上海古都建筑设计集团,上海办公室装修设计公司,上海装修公司高质量的内容分享社区,上海装修公司我们不是内容生产者,我们只是上海办公室装修设计公司内容的搬运工平台

使用 ClassFinal 对 java class 文件进行加密防止反编译

guduadmin62小时前

ClassFinal 是一款 java class文件安全加密工具,支持直接加密 jar 包或 war 包,无需修改任何项目代码,兼容 spring-framework;可避免源码泄漏或字节码被反编译

特点

  • 无需修改原项目代码,只要把编译好的jar/war包用本工具加密即可
  • 运行加密项目时,无需求修改tomcat,spring等源代码
  • 支持普通jar包、springboot jar包以及普通java web项目编译的war包
  • 支持spring framework、swagger等需要在启动过程中扫描注解或生成字节码的框架
  • 支持maven插件,添加插件后在打包过程中自动加密
  • 支持加密WEB-INF/lib或BOOT-INF/lib下的依赖jar包
  • 支持绑定机器,项目加密后只能在特定机器运行
  • 支持加密springboot的配置文件

 

官网:https://github.com/roseboy/classfinal

国内 gitee:https://gitee.com/roseboy/classfinal

 

目录

1、使用命令进行加密

1.1、加密

1.2、反编译测试

2、使用 maven 插件进行加密

3、运行加密后的 jar


 

 

1、使用命令进行加密

1.1、加密

官网下载加密 jar 包 classfinal-fatjar.jar

笔者使用国内 gitee,找到下图位置,点击下载

使用 ClassFinal 对 java class 文件进行加密防止反编译,d7bbad6bc9b540d19f2000e42b0c6ff2.png,第1张

下载完成后得到 classfinal-fatjar-1.2.1.jar

使用 ClassFinal 对 java class 文件进行加密防止反编译,daa5599ee6a64b669dea7ed266663f8b.png,第2张

 

下面笔者使用 IDEA 新建一个 SpringBoot 项目测试字节码加密

项目名为 demo

使用 ClassFinal 对 java class 文件进行加密防止反编译,4d67c6914d90442cb07dece944c260d4.png,第3张

SpringBoot版本 2.7.16,只选一个 web 依赖

使用 ClassFinal 对 java class 文件进行加密防止反编译,66538aebb6f04e11bdbdbbbd41b95ef0.png,第4张

创建完成的项目

pom.xml 文件



    4.0.0
    
        org.springframework.boot
        spring-boot-starter-parent
        2.7.16
         
    
    com.wsjzzcbq
    demo
    0.0.1-SNAPSHOT
    demo
    Demo project for Spring Boot
    
        1.8
    
    
        
            org.springframework.boot
            spring-boot-starter-web
        
        
            org.springframework.boot
            spring-boot-starter-test
            test
        
    
    
        
            
                org.springframework.boot
                spring-boot-maven-plugin
            
        
    

application.properties 文件

server.port=80
name=Have a happy heart

SpringBoot 启动类

package com.wsjzzcbq.demo;
import org.springframework.boot.SpringApplication;
import org.springframework.boot.autoconfigure.SpringBootApplication;
@SpringBootApplication
public class DemoApplication {
    public static void main(String[] args) {
        SpringApplication.run(DemoApplication.class, args);
    }
}

测试代码 DemoController

package com.wsjzzcbq.demo.controller;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;
/**
 * DemoController
 *
 * @author wsjz
 * @date 2023/09/27
 */
@RestController
public class DemoController {
    @Value("${name}")
    private String name;
    @RequestMapping("/demo")
    public String demo() {
        return name;
    }
}

将项目打成 jar 包

使用 ClassFinal 对 java class 文件进行加密防止反编译,78cbfe759a75447498f2215a52f0ba03.gif,第5张

打开项目目录下的 target 目录,找到 jar 包

使用 ClassFinal 对 java class 文件进行加密防止反编译,0688bef0e3244822b4672e9e6424c00e.png,第6张

 

将 jar 包复制到  classfinal-fatjar-1.2.1.jar 所在的目录进行加密

使用 ClassFinal 对 java class 文件进行加密防止反编译,14270a4a84964532b2af742a88312c4b.png,第7张

加密命令

java -jar classfinal-fatjar-1.2.1.jar -file demo-0.0.1-SNAPSHOT.jar -packages com.wsjzzcbq.demo -cfgfiles application.properties -pwd 123456 -Y

java -jar classfinal-fatjar-1.2.1.jar -file demo-0.0.1-SNAPSHOT.jar -packages com.wsjzzcbq.demo -cfgfiles application.properties -pwd 123456

上面的命令比下面的多了一个 -Y,其意思是 无需确认

参数说明

-file        加密的jar/war完整路径

-packages    加密的包名(可为空,多个用","分割)

-libjars     jar/war包lib下要加密jar文件名(可为空,多个用","分割)

-cfgfiles    需要加密的配置文件,一般是classes目录下的yml或properties文件(可为空,多个用","分割)

-exclude     排除的类名(可为空,多个用","分割)

-classpath   外部依赖的jar目录,例如/tomcat/lib(可为空,多个用","分割)

-pwd         加密密码,如果是#号,则使用无密码模式加密

-code        机器码,在绑定的机器生成,加密后只可在此机器上运行

-Y           无需确认,不加此参数会提示确认以上信息

上面的命令对项目根 package com.wsjzzcbq.demo,和配置文件 application.properties 进行加密

 

在需要加密的 jar 包的目录打开 cmd 窗口,执行上面的加密命令,对 jar 进行加密

使用 ClassFinal 对 java class 文件进行加密防止反编译,997b26cc76af4d72b5cdeae6550403fa.gif,第8张

 

1.2、反编译测试

这里笔者使用 jd-gui 进行反编译

jd-gui 官网:http://java-decompiler.github.io/

下载 windows 版本 

使用 ClassFinal 对 java class 文件进行加密防止反编译,76de1d0aac5649548edcaa28292d0c85.png,第9张

下载后解压

使用 ClassFinal 对 java class 文件进行加密防止反编译,c9884c892e59421daa58523866bcce20.png,第10张

使用 ClassFinal 对 java class 文件进行加密防止反编译,37f2fcf2395a45e499a4d39053e01cf5.png,第11张

双击打开 jd-gui.exe

使用 ClassFinal 对 java class 文件进行加密防止反编译,9639979c55634738b8f3fd134c016209.png,第12张

选择加密后的 jar

使用 ClassFinal 对 java class 文件进行加密防止反编译,44c554b757c04c2ab9abeffb4b8c1e65.png,第13张

反编译查看

application.properties 文件为空

DemoController的 demo 方法为空

使用 ClassFinal 对 java class 文件进行加密防止反编译,93d6b93319bd49c39e811c1ddc073940.gif,第14张

 

 

2、使用 maven 插件进行加密

在需要加密的项目 pom.xml 文件中添加 classfinal-maven-plugin 插件

            
                net.roseboy
                classfinal-maven-plugin
                ${classfinal.version}
                
                    123456
                    com.wsjzzcbq.demo
                    application.properties
                
                
                    
                        package
                        
                            classFinal
                        
                    
                
            

classfinal.version 是 1.2.1

完整 pom.xml 文件



    4.0.0
    
        org.springframework.boot
        spring-boot-starter-parent
        2.7.16
         
    
    com.wsjzzcbq
    demo
    0.0.1-SNAPSHOT
    demo
    Demo project for Spring Boot
    
        1.8
        1.2.1
    
    
        
            org.springframework.boot
            spring-boot-starter-web
        
        
            org.springframework.boot
            spring-boot-starter-test
            test
        
    
    
        
            
                org.springframework.boot
                spring-boot-maven-plugin
            
            
                net.roseboy
                classfinal-maven-plugin
                ${classfinal.version}
                
                    123456
                    com.wsjzzcbq.demo
                    application.properties
                
                
                    
                        package
                        
                            classFinal
                        
                    
                
            
        
    

添加 classfinal-maven-plugin 插件后可直接打包出加密的 jar

使用 ClassFinal 对 java class 文件进行加密防止反编译,5c5a02558d064436a1c7b4fc70ba6f65.gif,第15张

 

3、运行加密后的 jar

运行命令

java -javaagent:demo-0.0.1-SNAPSHOT-encrypted.jar="-pwd 123456" -jar demo-0.0.1-SNAPSHOT-encrypted.jar

运行测试

使用 ClassFinal 对 java class 文件进行加密防止反编译,4ade3f1d86b54930ba23a85228162a22.gif,第16张

浏览器访问 http://localhost/demo

使用 ClassFinal 对 java class 文件进行加密防止反编译,95925b8ba0344e11b441d2958e06c966.png,第17张

至此完

 

 

 

网友评论