成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

鴻蒙代碼配置混淆原理以及混淆命令

開發 后端
本文主要介紹混淆原理以及混淆命令,并且教大家如何在鴻蒙項目里面配置混淆,大家最好熟悉下混淆指令。

[[397915]]

想了解更多內容,請訪問:

51CTO和華為官方合作共建的鴻蒙技術社區

https://harmonyos.51cto.com

一、前言

Java代碼會被編譯成字節碼,字節碼非常容易被反編譯,一旦字節碼被反編譯,源碼也就泄露了。為了很好的保護源代碼,需要對編譯好后的字節碼文件進行混淆。代碼經過混淆后,包體積會變小,并且源碼都被處理過,進一步保障了應用的安全。本文將首先介紹混淆原理以及混淆命令,然后教大家如何在鴻蒙項目里面配置混淆。

二、ProGuard

ProGuard就是用來混淆代碼的,主要有以下4個功能。

  • 壓縮(Shrink):檢測并移除代碼中無用的類、字段、方法和特性。可以使用下面的指令關閉壓縮
  1. # 關閉壓縮 
  2. -dontshrink 
  •  優化(Optimize):對字節碼進行優化,移除無用的指令。可以使用下面的指令關閉優化
  1. # 關閉優化 
  2. -dontoptimize 
  3. -optimizationpasses n 表示proguard對代碼進行迭代優化的次數 
  •  混淆(Obfuscate):使用a,b,c,d這樣簡短而無意義的名稱,對類、字段和方法進行重命名。可以使用下面的指令關閉混淆
  1. # 關閉混淆 
  2. -dontobfuscate 
  •  預檢(Preveirfy):在Java平臺上對處理后的代碼進行預檢,確保加載的字節碼文件是可執行的。
  • 總之,Proguard是一個Java類文件壓縮器、優化器、混淆器、預校驗器。壓縮環節會檢測以及移除沒有用到的類、字段、方法以及屬性。優化環節會分析以及優化方法的字節碼。混淆環節會用無意義的短變量去重命名類、變量、方法。這些步驟讓代碼更精簡,更高效,也更難被逆向(破解)。
  • 那么有一個問題,ProGuard怎么知道這個代碼沒有被用到呢?這里引入一個Entry Point(入口點)概念,Entry Point表示在混淆過程中不會被處理的類或方法。在壓縮的步驟中,ProGuard會從上述的Entry Point開始遞歸遍歷,搜索哪些類和類的成員在使用,對于沒有被使用的類和類的成員,就會在壓縮段丟棄,在接下來的優化過程中,那些非Entry Point的類、方法都會被設置為private、static或final,不使用的參數會被移除,此外,有些方法會被標記為內聯的,在混淆的步驟中,ProGuard會對非Entry Point的類和方法進行重命名。
  • 一般來說,開啟混淆后,代碼越亂越無規律越好,但有些代碼是不能被混淆的,否則程序運行就會出錯,所以就需要我們熟悉混淆指令,當開啟混淆的時候,使用混淆指令告訴編譯器某些代碼不能被混淆。

三、混淆指令

3、1 先看如下如下的命令,一個星號表示只是保持該包下的類名,而子包下的類名還是會被混淆。

  1. -keep class com.poetry.jianjia.bean.* 

 3、2 兩個星號表示把本包和所含子包下的類名都保持。

  1. -keep class com.poetry.jianjia.bean.** 

 3、3 用以上方法保持類后,雖然類名未混淆,但類里面的方法和變量命名還是會變,如果既想保持類名,又想保持里面的內容不被混淆,就需要加上{*;}

  1. -keep class com.poetry.jianjia.bean.**{*;} 

 3、4 在此基礎上,還可以使用extends、implements等關鍵字來保護特定類不被混淆,如下例子表示實現Serializable接口的類名不被混淆

  1. -keep class * implements java.io.Serializable 

 3、5 如果想保留內部類不被混淆則需要用$符號,如下例子MainAbilitySlice內部類InnerClass中的所有public內容不被混淆。

  1. -keepclassmembers class com.poetry.jianjia.slice.MainAbilitySlice$InnerClass{ 
  2.    public *; 

 3、6 如果只是希望類里面的特定內容不被混淆,就可以使用

  1. <init>;     //匹配所有構造方法 
  2. <fields>;   //匹配所有變量 
  3. <methods>;  //匹配所有方法 

 3、7 可以在前面加上private 、public、native等來進一步指定不被混淆的內容,如下例子,Banner類中所有的共有方法不被混淆。

  1. -keep class com.poetry.jianjia.Banner { 
  2.     public <methods>; 

 3、8 類中可以有重載方法,如果希望某個重載方法不被混淆,可以加上方法參數,如下例子,帶有一個字符串參數的構造方法不被混淆

  1. -keep class com.poetry.jianjia.Banner { 
  2.     public <init>(java.lang.String); 

 3、9 有時類名可以被混淆,但是希望該類下的特定方法不被混淆,那就不能用keep了,keep不會混淆類名,而需要用keepclassmembers。如下例子,實現了Serializable接口的類名可以被混淆,但類中的具體變量和方法不被混淆

  1. -keepclassmembers class * implements java.io.Serializable { 
  2.     static final long serialVersionUID; 
  3.     private static final java.io.ObjectStreamField[] serialPersistentFields; 
  4.     private void writeObject(java.io.ObjectOutputStream); 
  5.     private void readObject(java.io.ObjectInputStream); 
  6.     java.lang.Object writeReplace(); 
  7.     java.lang.Object readResolve(); 

 3、10 有些類或者類成員是不能被重命名的,keepclasseswithmembernames會防止類和成員被重命名。如下實例,本地方法不能被重命名。

  1. -keepclasseswithmembernames class * {     
  2.     native <methods>; 

 3、11 保持枚舉不被混淆

  1. -keepclassmembers enum * { 
  2.     public static **[] values(); 
  3.     public static ** valueOf(java.lang.String); 

 3、12 反射用到的類不能被混淆。

3、13 配置文件中的類不能被混淆,配置文件中聲明的Ability默認不會被混淆,在配置文件中聲明的類不需要額外的配置混淆。

3、14 使用gson、fastjson等框架解析服務端數據時,所寫的json對象類不能混淆,否則無法將json解析成對應的對象。

3、15 第三方開源庫會大量的使用注解、反射、泛型,使用第三方開源庫或者引用其他第三方的SDK包時,如果有特別要求,也需要在混淆文件中加入對應的混淆規則。

四、給鴻蒙項目配置混淆

4、1 我們已經熟悉了混淆指令,那如何給鴻蒙項目配置混淆呢?在最新版的編譯器里面創建項目,編譯器會幫我們創建一個proguard-rules.pro文件,proguard-rules.pro文件是什么呢?鴻蒙使用proguard進行混淆,proguard-rules.pro文件就是用來配置混淆規則的,將不能被混淆的代碼配置在proguard-rules.pro文件中。請注意,老版本的編譯器不支持混淆,使用老版本的編譯器創建項目,編譯器不會創建proguard-rules.pro文件。

4、2 編譯器除了幫我們創建proguard-rules.pro文件外,還在build.gradle文件中添加了新代碼,打開build.gradle文件

編譯器在buildTypes閉包里面添加release閉包,release表示正式包。release閉包下面又有一個proguardOpt閉包,proguardOpt就是用來配置混淆的。proguardEnabled表示是否開啟混淆,true表示開始混淆,false表示不開啟混淆。rulesFiles則表示配置混淆的規則文件。

可以看出,默認情況下,是不開啟混淆的,出于保護源碼的原因,當我們打正式包的時候,是需要開啟混淆的。其實,我們也可以給測試包配置混淆,如下代碼。我們手動添加了一個debug閉包,debug表示測試包,不要在測試包里面開啟混淆,當你在測試包開啟混淆,斷點調試的時候將看不到變量的值。

  1. buildTypes { 
  2.         // release表示正式包 
  3.         release { 
  4.             // 配置混淆 
  5.             proguardOpt { 
  6.                 // 正式包開啟混淆 
  7.                 proguardEnabled true 
  8.                 // 混淆規則配置在proguard-rules.pro文件中 
  9.                 rulesFiles 'proguard-rules.pro' 
  10.             } 
  11.         } 
  12.         // debug表示測試包 
  13.         debug { 
  14.             // 配置混淆 
  15.             proguardOpt { 
  16.                 // 測試包不開啟混淆 
  17.                 proguardEnabled false 
  18.                 // 混淆規則配置在proguard-rules.pro文件中 
  19.                 rulesFiles 'proguard-rules.pro' 
  20.             } 
  21.         } 
  22.     } 

 4、3 如果使用最新版編譯器打開老版本編譯器創建的項目,那么項目中不會有proguard-rules.pro文件,同時build.gradle文件中也不會有proguardOpt。這時就需要我們自己手動創建proguard-rules.pro文件,并且在build.gradle文件添加上述代碼。

4、4 綜上,如何給鴻蒙項目配置混淆?只需兩步,第一,將proguardEnabled 設置為true,第二,在proguard-rules.pro文件中使用混淆指令配置混淆規則。

五、給出一個常見的混淆配置

  1. # 代碼混淆壓縮比,在0~7之間 
  2. -optimizationpasses 5 
  3. # 混合時不使用大小寫混合,混合后的類名為小寫 
  4. -dontusemixedcaseclassnames 
  5. # 指定不去忽略非公共庫的類 
  6. -dontskipnonpubliclibraryclasses 
  7. # 不做預校驗,preverify是proguard的四個步驟之一,去掉這一步能夠加快混淆速度。 
  8. -dontpreverify 
  9. -verbose 
  10. # 避免混淆泛型 
  11. -keepattributes Signature 
  12. #google推薦算法 
  13. -optimizations !code/simplification/arithmetic,!code/simplification/cast,!field/*,!class/merging/* 
  14. # 保留注解、內部類、泛型、匿名類 
  15. -keepattributes *Annotation*,InnerClasses,Signature,EnclosingMethod 
  16. # 重命名拋出異常時的文件名稱 
  17. -renamesourcefileattribute SourceFile 
  18. # 拋出異常時保留代碼行號 
  19. -keepattributes SourceFile,LineNumberTable 
  20. -dontwarn javax.annotation.** 
  21.  
  22. # 保留本地native方法不被混淆 
  23. -keepclasseswithmembernames class * { 
  24.     native <methods>; 
  25.  
  26. # 保留枚舉類不被混淆 
  27. -keepclassmembers enum * { 
  28.     public static **[] values(); 
  29.     public static ** valueOf(java.lang.String); 
  30.  
  31. -keepclassmembers class * implements java.io.Serializable { 
  32.    static final long serialVersionUID; 
  33.    private static final java.io.ObjectStreamField[]   serialPersistentFields; 
  34.    private void writeObject(java.io.ObjectOutputStream); 
  35.    private void readObject(java.io.ObjectInputStream); 
  36.    java.lang.Object writeReplace(); 
  37.    java.lang.Object readResolve(); 
  38.  
  39. # OkHttp3 
  40. -dontwarn okhttp3.logging.** 
  41. -keep class okhttp3.internal.**{*;} 
  42. -dontwarn okio.** 
  43.  
  44. # gson 
  45. -keep class sun.misc.Unsafe { *; } 
  46. -keep class com.google.gson.stream.** { *; } 
  47. # 在我的示例代碼中,com.poetry.jianjia.bean這個包下面的類實現了Serialized接口, 
  48. # 實現了Serialized接口的類不能被混淆,請把com.poetry.jianjia.bean這個包名替換成你自己的包名 
  49. -keep class com.poetry.jianjia.bean.**{*;} 

 六、總結

本文主要介紹混淆原理以及混淆命令,并且教大家如何在鴻蒙項目里面配置混淆,大家最好熟悉下混淆指令。在實際開發中,經常性的會遇到這種問題,在測試包里面沒有問題,但在正式包里面就出現了問題,這種情況往往是因為在正式包開啟了混淆,但沒有在proguard-rules.pro文件中配置混淆規則。

想了解更多內容,請訪問:

51CTO和華為官方合作共建的鴻蒙技術社區

https://harmonyos.51cto.com

 

責任編輯:jianghua 來源: 鴻蒙社區
相關推薦

2023-08-04 17:52:22

2009-07-31 14:59:00

2017-03-02 13:05:10

Android代碼混淆

2009-06-11 14:11:33

代碼混淆Java反編譯

2024-03-01 08:23:39

2017-07-24 13:00:52

2024-03-27 08:23:39

2017-02-17 10:29:19

AndroidJava文件加密

2012-12-25 13:37:29

Android代碼混淆

2009-11-25 11:20:31

并發

2016-01-13 09:57:53

2016-12-08 22:39:40

Android

2010-07-07 10:42:36

TCP UDP協議

2024-07-30 08:11:16

2025-04-02 07:42:49

2022-03-30 11:09:43

混淆技術反制措施IAT

2010-09-08 16:56:17

2024-02-28 07:40:13

ConfuserEx代碼工具

2018-10-07 07:00:59

2011-12-22 09:03:58

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99re超碰| 日本一区二区电影 | 久久精品毛片 | 日韩在线大片 | 国产精品96久久久久久 | 午夜精品一区二区三区在线观看 | 盗摄精品av一区二区三区 | av先锋资源| 欧美精品91爱爱 | 这里只有精品999 | 颜色网站在线观看 | 免费成人高清 | 亚洲自拍偷拍欧美 | 国产精品久久亚洲 | 久久久久国色av免费观看性色 | 天堂一区二区三区 | 天天艹 | 欧美国产视频 | 精品视频免费在线 | 国产精品污www一区二区三区 | 国产精品精品3d动漫 | 日韩精品成人av | 黄色在线观看网站 | 欧美一区二区在线 | 国产精品久久二区 | 性大毛片视频 | 国产在线一区二区 | 日韩亚洲欧美综合 | 在线观看成人免费视频 | 最新中文字幕在线 | 国产女人精品视频 | 一级黄色毛片免费 | 欧美日韩中文在线 | 一区二区在线不卡 | 国产精品视频久久 | 久久国产婷婷国产香蕉 | 亚洲另类春色偷拍在线观看 | 亚洲视频免费在线 | 色综合色综合 | 久久久久亚洲av毛片大全 | 国产精品高潮呻吟 |