Redian新闻
>
Springboot代码混淆,别再让代码在线上进行裸奔

Springboot代码混淆,别再让代码在线上进行裸奔

公众号新闻
来自:CSDN,作者:小目标青年
链接:https://blog.csdn.net/qq_35387940/article/details/127426354

我们的写完的Springboot程序,在打完Jar包以后,放置服务器进行部署,如果有人将安装包拉取下来,进行反编译,是可以还原代码的,那么我们有没有比较好好的措施不要让代码裸奔呢,今天就来探讨一下jar包的混淆。


一、什么是编译

简单就是把代码跑一哈,然后我们的代码 .java文件 就被编译成了 .class 文件。


二、什么是反编译


就是针对编译生成的 jar/war 包 里面的 .class 文件 逆向还原回来,可以看到你的代码写的啥。


比较常用的反编译工具 JD-GUI ,直接把编译好的jar丢进去,大部分都能反编译看到源码:


那如果不想给别人反编译看自己写的代码呢?

  

怎么做?


三、混淆


该篇玩的代码混淆 ,是其中一种手段。

我给你看,但你反编译看到的不是真正的代码。

先看一张效果示例图 :



四、开搞


先看一下我们混淆一个项目代码,要做啥?


一共就两步 

第一步, 在项目路径下,新增一份文件 proguard.cfg :

proguard.cfg

#指定Java的版本
-target 1.8
#proguard会对代码进行优化压缩,他会删除从未使用的类或者类成员变量等
-dontshrink
#是否关闭字节码级别的优化,如果不开启则设置如下配置
-dontoptimize
#混淆时不生成大小写混合的类名,默认是可以大小写混合
-dontusemixedcaseclassnames
# 对于类成员的命名的混淆采取唯一策略
-useuniqueclassmembernames
#混淆时不生成大小写混合的类名,默认是可以大小写混合
-dontusemixedcaseclassnames
#混淆类名之后,对使用Class.forName('className')之类的地方进行相应替代
-adaptclassstrings
 
#对异常、注解信息予以保留
-keepattributes Exceptions,InnerClasses,Signature,Deprecated,SourceFile,LineNumberTable,*Annotation*,EnclosingMethod
# 此选项将保存接口中的所有原始名称(不混淆)-->
-keepnames interface ** { *; }
# 此选项将保存所有软件包中的所有原始接口文件(不进行混淆)
#-keep interface * extends * { *; }
#保留参数名,因为控制器,或者Mybatis等接口的参数如果混淆会导致无法接受参数,xml文件找不到参数
-keepparameternames
# 保留枚举成员及方法
-keepclassmembers enum * { *; }
# 不混淆所有类,保存原始定义的注释-
-keepclassmembers class * {
                        @org.springframework.context.annotation.Bean *;
                        @org.springframework.beans.factory.annotation.Autowired *;
                        @org.springframework.beans.factory.annotation.Value *;
                        @org.springframework.stereotype.Service *;
                        @org.springframework.stereotype.Component *;
                        }
 
#忽略warn消息
-ignorewarnings
#忽略note消息
-dontnote
#打印配置信息
-printconfiguration
-keep public class com.example.myproguarddemo.MyproguarddemoApplication {
        public static void main(java.lang.String[]);
    }


注意点:



其余的看注释,可以配置哪些类不参与混淆,哪些枚举保留,哪些方法名不混淆等等。


第二步,在pom文件上 加入proguard 混淆插件

微信搜索公众号:Java项目精选,回复:java 领取资料 。


build标签里面改动加入一下配置

    <build>
        <plugins>
            <plugin>
                <groupId>com.github.wvengen</groupId>
                <artifactId>proguard-maven-plugin</artifactId>
                <version>2.6.0</version>
                <executions>
                    <!-- 以下配置说明执行mvn的package命令时候,会执行proguard-->
                    <execution>
                        <phase>package</phase>
                        <goals>
                            <goal>proguard</goal>
                        </goals>
                    </execution>
                </executions>
                <configuration>
                    <!-- 就是输入Jar的名称,我们要知道,代码混淆其实是将一个原始的jar,生成一个混淆后的jar,那么就会有输入输出。 -->
                    <injar>${project.build.finalName}.jar</injar>
                    <!-- 输出jar名称,输入输出jar同名的时候就是覆盖,也是比较常用的配置。 -->
                    <outjar>${project.build.finalName}.jar</outjar>
                    <!-- 是否混淆 默认是true -->
                    <obfuscate>true</obfuscate>
                    <!-- 配置一个文件,通常叫做proguard.cfg,该文件主要是配置options选项,也就是说使用proguard.cfg那么options下的所有内容都可以移到proguard.cfg中 -->
                    <proguardInclude>${project.basedir}/proguard.cfg</proguardInclude>
                    <!-- 额外的jar包,通常是项目编译所需要的jar -->
                    <libs>
                        <lib>${java.home}/lib/rt.jar</lib>
                        <lib>${java.home}/lib/jce.jar</lib>
                        <lib>${java.home}/lib/jsse.jar</lib>
                    </libs>
                    <!-- 对输入jar进行过滤比如,如下配置就是对META-INFO文件不处理。 -->
                    <inLibsFilter>!META-INF/**,!META-INF/versions/9/**.class</inLibsFilter>
                    <!-- 这是输出路径配置,但是要注意这个路径必须要包括injar标签填写的jar -->
                    <outputDirectory>${project.basedir}/target</outputDirectory>
                    <!--这里特别重要,此处主要是配置混淆的一些细节选项,比如哪些类不需要混淆,哪些需要混淆-->
                    <options>
                        <!-- 可以在此处写option标签配置,不过我上面使用了proguardInclude,故而我更喜欢在proguard.cfg中配置 -->
                    </options>
                </configuration>
            </plugin>
            <plugin>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-maven-plugin</artifactId>
                <executions>
                    <execution>
                        <goals>
                            <goal>repackage</goal>
                        </goals>
                        <configuration>
                            <mainClass>com.example.myproguarddemo.MyproguarddemoApplication</mainClass>
                        </configuration>
                    </execution>
                </executions>
            </plugin>
        </plugins>
    </build>


注意点:





然后可以看到: 


然后点击package,正常执行编译打包流程就可以 :


然后可以看到jar的生成: 


看看效果:



---END---


推荐↓↓↓

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
SpringBoot + Druid,完美监控 MySQL 性能妥了...还是SpringBoot够牛逼!深入剖析 Spring Boot 的 SPI 机制天赋“易昺(bǐng)”,创造历史!SpringBoot+Flowable 快速实现工作流,so easy!首销 3699 元,荣耀推出 MagicBook X 14 2023 笔记本 16GB+512GB 版本伟大胜利的成果,排排今日政治局,再来一次该画哪一个?SpringBoot 统一功能处理:用户登录权限校验-拦截器、异常处理、数据格式返回新冠之下,可吃合鸭SpringBoot 整合 ChatGPT API 项目实战有内鬼? Twitter部分源代码在网上泄露GitHub Copilot代码笔刷火了,一刷修bug加文档,特斯拉前AI总监:我现在80%的代码由AI完成这是我见过最好的SpringBoot系统!SpringBoot 多数据源及事务解决方案SpringBoot 应用的新命令行界面:Just别再自己瞎写工具类了,SpringBoot 内置工具类应有尽有,建议收藏!!SpringBoot 启动优化实践!K8s + SpringBoot实现零宕机发布字节:SpringBoot 启动流程SpringBoot 在打包部署的时候打包成 jar 和 war 有什么不同?Spring for Apache Kafka 3.0 和 Spring for RabbitMQ 3.0 发布SpringBoot + MDC 实现全链路调用日志跟踪乾一:乾者德也SpringBoot 如何快速过滤出一次请求的所有日志?SpringBoot 中 MybatisX 插件的简单使用教程(超详细!!)SpringBoot 实现 Excel 导入导出,百万数据量,性能爆表!SpringBoot 使用线程池如何控制主线程和子线程的事务【双龙喜相逢】好运龙 #3 《清明》接“明”字新的一年,别再让坏情绪拖垮了你SpringBoot 我随手封装了一个万能的导出excel工具,传什么都能导出别只会 SpringMVC 了!Spring 又官宣了一个更牛逼的替代框架!SpringBoot+Vue 实现网页版人脸登录、人脸识别,逼格很高!!!使用 Netty+SpringBoot 打造的 TCP 长连接通讯方案SpringBoot 实现 MySQL 百万级数据量导出并避免 OOM 的解决方案习应该选择哪一天开放
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。