android 中 Proguard 和JNI 相关
生活随笔
收集整理的這篇文章主要介紹了
android 中 Proguard 和JNI 相关
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
在Android項目中用到JNI,當用了proguard后,發現native方法找不到很多變量,原來是被produard優化掉了。所以,在JNI應用中該慎用progurad啊。
解決辦法:
1、在Android.mk中加入一行:
LOCAL_PROGUARD_FLAGS := -include $(LOCAL_PATH)/proguard.flags
2、創建proguard.flag文件,里面寫入不需要proguard優化的類和方法。例如:
-keep class oms.miracle.mobiletv.broadcast.ServiceContext {
*;
}
我的這個類是和JNI相關的,不想讓proguard去優化而引起錯誤,向上面寫就能實現。
----------下面是網上找到的一些proguard的資料,貼出來分享:
ProGuard是一個免費的java類文件壓縮,優化,混淆器.它探測并刪除沒有使用的類,字段,方法和屬性.它刪除沒有用的說明并使用字節碼得到最大優化.它使用無意義的名字來重命名類,字段和方法.
ProGuard的使用是為了:
1.創建緊湊的代碼文檔是為了更快的網絡傳輸,快速裝載和更小的內存占用.
2.創建的程序和程序庫很難使用反向工程.
3.所以它能刪除來自源文件中的沒有調用的代碼
4.充分利用java6的快速加載的優點來提前檢測和返回java6中存在的類文件.
參數:
-include {filename}??? 從給定的文件中讀取配置參數
-basedirectory {directoryname}??? 指定基礎目錄為以后相對的檔案名稱
-injars {class_path}??? 指定要處理的應用程序jar,war,ear和目錄
-outjars {class_path}??? 指定處理完后要輸出的jar,war,ear和目錄的名稱
-libraryjars {classpath}??? 指定要處理的應用程序jar,war,ear和目錄所需要的程序庫文件
-dontskipnonpubliclibraryclasses??? 指定不去忽略非公共的庫類。
-dontskipnonpubliclibraryclassmembers??? 指定不去忽略包可見的庫類的成員。
保留選項
-keep {Modifier} {class_specification}??? 保護指定的類文件和類的成員
-keepclassmembers {modifier} {class_specification}??? 保護指定類的成員,如果此類受到保護他們會保護的更好
-keepclasseswithmembers {class_specification}??? 保護指定的類和類的成員,但條件是所有指定的類和類成員是要存在。
-keepnames {class_specification}??? 保護指定的類和類的成員的名稱(如果他們不會壓縮步驟中刪除)
-keepclassmembernames {class_specification}??? 保護指定的類的成員的名稱(如果他們不會壓縮步驟中刪除)
-keepclasseswithmembernames {class_specification}??? 保護指定的類和類的成員的名稱,如果所有指定的類成員出席(在壓縮步驟之后)
-printseeds {filename}??? 列出類和類的成員-keep選項的清單,標準輸出到給定的文件
壓縮
-dontshrink??? 不壓縮輸入的類文件
-printusage {filename}
-whyareyoukeeping {class_specification}????
優化
-dontoptimize??? 不優化輸入的類文件
-assumenosideeffects {class_specification}??? 優化時假設指定的方法,沒有任何副作用
-allowaccessmodification??? 優化時允許訪問并修改有修飾符的類和類的成員
混淆
-dontobfuscate??? 不混淆輸入的類文件
-printmapping {filename}
-applymapping {filename}??? 重用映射增加混淆
-obfuscationdictionary {filename}??? 使用給定文件中的關鍵字作為要混淆方法的名稱
-overloadaggressively??? 混淆時應用侵入式重載
-useuniqueclassmembernames??? 確定統一的混淆類的成員名稱來增加混淆
-flattenpackagehierarchy {package_name}??? 重新包裝所有重命名的包并放在給定的單一包中
-repackageclass {package_name}??? 重新包裝所有重命名的類文件中放在給定的單一包中
-dontusemixedcaseclassnames??? 混淆時不會產生形形色色的類名
-keepattributes {attribute_name,...}??? 保護給定的可選屬性,例如LineNumberTable, LocalVariableTable, SourceFile, Deprecated, Synthetic, Signature, and InnerClasses.
-renamesourcefileattribute {string}??? 設置源文件中給定的字符串常量
因為我們開發的是webwork+spring+hibernate的架構的項目,所有需要很詳細的配置。(經過n次失敗后總結)
Example:
??? -injars <project>.jar
??? -outjars <project>_out.jar
??? -libraryjars <java.home>/lib/rt.jar
??? -libraryjars <project.home>/webroot/WEB-INF/lib/webwork.jar
??? .......
??? # 保留實現Action接口類中的公有的,友好的,私有的屬性 和 公有的,友好的方法。其它的全部壓縮,優化,混淆。
??? # 因為配置文件中的類名是一個完整的類名,如果經過處理后就有可能找不到這個類。
??? # 屬性是jsp頁面所需要的,如果經過處理jsp頁面就無法得到action中的數據。
??? -keep public class * implements com.opensymphony.xwork.Action{
??????? public protected private <fields>;
??????? public protected <methods>;
??? }
??? # 保留實現了Serializable接口類中的公有的,友好的,私有的成員(屬性和方法)
??? # 這個配置主要是對應實體類的配置。
??? -keep public class * implements java.io.Serializable{
??????? public protected private *;
??? }
??? ......
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
我們做java開發的一般都會遇到如何保護我們開發的代碼問題。java語言由于是基于jvm上面,所以反編譯class 文件很很容易。假如我們做了一個web程序,并把這個web程序發布給客戶。實際上,客戶是很容易反編譯出我們的源代碼出來,包括所有的src文件和 jsp文件等等。
那么,如何保護我們的源代碼,實際上,應該有幾種方法可以使用:1、使用代碼混淆器 2、重載應用服務器的classloader
對于第一種方法來說,現在外面有很多開源工具可以使用,個人認為最好用的當屬proguard莫屬。proguard主要是易用易學。而且提供的功能也挺多。下面是個人一點使用心得
(1)、從網上download proguard工具,proguard工具主要包含是幾個jar文件和一些example,下載地址http://proguard.sourceforge.net/
(2)、將里面的幾個jar文件添加到類路徑下面。當然,也可以不添加,但是下面在做混淆的時候,必須指定classpath,使在做混淆的過程中,能否訪問該類
(3)、編寫一個配置文件,主要是混淆器的一些參數。比如,下面是一個例子
-injars platform.jar
-outjars platform_out.jar
-libraryjars <java.home>/lib/rt.jar
-libraryjars ibatis-common-2.jar
-libraryjars ibatis-dao-2.jar
-libraryjars ibatis-sqlmap-2.jar
-libraryjars junit-3.8.1.jar
-libraryjars d:/j2ee.jar
-libraryjars struts.jar
-libraryjars commons-lang.jar
-libraryjars D:/0working/coreproject/byislib/jasperreports-0.6.1.jar
-libraryjars commons-beanutils.jar
-printmapping proguard.map
-overloadaggressively
-defaultpackage ''
-allowaccessmodification
-dontoptimize
-keep public class *
{
public protected *;
}
-keep public class org.**
-keep public class it.**
各個參數的含義參考proguard文檔,該文檔非常詳細,上手很容易
OK,到此就完成了代碼混淆,打開產生的jar包可以看到,多了好多a、b、c之類的類文件。說明混淆結果已經成功。將原jar刪除、運行產生的混淆jar包,一切正常!
常見問題:使用過程中個人遇到了幾個問題,開始也是找了很久才解決
a. 內存溢出異常: 主要是proguard在做混淆的時候,吃了很多內存,因此,在運行混淆器的時候,可以增加內存,比如 java -mx512m .....
b.棧溢出異常: 主要是proguard在做混淆的時候,會對一些代碼進行優化,若遇到一些相對復雜的方法時,可能會拋出此異常。對付的辦法是增加配置參數-dontoptimize,如上面的配置例子所示
對于第二種方法,重載服務器的classloader的原理是這樣。 首先我們通過一定算法把class文件加密; 然后寫我們自己的classloader,替換服務器的classloader。 這樣,我們可以讀取class文件,通過我們自己的算法反加密成正確的class,然后再次進行load。這個方式還沒應用起來,這幾天個人正在研究,有什么新成果會在此做一些總結。
ProGuard是一個開源的項目,主頁:http://proguard.sourceforge.net/,目前最新的版本是3.3.2.。加載混淆器是非常簡單的,只需要解壓縮 proguard3.3.2.zip,然后在 J2ME->Packing->Obfuscation 標簽中選擇 Proguard 的安裝目錄。如下圖所示,在這里可以對需要在混淆過程中保留的類名進行配置,MIDlet 類的名稱必須保留,以便設備的 Java 運行時環境(JRE)能夠找到執行的入口點。
http://images.csdn.net/20050726/image027.jpg,It’s about the above pic.
另一篇文檔
ProGuard 是一款免費的Java類文件壓縮器、優化器和混淆器。它能發現并刪除無用類、字段(field)、方法和屬性值(attribute)。它也能優化字節碼并刪除無用的指令。最后,它使用簡單無意義的名字來重命名你的類名、字段名和方法名。經過以上操作的jar文件會變得更小,并很難進行逆向工程。這里提到了ProGuard的主要功能是壓縮、優化和混淆,下面我就先介紹一下這些概念,然后再介紹ProGuard的基本使用方法。
l 什么是壓縮:
Java 源代碼(.java文件)通常被編譯為字節碼(.class文件)。而完整的程序或程序庫通常被壓縮和發布成Java文檔(.jar文件)。字節碼比 Java源文件更簡潔,但是它仍然包含大量的無用代碼,尤其它是一個程序庫的時候。ProGuard的壓縮程序操作能分析字節碼,并刪除無用的類、字段和方法。程序只保留功能上的等價,包括異常堆棧描述所需要的信息。
l 什么是混淆:
通常情況下,編譯后的字節碼仍然包含了大量的調試信息:源文件名,行號,字段名,方法名,參數名,變量名等等。這些信息使得它很容易被反編譯和通過逆向工程獲得完整的程序。有時,這是令人厭惡的。例如像ProGuard這樣的混淆器就能刪除這些調試信息,并用無意義的字符序列來替換所有名字,使得它很難進行逆向工程,它進一步免費的精簡代碼。除了異常堆棧信息所需要的類名,方法名和行號外,程序只會保留功能上的等價。通過以上的了解,你應該明白為什么需要混淆了。
l ProGuard支持那些種類的優化:
除了在壓縮操作刪除的無用類,字段和方法外,ProGuard也能在字節碼級提供性能優化,內部方法有:
2 常量表達式求值
2 刪除不必要的字段存取
2 刪除不必要的方法調用
2 刪除不必要的分支
2 刪除不必要的比較和instanceof驗證
2 刪除未使用的代碼
2 刪除只寫字段
2 刪除未使用的方法參數
2 像push/pop簡化一樣的各種各樣的peephole優化
2 在可能的情況下為類添加static和final修飾符
2 在可能的情況下為方法添加private, static和final修飾符
2 在可能的情況下使get/set方法成為內聯的
2 當接口只有一個實現類的時候,就取代它
2 選擇性的刪除日志代碼
實際的優化效果是依賴于你的代碼和執行代碼的虛擬機的。簡單的虛擬機比有復雜JIT編譯器的高級虛擬機更有效。無論如何,你的字節碼會變得更小。
仍有一些明顯需要優化的技術不被支持:
2 使非final的常量字段成為內聯
2 像get/set方法一樣使其他方法成為內聯
2 將常量表達式移到循環之外
2 Optimizations that require escape analysis
ProGuard 是一個命令行工具,并提供了圖形化用戶界面,它也可以結合Ant或J2ME Wireless Toolkit使用。通過ProGuard得到的更精簡的jar文件意味著只需要更小的存儲空間;網絡傳輸更省時;裝載速度更快和占用更小的內存空間。另外,ProGuard非常快速和高效,它僅僅只花費幾秒鐘和幾兆的內存在處理程序。它處理的順序是先壓縮,然后優化,最后才進行混淆。The results section presents actual figures for a number of applications.與其他Java混淆器相比,ProGuard的主要優勢可能是它的基于模版文件的簡單配置。一些直觀的命令行選項或一個簡單的配置文件已經足夠了。例如,下面的配置選項保護了jar文件里的所有applets:
-keep public class * extends java.applet.Applet
用戶指南里說明了所有可用的選項,并以大量的例子為你演示這些功能強大的配置選項。
上面談到了ProGuard的很多好處,現在我們就來看看如何在程序中使用ProGuard吧,之前也提到了ProGuard可以用命令行、圖形界面、Ant等來執行和處理程序,同時也提到了配置文件,下面我們一起來看如何使用:
用命令行執行ProGuard的命令如下:
java –jar proguard.jar options……
具體的選項可以參考ProGuard的用戶指南,你也可以把這些屬性寫在配置文件里;運行時,我們只需要指定這個配置文件就行了,例如:
java –jar proguard.jar @config.pro
而配置文件的格式也是要按照ProGuard提供的格式來寫的,這個可以參考ProGuard例子里的配置文件來配置適合你的應用系統的ProGuard配置文件。ProGuard提供了圖形界面的配置和運行程序,你可以在界面上配置你想要的參數,然后運行即可。前面提到的要手動寫的配置文件也可以用圖形界面來配置和生成。
如果你要在Ant里運行ProGuard,只需要添加一一個如下的target即可:
<target name="proguard" depends="init">
<taskdef resource="proguard/ant/task.properties" classpath="${lib.dir}/proguard/proguard.jar" />
<proguard configuration="${src.dir}/config.pro" />
</target>
你只需要制定lib.dir和src.dir屬性就行了,同樣的,這里也用了proguard配置文件,跟上面提到的是一樣的。建議大家把ProGuardGUI當成一個生成配置文件的向導來使用,這樣我們只需要修改配置文件而不用重新寫一個配置文件。
如果你覺得ProGuard還不錯,那就快把它加入你的項目里吧。
第三文檔
這是一個不應該在開源社區出現的東西,但它的的確確是一個開源的項目,正像它的名字一樣,Proguard,即Program Guard(程序衛士),它代表了開源的相對面--代碼保護。
作為JAVA這樣的高級語言,編譯的產物只是相對源代碼的一個概念而已,字節碼雖然不像源代碼那樣易懂,但絕不是不可能進行反編譯的,針對JAVA的反編譯產品很多,如CAVAJ,JAD等等。面對反編譯產品的不斷出現,將代碼視為財富的那些開發者,又何去何從。
混淆器正是在這種背景下應運而生,既然不可能完全地將拒絕反編譯,那就讓他們去反編譯吧,只要反編譯的結果別人不能直接使用不就行了嗎?只要將代碼搞混,讓別人拿到了反編譯的結果也看不懂,甚至不能編譯。
混淆的方法有很多,主要是以下幾方面。
更名,將私有類,私有的成員,方法體內部的變量名改名,改成a,b,c等等,甚至1,2,3(代碼中不允許不等于成果物中不允許)
改變邏輯的流向,如將if條件取反,if/else對換
等價代碼,如將循環改成GOTO
無效代碼,插入不可及的無用代碼
Proguard是一個非常優秀的開源的JAVA混淆器,可以在http://proguard.sourceforge.net/下載到,現在就讓我一起來看一下Proguard.
以3.2版為例,釋放壓縮包,我們看到,作為開源項目就有docs,lib,src,sample文件夾,在此就不一一介紹了。
進入lib目錄,內有proguard.jar,如果要自己有混淆器的外殼,或作ANT插件的話,會用到它,詳細情況可以參考Proguard的文檔。
我們要看的是proguardgui.jar,這是Proguard的圖形界面,我們使用JDK打開,注意是JDK,不是JRE。
點選Input/Output標簽,選擇要混淆的JAR包(注意是JAR包),輸出JAR包,以及用到的所有類庫。
點選Obfuscation標簽,選中不需要混淆的類(要被反射的類絕對不能被混淆)
點選Process標簽,Process按鈕,等著看結果吧。
Proguard中還包括了代碼優化和代碼整理的功能,不是本文討論范圍,有興趣的就自己研究吧)
只混淆方面的選項
使用此種方式,如果a-z使用過,會轉向aa.class,如下圖配置界面
1,4,6,9,10,11,12
源代碼
package org.zwm.pub;
public class Bru {
/**
* @param args
*/
public static void main(String[] args) {
// TODO Auto-generated method stub
System.out.println(showMsg());
}
public static String showMsg() {
return "You are my sun";
}
}
反編譯后的代碼
// Decompiled by Jad v1.5.8g. Copyright 2001 Pavel Kouznetsov.
// Jad home page: http://www.kpdus.com/jad.html
// Decompiler options: packimports(3)
package org.zwm.pub;
import java.io.PrintStream;
public class Bru
{
public Bru()
{
}
public static void main(String args[])
{
System.out.println(PK0304140008000800fZ());
}
public static String PK0304140008000800fZ()
{
return "You are my sun";
}
}
類名不變化,方法名混淆。
另一個例子,希望對大家有幫助:
命令行下,運行ProGuard指令: java -jar proguard.jar @proguard.pro?? 其中proguard.pro文件中是指定的混淆信息。
例:一個swing應用:
-injars?????? gimt.jar
-outjars????? gimt_out.jar
-libraryjars lib/rt.jar
-libraryjars lib/antlr/antlr-2.7.5H3.jar
-libraryjars lib/cglib/cglib-full-2.0.2.jar
-libraryjars lib/db2-connector/db2jcc_license_cu.jar
-libraryjars lib/dom4j/dom4j-1.5.2.jar
-libraryjars lib/encache/ehcache-1.1.jar
-libraryjars lib/hibernate/hibernate3.jar
-libraryjars lib/jakarta-common/commons-beanutils.jar
-libraryjars lib/log4j/log4j-1.2.9.jar
-libraryjars lib/mysql-connector/mysql-connector-java-3.0.17-ga-bin.jar
-libraryjars lib/spring/spring.jar
-libraryjars lib/db2-connector/db2jcc.jar
-libraryjars lib/jakarta-common/commons-collections-2.1.1.jar
-libraryjars lib/jakarta-common/commons-dbcp-1.2.1.jar
-libraryjars lib/jakarta-common/commons-lang-2.0.jar
-libraryjars lib/jakarta-common/commons-logging-1.0.4.jar
-libraryjars lib/jakarta-common/commons-pool-1.2.jar
-libraryjars lib/spring/spring-mock.jar
-libraryjars lib/j2ee/jta.jar
-libraryjars lib/db2-connector/db2java.zip
-printmapping proguard.map
-overloadaggressively
-defaultpackage ''
-allowaccessmodification
-dontoptimize
-keep public class com.wisdom.tool.MainFrame {
??? public static void main(java.lang.String[]);
}
-keep class * extends javax.swing.plaf.ComponentUI {
??? public static javax.swing.plaf.ComponentUI createUI(javax.swing.JComponent);
}
-keep public class com.wisdom.model.user.* {
??? *;
}
-keep public class com.wisdom.service.* {
??? *;
}
-keep public class com.wisdom.service.impl.MenuServiceImpl
一點說明:
1. 開始沒有加-dontoptimize選項,有時可能會出問題,上面已經提到。
2. 列出了所有依賴的.jar包。
3. keep選項告訴proguard,那些不必混淆。
??? a. 對于swing應用,整個程序的入口,不能混淆。
??? b. 對于繼承自ComponentUI的類,createUI不能混淆。
??? c. 利用hibernate的領域對象 spring的服務對象,由于用到了反射機制。
解決辦法:
1、在Android.mk中加入一行:
LOCAL_PROGUARD_FLAGS := -include $(LOCAL_PATH)/proguard.flags
2、創建proguard.flag文件,里面寫入不需要proguard優化的類和方法。例如:
-keep class oms.miracle.mobiletv.broadcast.ServiceContext {
*;
}
我的這個類是和JNI相關的,不想讓proguard去優化而引起錯誤,向上面寫就能實現。
----------下面是網上找到的一些proguard的資料,貼出來分享:
ProGuard是一個免費的java類文件壓縮,優化,混淆器.它探測并刪除沒有使用的類,字段,方法和屬性.它刪除沒有用的說明并使用字節碼得到最大優化.它使用無意義的名字來重命名類,字段和方法.
ProGuard的使用是為了:
1.創建緊湊的代碼文檔是為了更快的網絡傳輸,快速裝載和更小的內存占用.
2.創建的程序和程序庫很難使用反向工程.
3.所以它能刪除來自源文件中的沒有調用的代碼
4.充分利用java6的快速加載的優點來提前檢測和返回java6中存在的類文件.
參數:
-include {filename}??? 從給定的文件中讀取配置參數
-basedirectory {directoryname}??? 指定基礎目錄為以后相對的檔案名稱
-injars {class_path}??? 指定要處理的應用程序jar,war,ear和目錄
-outjars {class_path}??? 指定處理完后要輸出的jar,war,ear和目錄的名稱
-libraryjars {classpath}??? 指定要處理的應用程序jar,war,ear和目錄所需要的程序庫文件
-dontskipnonpubliclibraryclasses??? 指定不去忽略非公共的庫類。
-dontskipnonpubliclibraryclassmembers??? 指定不去忽略包可見的庫類的成員。
保留選項
-keep {Modifier} {class_specification}??? 保護指定的類文件和類的成員
-keepclassmembers {modifier} {class_specification}??? 保護指定類的成員,如果此類受到保護他們會保護的更好
-keepclasseswithmembers {class_specification}??? 保護指定的類和類的成員,但條件是所有指定的類和類成員是要存在。
-keepnames {class_specification}??? 保護指定的類和類的成員的名稱(如果他們不會壓縮步驟中刪除)
-keepclassmembernames {class_specification}??? 保護指定的類的成員的名稱(如果他們不會壓縮步驟中刪除)
-keepclasseswithmembernames {class_specification}??? 保護指定的類和類的成員的名稱,如果所有指定的類成員出席(在壓縮步驟之后)
-printseeds {filename}??? 列出類和類的成員-keep選項的清單,標準輸出到給定的文件
壓縮
-dontshrink??? 不壓縮輸入的類文件
-printusage {filename}
-whyareyoukeeping {class_specification}????
優化
-dontoptimize??? 不優化輸入的類文件
-assumenosideeffects {class_specification}??? 優化時假設指定的方法,沒有任何副作用
-allowaccessmodification??? 優化時允許訪問并修改有修飾符的類和類的成員
混淆
-dontobfuscate??? 不混淆輸入的類文件
-printmapping {filename}
-applymapping {filename}??? 重用映射增加混淆
-obfuscationdictionary {filename}??? 使用給定文件中的關鍵字作為要混淆方法的名稱
-overloadaggressively??? 混淆時應用侵入式重載
-useuniqueclassmembernames??? 確定統一的混淆類的成員名稱來增加混淆
-flattenpackagehierarchy {package_name}??? 重新包裝所有重命名的包并放在給定的單一包中
-repackageclass {package_name}??? 重新包裝所有重命名的類文件中放在給定的單一包中
-dontusemixedcaseclassnames??? 混淆時不會產生形形色色的類名
-keepattributes {attribute_name,...}??? 保護給定的可選屬性,例如LineNumberTable, LocalVariableTable, SourceFile, Deprecated, Synthetic, Signature, and InnerClasses.
-renamesourcefileattribute {string}??? 設置源文件中給定的字符串常量
因為我們開發的是webwork+spring+hibernate的架構的項目,所有需要很詳細的配置。(經過n次失敗后總結)
Example:
??? -injars <project>.jar
??? -outjars <project>_out.jar
??? -libraryjars <java.home>/lib/rt.jar
??? -libraryjars <project.home>/webroot/WEB-INF/lib/webwork.jar
??? .......
??? # 保留實現Action接口類中的公有的,友好的,私有的屬性 和 公有的,友好的方法。其它的全部壓縮,優化,混淆。
??? # 因為配置文件中的類名是一個完整的類名,如果經過處理后就有可能找不到這個類。
??? # 屬性是jsp頁面所需要的,如果經過處理jsp頁面就無法得到action中的數據。
??? -keep public class * implements com.opensymphony.xwork.Action{
??????? public protected private <fields>;
??????? public protected <methods>;
??? }
??? # 保留實現了Serializable接口類中的公有的,友好的,私有的成員(屬性和方法)
??? # 這個配置主要是對應實體類的配置。
??? -keep public class * implements java.io.Serializable{
??????? public protected private *;
??? }
??? ......
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
我們做java開發的一般都會遇到如何保護我們開發的代碼問題。java語言由于是基于jvm上面,所以反編譯class 文件很很容易。假如我們做了一個web程序,并把這個web程序發布給客戶。實際上,客戶是很容易反編譯出我們的源代碼出來,包括所有的src文件和 jsp文件等等。
那么,如何保護我們的源代碼,實際上,應該有幾種方法可以使用:1、使用代碼混淆器 2、重載應用服務器的classloader
對于第一種方法來說,現在外面有很多開源工具可以使用,個人認為最好用的當屬proguard莫屬。proguard主要是易用易學。而且提供的功能也挺多。下面是個人一點使用心得
(1)、從網上download proguard工具,proguard工具主要包含是幾個jar文件和一些example,下載地址http://proguard.sourceforge.net/
(2)、將里面的幾個jar文件添加到類路徑下面。當然,也可以不添加,但是下面在做混淆的時候,必須指定classpath,使在做混淆的過程中,能否訪問該類
(3)、編寫一個配置文件,主要是混淆器的一些參數。比如,下面是一個例子
-injars platform.jar
-outjars platform_out.jar
-libraryjars <java.home>/lib/rt.jar
-libraryjars ibatis-common-2.jar
-libraryjars ibatis-dao-2.jar
-libraryjars ibatis-sqlmap-2.jar
-libraryjars junit-3.8.1.jar
-libraryjars d:/j2ee.jar
-libraryjars struts.jar
-libraryjars commons-lang.jar
-libraryjars D:/0working/coreproject/byislib/jasperreports-0.6.1.jar
-libraryjars commons-beanutils.jar
-printmapping proguard.map
-overloadaggressively
-defaultpackage ''
-allowaccessmodification
-dontoptimize
-keep public class *
{
public protected *;
}
-keep public class org.**
-keep public class it.**
各個參數的含義參考proguard文檔,該文檔非常詳細,上手很容易
OK,到此就完成了代碼混淆,打開產生的jar包可以看到,多了好多a、b、c之類的類文件。說明混淆結果已經成功。將原jar刪除、運行產生的混淆jar包,一切正常!
常見問題:使用過程中個人遇到了幾個問題,開始也是找了很久才解決
a. 內存溢出異常: 主要是proguard在做混淆的時候,吃了很多內存,因此,在運行混淆器的時候,可以增加內存,比如 java -mx512m .....
b.棧溢出異常: 主要是proguard在做混淆的時候,會對一些代碼進行優化,若遇到一些相對復雜的方法時,可能會拋出此異常。對付的辦法是增加配置參數-dontoptimize,如上面的配置例子所示
對于第二種方法,重載服務器的classloader的原理是這樣。 首先我們通過一定算法把class文件加密; 然后寫我們自己的classloader,替換服務器的classloader。 這樣,我們可以讀取class文件,通過我們自己的算法反加密成正確的class,然后再次進行load。這個方式還沒應用起來,這幾天個人正在研究,有什么新成果會在此做一些總結。
ProGuard是一個開源的項目,主頁:http://proguard.sourceforge.net/,目前最新的版本是3.3.2.。加載混淆器是非常簡單的,只需要解壓縮 proguard3.3.2.zip,然后在 J2ME->Packing->Obfuscation 標簽中選擇 Proguard 的安裝目錄。如下圖所示,在這里可以對需要在混淆過程中保留的類名進行配置,MIDlet 類的名稱必須保留,以便設備的 Java 運行時環境(JRE)能夠找到執行的入口點。
http://images.csdn.net/20050726/image027.jpg,It’s about the above pic.
另一篇文檔
ProGuard 是一款免費的Java類文件壓縮器、優化器和混淆器。它能發現并刪除無用類、字段(field)、方法和屬性值(attribute)。它也能優化字節碼并刪除無用的指令。最后,它使用簡單無意義的名字來重命名你的類名、字段名和方法名。經過以上操作的jar文件會變得更小,并很難進行逆向工程。這里提到了ProGuard的主要功能是壓縮、優化和混淆,下面我就先介紹一下這些概念,然后再介紹ProGuard的基本使用方法。
l 什么是壓縮:
Java 源代碼(.java文件)通常被編譯為字節碼(.class文件)。而完整的程序或程序庫通常被壓縮和發布成Java文檔(.jar文件)。字節碼比 Java源文件更簡潔,但是它仍然包含大量的無用代碼,尤其它是一個程序庫的時候。ProGuard的壓縮程序操作能分析字節碼,并刪除無用的類、字段和方法。程序只保留功能上的等價,包括異常堆棧描述所需要的信息。
l 什么是混淆:
通常情況下,編譯后的字節碼仍然包含了大量的調試信息:源文件名,行號,字段名,方法名,參數名,變量名等等。這些信息使得它很容易被反編譯和通過逆向工程獲得完整的程序。有時,這是令人厭惡的。例如像ProGuard這樣的混淆器就能刪除這些調試信息,并用無意義的字符序列來替換所有名字,使得它很難進行逆向工程,它進一步免費的精簡代碼。除了異常堆棧信息所需要的類名,方法名和行號外,程序只會保留功能上的等價。通過以上的了解,你應該明白為什么需要混淆了。
l ProGuard支持那些種類的優化:
除了在壓縮操作刪除的無用類,字段和方法外,ProGuard也能在字節碼級提供性能優化,內部方法有:
2 常量表達式求值
2 刪除不必要的字段存取
2 刪除不必要的方法調用
2 刪除不必要的分支
2 刪除不必要的比較和instanceof驗證
2 刪除未使用的代碼
2 刪除只寫字段
2 刪除未使用的方法參數
2 像push/pop簡化一樣的各種各樣的peephole優化
2 在可能的情況下為類添加static和final修飾符
2 在可能的情況下為方法添加private, static和final修飾符
2 在可能的情況下使get/set方法成為內聯的
2 當接口只有一個實現類的時候,就取代它
2 選擇性的刪除日志代碼
實際的優化效果是依賴于你的代碼和執行代碼的虛擬機的。簡單的虛擬機比有復雜JIT編譯器的高級虛擬機更有效。無論如何,你的字節碼會變得更小。
仍有一些明顯需要優化的技術不被支持:
2 使非final的常量字段成為內聯
2 像get/set方法一樣使其他方法成為內聯
2 將常量表達式移到循環之外
2 Optimizations that require escape analysis
ProGuard 是一個命令行工具,并提供了圖形化用戶界面,它也可以結合Ant或J2ME Wireless Toolkit使用。通過ProGuard得到的更精簡的jar文件意味著只需要更小的存儲空間;網絡傳輸更省時;裝載速度更快和占用更小的內存空間。另外,ProGuard非常快速和高效,它僅僅只花費幾秒鐘和幾兆的內存在處理程序。它處理的順序是先壓縮,然后優化,最后才進行混淆。The results section presents actual figures for a number of applications.與其他Java混淆器相比,ProGuard的主要優勢可能是它的基于模版文件的簡單配置。一些直觀的命令行選項或一個簡單的配置文件已經足夠了。例如,下面的配置選項保護了jar文件里的所有applets:
-keep public class * extends java.applet.Applet
用戶指南里說明了所有可用的選項,并以大量的例子為你演示這些功能強大的配置選項。
上面談到了ProGuard的很多好處,現在我們就來看看如何在程序中使用ProGuard吧,之前也提到了ProGuard可以用命令行、圖形界面、Ant等來執行和處理程序,同時也提到了配置文件,下面我們一起來看如何使用:
用命令行執行ProGuard的命令如下:
java –jar proguard.jar options……
具體的選項可以參考ProGuard的用戶指南,你也可以把這些屬性寫在配置文件里;運行時,我們只需要指定這個配置文件就行了,例如:
java –jar proguard.jar @config.pro
而配置文件的格式也是要按照ProGuard提供的格式來寫的,這個可以參考ProGuard例子里的配置文件來配置適合你的應用系統的ProGuard配置文件。ProGuard提供了圖形界面的配置和運行程序,你可以在界面上配置你想要的參數,然后運行即可。前面提到的要手動寫的配置文件也可以用圖形界面來配置和生成。
如果你要在Ant里運行ProGuard,只需要添加一一個如下的target即可:
<target name="proguard" depends="init">
<taskdef resource="proguard/ant/task.properties" classpath="${lib.dir}/proguard/proguard.jar" />
<proguard configuration="${src.dir}/config.pro" />
</target>
你只需要制定lib.dir和src.dir屬性就行了,同樣的,這里也用了proguard配置文件,跟上面提到的是一樣的。建議大家把ProGuardGUI當成一個生成配置文件的向導來使用,這樣我們只需要修改配置文件而不用重新寫一個配置文件。
如果你覺得ProGuard還不錯,那就快把它加入你的項目里吧。
第三文檔
這是一個不應該在開源社區出現的東西,但它的的確確是一個開源的項目,正像它的名字一樣,Proguard,即Program Guard(程序衛士),它代表了開源的相對面--代碼保護。
作為JAVA這樣的高級語言,編譯的產物只是相對源代碼的一個概念而已,字節碼雖然不像源代碼那樣易懂,但絕不是不可能進行反編譯的,針對JAVA的反編譯產品很多,如CAVAJ,JAD等等。面對反編譯產品的不斷出現,將代碼視為財富的那些開發者,又何去何從。
混淆器正是在這種背景下應運而生,既然不可能完全地將拒絕反編譯,那就讓他們去反編譯吧,只要反編譯的結果別人不能直接使用不就行了嗎?只要將代碼搞混,讓別人拿到了反編譯的結果也看不懂,甚至不能編譯。
混淆的方法有很多,主要是以下幾方面。
更名,將私有類,私有的成員,方法體內部的變量名改名,改成a,b,c等等,甚至1,2,3(代碼中不允許不等于成果物中不允許)
改變邏輯的流向,如將if條件取反,if/else對換
等價代碼,如將循環改成GOTO
無效代碼,插入不可及的無用代碼
Proguard是一個非常優秀的開源的JAVA混淆器,可以在http://proguard.sourceforge.net/下載到,現在就讓我一起來看一下Proguard.
以3.2版為例,釋放壓縮包,我們看到,作為開源項目就有docs,lib,src,sample文件夾,在此就不一一介紹了。
進入lib目錄,內有proguard.jar,如果要自己有混淆器的外殼,或作ANT插件的話,會用到它,詳細情況可以參考Proguard的文檔。
我們要看的是proguardgui.jar,這是Proguard的圖形界面,我們使用JDK打開,注意是JDK,不是JRE。
點選Input/Output標簽,選擇要混淆的JAR包(注意是JAR包),輸出JAR包,以及用到的所有類庫。
點選Obfuscation標簽,選中不需要混淆的類(要被反射的類絕對不能被混淆)
點選Process標簽,Process按鈕,等著看結果吧。
Proguard中還包括了代碼優化和代碼整理的功能,不是本文討論范圍,有興趣的就自己研究吧)
只混淆方面的選項
使用此種方式,如果a-z使用過,會轉向aa.class,如下圖配置界面
1,4,6,9,10,11,12
源代碼
package org.zwm.pub;
public class Bru {
/**
* @param args
*/
public static void main(String[] args) {
// TODO Auto-generated method stub
System.out.println(showMsg());
}
public static String showMsg() {
return "You are my sun";
}
}
反編譯后的代碼
// Decompiled by Jad v1.5.8g. Copyright 2001 Pavel Kouznetsov.
// Jad home page: http://www.kpdus.com/jad.html
// Decompiler options: packimports(3)
package org.zwm.pub;
import java.io.PrintStream;
public class Bru
{
public Bru()
{
}
public static void main(String args[])
{
System.out.println(PK0304140008000800fZ());
}
public static String PK0304140008000800fZ()
{
return "You are my sun";
}
}
類名不變化,方法名混淆。
另一個例子,希望對大家有幫助:
命令行下,運行ProGuard指令: java -jar proguard.jar @proguard.pro?? 其中proguard.pro文件中是指定的混淆信息。
例:一個swing應用:
-injars?????? gimt.jar
-outjars????? gimt_out.jar
-libraryjars lib/rt.jar
-libraryjars lib/antlr/antlr-2.7.5H3.jar
-libraryjars lib/cglib/cglib-full-2.0.2.jar
-libraryjars lib/db2-connector/db2jcc_license_cu.jar
-libraryjars lib/dom4j/dom4j-1.5.2.jar
-libraryjars lib/encache/ehcache-1.1.jar
-libraryjars lib/hibernate/hibernate3.jar
-libraryjars lib/jakarta-common/commons-beanutils.jar
-libraryjars lib/log4j/log4j-1.2.9.jar
-libraryjars lib/mysql-connector/mysql-connector-java-3.0.17-ga-bin.jar
-libraryjars lib/spring/spring.jar
-libraryjars lib/db2-connector/db2jcc.jar
-libraryjars lib/jakarta-common/commons-collections-2.1.1.jar
-libraryjars lib/jakarta-common/commons-dbcp-1.2.1.jar
-libraryjars lib/jakarta-common/commons-lang-2.0.jar
-libraryjars lib/jakarta-common/commons-logging-1.0.4.jar
-libraryjars lib/jakarta-common/commons-pool-1.2.jar
-libraryjars lib/spring/spring-mock.jar
-libraryjars lib/j2ee/jta.jar
-libraryjars lib/db2-connector/db2java.zip
-printmapping proguard.map
-overloadaggressively
-defaultpackage ''
-allowaccessmodification
-dontoptimize
-keep public class com.wisdom.tool.MainFrame {
??? public static void main(java.lang.String[]);
}
-keep class * extends javax.swing.plaf.ComponentUI {
??? public static javax.swing.plaf.ComponentUI createUI(javax.swing.JComponent);
}
-keep public class com.wisdom.model.user.* {
??? *;
}
-keep public class com.wisdom.service.* {
??? *;
}
-keep public class com.wisdom.service.impl.MenuServiceImpl
一點說明:
1. 開始沒有加-dontoptimize選項,有時可能會出問題,上面已經提到。
2. 列出了所有依賴的.jar包。
3. keep選項告訴proguard,那些不必混淆。
??? a. 對于swing應用,整個程序的入口,不能混淆。
??? b. 對于繼承自ComponentUI的類,createUI不能混淆。
??? c. 利用hibernate的領域對象 spring的服務對象,由于用到了反射機制。
轉載于:https://www.cnblogs.com/yuanxingchen/archive/2011/04/11/2012019.html
總結
以上是生活随笔為你收集整理的android 中 Proguard 和JNI 相关的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 一步一步实现自己的模拟控件(5)——隐藏
- 下一篇: (iPhone)怎样从photo alb