java~jar防止反编译
·
对于jar包,如果是为客户私有化部署的,会将jar包给客户,这时就会有源代码泄露的风险,你的一些加密算法,密钥就公开了,所以我们需要为jar包进行加密,或者叫字节码混淆。
classfinal
classfinal是一个字节码混淆工具,我们可以直接把它集成到maven里,以插件的形式去使用它,下面是配置文件
<plugin>
<groupId>net.roseboy</groupId>
<artifactId>classfinal-maven-plugin</artifactId>
<version>1.2.1</version>
<configuration>
<password>#</password><!-- #表示启动时不需要密码,事实上对于代码混淆来说,这个密码没什么用,它只是一个启动密码 -->
<packages>com.pkulaw.test.register</packages><!-- 加密的包名,多个包用逗号分开-->
<excludes>org.spring</excludes>
</configuration>
<executions>
<execution>
<phase>package</phase>
<goals>
<goal>classFinal</goal>
</goals>
</execution>
</executions>
</plugin>
进行maven install之后,会多生成一个jar文件,后缀是encrypted.jar,原来的jar文件还是明文的,以后可以用被加密的encrypted.jar
![[图片上传失败...(image-426f86-1650944858952)]](https://i-blog.csdnimg.cn/blog_migrate/0d6305e3f7c829211039a283f67b4035.png)
JD-GUI查看源码
通过JD-GUI我们可以查看JAR的源代码
![[图片上传失败...(image-9f441e-1650944858952)]](https://i-blog.csdnimg.cn/blog_migrate/ff6281559c4c34d863b6defd24b1be41.png)
而别一个文件,encrypted.jar后缀的,它的类里的方法都是空的,说明被保护了
![[图片上传失败...(image-68172a-1650944858951)]](https://i-blog.csdnimg.cn/blog_migrate/e84a603a12cafc0f531a0925df088540.png)
另外,代码混淆工具还有很多,大家也可以尝试一下其它的工具。
在此我向大家推荐一个架构学习交流圈。交流学习微信:539413949(里面有大量的面试题及答案)里面会分享一些资深架构师录制的视频录像:有Spring,MyBatis,Netty源码分析,高并发、高性能、分布式、微服务架构的原理,JVM性能优化、分布式架构等这些成为架构师必备的知识体系。还能领取免费的学习资源,目前受益良多
魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。
更多推荐


所有评论(0)