的反编译工具是 JD-GUI ,直接把编译好的 jar 包丢进去,大部分都能反编译看到源码:

1、 简介

JD-GUI 是一个用 C++ 开发的 Java 反编译工具,由 Pavel Kouznetsov开发,支持Windows、Linux和苹果Mac Os三个平台。而且提供了Eclipse平台下的插件JD-Eclipse。

JD-GUI 不需要安装,直接点击运行,可以反编译 jar,class 文件,可将整个jar包直接保存为*.src.zip源代码包,反编译迅速,错误率极少。

D分为JD-GUI、JD-Eclipse/JD-Intellij两种运行方式,JD-GUI是以单独的程序的方式运行,JD-Eclipse/JD-Intellji则是以一个Eclipse/IDEA插件的方式运行。

2、下载

我是从软件平台下载的,如下:

⑴浏览器打开上面的网址,点击 “DOWNLOAD NOW”

⑵如下图,选中一个下载镜像地址,此处选择红框中的下载地址。这是会弹出保存文件位置对话框,选择文件的位置保存,等待下载完成就可以了

3、使用步骤

  • 解压刚下载的工具压缩包

  • 当前版本是1.6.6,运行jd-gui.exe。选择菜单File->Open File,找到要反编译的class文件,或者直接将要反编译的jar包或者class文件拖到JD-GUI图标上,将会自动打开

三、代码混淆

1、在项目路径下,新增一份文件 proguard.cfg

#指定Java的版本
-target 1.8
#proguard会对代码进行优化压缩,他会删除从未使用的类或者类成员变量等
-dontshrink
#是否关闭字节码级别的优化,如果不开启则设置如下配置
-dontoptimize
#混淆时不生成大小写混合的类名,默认是可以大小写混合
-dontusemixedcaseclassnames
# 对于类成员的命名的混淆采取唯一策略
-useuniqueclassmembernames
#混淆时不生成大小写混合的类名,默认是可以大小写混合
-dontusemixedcaseclassnames
#混淆类名之后,对使用Class.forName('className')之类的地方进行相应替代
-adaptclassstrings

#对异常、注解信息予以保留
-keepattributes Exceptions,InnerClasses,Signature,Deprecated,SourceFile,LineNumberTable,*Annotation*,EnclosingMethod
# 此选项将保存接口中的所有原始名称(不混淆)-->
-keepnames interface ** { *; }
# 此选项将保存所有软件包中的所有原始接口文件(不进行混淆)
#-keep interface * extends * { *; }
#保留参数名,因为控制器,或者Mybatis等接口的参数如果混淆会导致无法接受参数,xml文件找不到参数
-keepparameternames
# 保留枚举成员及方法
-keepclassmembers enum * { *; }
# 不混淆所有类,保存原始定义的注释-
-keepclassmembers class * {
                        @org.springframework.context.annotation.Bean *;
                        @org.springframework.beans.factory.annotation.Autowired *;
                        @org.springframework.beans.factory.annotation.Value *;
                        @org.springframework.stereotype.Service *;
                        @org.springframework.stereotype.Component *;
                        }

#忽略warn消息
-ignorewarnings
#忽略note消息
-dontnote
#打印配置信息
-printconfiguration
-keep public class com.test.java.SpringbootApplication {
        public static void main(java.lang.String[]);
    }

每项的注释写的非常清楚,可以配置哪些类不参与混淆,哪些枚举保留,哪些方法名不混淆等等。

2、在pom中 加入proguard 混淆插件:

build标签里面有改动加入以下配置

    <build>
        <plugins>
            <!-- 代码混淆编译配置: -->
            <plugin>
                <groupId>com.github.wvengen</groupId>
                <artifactId>proguard-maven-plugin</artifactId>
                <version>2.6.0</version>
                <executions>
                    <!-- 以下配置说明执行mvn的package命令时候,会执行proguard-->
                    <execution>
                        <phase>package</phase>
                        <goals>
                            <goal>proguard</goal>
                        </goals>
                    </execution>
                </executions>
                <configuration>
                    <!-- 就是输入Jar的名称,我们要知道,代码混淆其实是将一个原始的jar,生成一个混淆后的jar,那么就会有输入输出。 -->
                    <injar>${project.build.finalName}.jar</injar>
                    <!-- 输出jar名称,输入输出jar同名的时候就是覆盖,也是比较常用的配置。 -->
                    <outjar>${project.build.finalName}.jar</outjar>
                    <!-- 是否混淆 默认是true -->
                    <obfuscate>true</obfuscate>
                    <!-- 配置一个文件,通常叫做proguard.cfg,该文件主要是配置options选项,也就是说使用proguard.cfg那么options下的所有内容都可以移到proguard.cfg中 -->
                    <proguardInclude>${project.basedir}/proguard.cfg</proguardInclude>
                    <!-- 额外的jar包,通常是项目编译所需要的jar -->
                    <libs>
                        <lib>${java.home}/lib/rt.jar</lib>
                        <lib>${java.home}/lib/jce.jar</lib>
                        <lib>${java.home}/lib/jsse.jar</lib>
                    </libs>
                    <!-- 对输入jar进行过滤比如,如下配置就是对META-INFO文件不处理。 -->
                    <inLibsFilter>!META-INF/**,!META-INF/versions/9/**.class</inLibsFilter>
                    <!-- 这是输出路径配置,但是要注意这个路径必须要包括injar标签填写的jar -->
                    <outputDirectory>${project.basedir}/target</outputDirectory>
                    <!--这里特别重要,此处主要是配置混淆的一些细节选项,比如哪些类不需要混淆,哪些需要混淆-->
                    <options>
                        <!-- 可以在此处写option标签配置,不过我上面使用了proguardInclude,故而我更喜欢在proguard.cfg中配置 -->
                    </options>
                </configuration>
            </plugin>
            <plugin>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-maven-plugin</artifactId>
                <executions>
                    <execution>
                        <goals>
                            <goal>repackage</goal>
                        </goals>
                        <configuration>
                            <mainClass>com.test.java.SpringbootApplication</mainClass>
                        </configuration>
                    </execution>
                </executions>
            </plugin>
        </plugins>
    </build>

PS 注意事项

  • 混淆配置的文件名与POM文件中的名称要保持一致

  • 项目启动类路径与POM文件中的保持一致

刷新Maven,下载依赖:

点击package,执行编译打包:

然后可以看到jar的生成:

混淆效果:

如果这篇文章对您有所帮助,或者有所启发的话,求一键三连:点赞、评论、收藏➕关注,您的支持是我坚持写作最大的动力。 

  • 1
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 4
    评论
### 回答1: mac平台上有一些可以用来进行Java反编译工具,以下是一些常见的工具: 1. JD-GUI:JD-GUI是一款免费开源的Java反编译工具,它可以在mac平台上使用。它简单易用,可以将编译后的Java类文件反编译为可读的源代码,并支持导出代码Java文件。 2. Procyon:Procyon是一款功能强大的Java反编译器,也可以在mac上使用。它支持反编译最新版本的Java语言规范,并提供了准确的结果。它还支持将反编译结果保存为Java文件。 3. Fernflower:Fernflower是一款开源的Java反编译器,它可以在mac平台上使用。它具有快速和准确的反编译能力,并且支持将反编译结果保存为Java文件。 4. JAD:JAD是一款老牌的Java反编译工具,虽然在mac平台上不再被更新,但仍可用。它可以将编译后的Java类文件反编译为可读的源代码。 这些工具可以帮助开发者在需要时对Java代码进行反编译,以便查看、学习或修改代码。但需要注意的是,反编译工具只能将编译后的类文件还原为源代码的近似版本,可能无法完全还原原始代码的目录结构、注释和变量名等细节。 ### 回答2: Mac上常用的Java反编译工具有JD-GUI和JadX。 JD-GUI是一款免费的Java反编译器,它可以将Java字节码文件反编译成可读的Java代码,并支持在Mac上使用。JD-GUI具有用户友好的界面,可以快速加载和显示反编译的源代码。它还支持导出反编译后的代码Java文件,方便进一步修改和分析。 JadX是另一款适用于Mac的Java反编译工具,也是一款免费的软件。与JD-GUI相似,JadX可以将Java字节码文件反编译为可读的Java代码。此外,JadX还提供了一些额外的功能,如代码导航、代码配色和代码编辑等。 这两款Java反编译工具都适用于Mac系统,可以帮助开发人员理解和分析Java应用程序的源代码,从而更好地进行调试和修改。无论是使用JD-GUI还是JadX,都需要将字节码文件导入工具中,然后进行反编译操作,即可获取Java代码。同时,需要注意的是,反编译行为需要遵守法律和道德准则,仅限于学习和分析目的。 ### 回答3: Mac上有许多可用于Java反编译工具。以下是一些常用的工具: 1. JD-GUI: JD-GUI是一款开源且免费的Java反编译工具。它提供了一个直观的图形界面,可以将Java代码从编译后的文件(.class)反编译回源码形式。 2. CFR: CFR是另一款功能强大的Java反编译工具。它支持将Java字节码反编译成易于阅读的源代码,并以多种格式输出,如HTML、XML和文本。 3. Procyon: Procyon是一个高性能的Java反编译器,它可以将.class文件转换为Java代码。它提供了很多高级功能,可以重命名类和方法,去除冗余代码,并对代码进行优化。 4. Fernflower: Fernflower是一款开源的Java反编译工具。它具有高准确性和稳定性,可以将Java字节码转换为易于阅读的源代码,并支持多种输出格式。 以上这些工具都可以在Mac上运行,并且都具有用户友好的界面,使得反编译过程更加容易和方便。无论您是开发者还是安全研究人员,这些工具都能帮助您分析和理解Java应用程序的内部工作原理。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Javaの甘乃迪

感谢看客老爷的打赏

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值