Java 混淆那些事(二):认识 ProGuard GUI

本文已授权微信公众号「玉刚说」独家发布。

这篇「Java 混淆那些事」的第二篇,我们先把我们的测试环境以及用到的各种工具介绍一下,然后动手去尝试各种命令并且验证它们的效果,这样有助于我们理解。

配置测试环境

首先需要在电脑上配置好 Java 环境。然后需要的主角 ProGuard,然后还有反编译软件 jadx。

下载链接在下面。
ProGuard 下载地址
jadx 反编译工具
两个的工具备用下载地址

简单描述我们的测试流程

第一步:写出测试代码,打成一个 Jar 包(在文章结尾会介绍 intellij 和 Eclipse 怎么导出 jar 包)。
第二步:配置 ProGuard 的混淆规则
第三步:使用 jadx 去查看混淆完的类文件的内容。
第四步:一直重复上面三个步骤,搞明白具体的命令。

简单实用的 ProGuard GUI

1、把下载的 ProGuard 解压,打开终端进入 proguard/bin 目录,输入 ./proguardgui.sh 打开 ProGuard 的 GUI 客户端。

Windows 电脑直接进入 proguard/bin 目录双击运行 proguardgui.bat 即可。注:需要 JDK 环境

如图:点击 Load configuration 按钮可以读取配置文件。暂时忽略这个地方,等我们有了配置文件或者需要编写混淆规则的时候,就可以在这里导入了。

2、我们首先准备一个简单的 Java 项目的 Jar 包,在 Input/Output 选项卡,点击 Add input 设置需要混淆的 Jar 包,点击 Add output 设置类文件处理完成之后输出的位置。

注:Mac 版 GUI 有个 BUG,设置 output 时需要选定一个文件,而没有办法直接输入路径,我们可以先把未混淆的 Jar 包复制一份改个名字,混淆完成之后他会自动覆盖 Jar 包。

3、切换到 Process 选项卡,直接点击 Process 即可输出处理之后的 Jar 到 output 目录。点击 Save configuration 按钮,可以保存配置文件,以 .pro、.txt 结尾即可。之后我们就能够直接在配置文件中修改和编写混淆规则了。然后就通过第一步直接导入配置了。

配置 ProGuard 的调试选项

以上虽然可以进行混淆,但是删除了哪个类,那个方法,对哪个方法改了名字等等,我们都无从知晓。接下来我们继续配置一下。接下来我们配置一下这三个东西,来帮助我们理解混淆过程。

usage.txt :经过压缩过程被删除的类、方法、字段。
mapping.txt :存储经过混淆过程,新旧类名、方法名、字段名的映射,软件发布一定要保留此文件,不然收集上来的报错信息,不知道具体是哪个类或方法,你将会很是头疼。
seeds.txt :被 Keep 规则匹配到的类、方法、字段,来验证我们的 keep 规则是否合我们的需求。

usage.txt 的配置

点开 Shrinker 选项卡,在 Print usage 前面打钩,并选择 usage.txt 的输出路径。

mapping.txt 的配置

点开 Obfuscator 选项卡,在 Print mapping 前面打钩,并选择 mapping.txt 的输出路径。

seeds.txt 的配置

点开 Information 选项卡,在 Print seeds 前面打钩,并选择 seeds.txt 的输出路径。

使用 jadx 来查看混淆过的 Jar

通过上述方法保留的相关文件能够验证我们的混淆规则,但是我们调试起来比较麻烦并且不够直观,所以我们使用一个开源工具 jadx 来观察混淆后的代码,来验证我们的混淆规则。

解压下载完成后的 jadx.zip 然后进入 bin 目录,双击 jadx-gui 打开 jadx 软件。

Windows 双击 jadx-gui.bat 打开软件

可以打开混淆完成后 Jar 包,然后比较自己的源代码,查看不同地方。

认识一下配置文件

#输入需要混淆的 Jar
-injars JavaProGuardDemo.jar
#输出混淆完成的 Jar
-outjars 'JavaProGuardDemo 2.jar'

-libraryjars /Library/Java/JavaVirtualMachines/jdk1.8.0_191.jdk/Contents/Home/jre/lib/rt.jar

# 打印 usage
-printusage usage.txt
# 打印 mapping
-printmapping mapping.txt
# 打印 seeds
-printseeds seeds.txt

# Keep - Applications. Keep all application classes, along with their 'main' methods.
-keepclasseswithmembers public class * {
    public static void main(java.lang.String[]);
}

# Also keep - Enumerations. Keep the special static methods that are required in
# enumeration classes.
-keepclassmembers enum  * {
    public static **[] values();
    public static ** valueOf(java.lang.String);
}

# Also keep - Database drivers. Keep all implementations of java.sql.Driver.
-keep class * extends java.sql.Driver

# Also keep - Swing UI L&F. Keep all extensions of javax.swing.plaf.ComponentUI,
# along with the special 'createUI' method.
-keep class * extends javax.swing.plaf.ComponentUI {
    public static javax.swing.plaf.ComponentUI createUI(javax.swing.JComponent);
}

# Keep - Native method names. Keep all native class/method names.
-keepclasseswithmembers,includedescriptorclasses,allowshrinking class * {
    native <methods>;
}
...

这是最基本的配置文件,除了写注释的那几句是我们自己在 GUI 的操作中添加的,其它都是 ProGuard 自己默认添加的。

常用 IDE 导出 Jar 包

IntelliJ IDEA

此方法只适用于最普通的 Java SE 项目,如果使用了 Maven 等工具,可以使用 Maven 打包。

1、点击 File => Project Structure

2、点击 Artifacts 选项卡,然后点击 + 号

3、选择 JAR => From modules with dependencies...

4、选择 main 方法,然后点击 OK。

5、选择 Build => Build Artifacts...

6、选择 Build 即可

7、在项目根目录 out/artifacts/项目名_jar,就可以看到打包的 Jar 包了

Eclipse

1、在项目上点击右键,点击 Export

2、点开 java 选择 JAR file

3、选择 Jar 的存放位置点击 Finish 即可。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,976评论 6 513
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,249评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 167,449评论 0 360
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,433评论 1 296
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,460评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,132评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,721评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,641评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,180评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,267评论 3 339
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,408评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,076评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,767评论 3 332
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,255评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,386评论 1 271
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,764评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,413评论 2 358

推荐阅读更多精彩内容