在Eclipse上打包并使用Proguard工具混淆jar包
近期由于工作须要,学习到了Android jar包的打包与混淆。
之前觉得还是非常easy的,可是自己深入研究下,发现还是有一些东西须要注意的,并且自己也踩了一些坑,在这里写下供同僚们借鉴借鉴。
转载请注明:
怎样打包
这里我以eclipse 打包为演示样例,假设有朋友是用Andorid Studio开发的话。恕我有点out了。
选择你的项目,右键–>Export
选择JAVA分类项–>JAR file –> Next
这里我们看到的是jar 包生成选项。这里我所须要的是生成第三方sdk jar包供他人使用,所以我这里仅仅须要生成src 目录下的编译好的class 文件就可以。
如图,通常res目录是不一并打包的,提供给第三方的时候,会对应地把res资源给到对方。并导入到对方的项目project中。
假设你的assets目录下有资源,须要勾选上一并打包。至于libs 库,可选也可不选。选择的话,jar大小会大一点,而这里我是没有勾选的,由于我之后会将全部jar 包都统一合并为一个jar 包。这样也会方便第三方的接入,不用那么麻烦地去导入多个jar包。最后选择我们的jar生成路径就可以。
4. 最后选择好选项。我们点击finish button。看到例如以下图所看到的。那么我们的jar 包就生成成功了。
混淆
在做混淆之前,我们须要了解。为什么要做混淆。
这里我參考了下郭霖大神的博客,有兴趣了解下的朋友能够先看看。
Android安全攻防战。反编译与混淆技术全然解析
http://blog.csdn.net/guolin_blog/article/details/49738023
http://blog.csdn.net/guolin_blog/article/details/50451259
郭神的博客我简要概述下就是。我们生成的jar包以及apk 文件事实上是并不安全的(详细可參考未做加密的潜蜻蜓FM事件),通过反编译方面的知识,包含反编译代码、反编译资源。我们能够得到开发人员的源代码,甚至是又一次打包,篡改开发人员的文件而达到某种目的。
使用Proguard工具混淆jar包
谷歌非常人性化地为我们提供了一个混淆工具,我们能够在sdk–>tools–>proguard–>bin–>proguardgui 路径下找到它,打开例如以下图。
这里便是proguard混淆工具,看到右下角有一个Load configuration button,事实上它的本质还是通过proguard-android 文件来进行配置混淆选项的,proguard-android 文件我们能够在sdk–>tools–>proguard–>proguard-android.txt 下找到它,通过配置。我们便能够拥有自己的一份混淆配置文件了。
接下来我们点击左栏的Input/Output button。进入下一步。
这里我们看到上栏,是配置将要混淆的jar 文件以及混淆之后的文件生成路径,我们能够在右栏进行配置。
下栏是我们要进行混淆的project生成的jar文件的其它依赖jar包。
路径都是我本机的,我们看到最后2个jar包比較关键。第一个是你project开发api 的 android.jar 包,路径如图,第二个java 的 rt.jar 包,路径依如图。
这里我坑了一下。由于我自己安装的1.8 的jdk。可是我使用我本机的 rt.jar 包却混淆失败了,会报错例如以下:ProGuard says Unsupported class version number [52.0] (maximum 51.0, Java 1.7) with sbt-proguard。
原因在于proguard 仅仅能支持最高1.7 版本号的jdk, 所以这里我就坑了。之后是找朋友拿了1.7版本号的该jar 包,最后才混淆成功。
接下来我们点击next button进入下一步,进入Shrinking 选项,记得要将Shrink选项钩掉。由于我们这个Jar包是独立存在的。没有不论什么项目引用,假设钩中Shrink选项的话就会觉得我们全部的代码都是没用的,从而把全部代码全压缩掉。导出一个空的Jar包。
继续点击Next进入Obfuscation界面,在这里能够加入一些混淆的逻辑。和混淆APK时不同的是。这里并不会自己主动帮我们排除混淆四大组件,因此必须要手动声明一下才行。以及我们能够加入我们一些自己定义不混淆的类或者变量。如1所看到的。即我所自己定义的混淆规则,2即是addbutton,点击它,将出现3界面,我们就可以在其上编写排除逻辑。
假设我们这里要混淆Activity 类。例如以下所看到的。最后记得按OK保存。
下图是我最后混淆的结果。假设我们不混淆某个类的方法以及变量,即參照1 混淆规则,假设我们不混淆某个包下的全部类的方法以及变量,參照2的混淆规则。
继续点击Next进入Optimiazation界面,不用改动不论什么东西,由于我们本身就不启用Optimization功能。
继续点击Next进入Information界面。也不用改动不论什么东西,由于我们也不启用Preverification功能。
接着点击Next,进入Process界面,在这里能够通过点击View configurationbutton来预览一下眼下我们的混淆配置文件。
我们亦可点击Save configuration button,来保存一份我们自己的混淆配置文件。
最后点击Process! button。就可以開始进行混淆了。
最后当我们看到Success!
就说明我们混淆成功了!
假设有warning 提示。那么即依照提示做对应的改动吧。希望这篇博文能对各位起到一点微小的帮助。
在Eclipse上打包并使用Proguard工具混淆jar包的更多相关文章
- Eclipse笔记-sun.misc.BASE64Encoder找不到jar包的解决方法
从SVN检出新项目,在Eclipse中报错如下: 转: Eclipse笔记-sun.misc.BASE64Encoder找不到jar包的解决方法 2018-01-04 00:36:20 雨临Lewis ...
- maven-assembly-plugin把java工程打包成为一个可执行的jar包
用Java写了一个小工具,使用maven java 工程.写完后,想打包成一个可执行的jar包. 使用maven的插件maven-assembly-plugin pom.xml里添加 <buil ...
- 将Java项目打包成可以独立运行的Jar包
因为一直也没怎么用过Java的原因,所以以前本科上课的时候,在控制台下运行Java程序都是仅仅运行单个的没有第三方库依赖的情况下运行的 那种情况特别简单,只要输入Javac 文件名.java等到编译完 ...
- 怎么将java项目打包成双击就可以运行的jar包---fatjar
fatjar下载地址:http://pan.baidu.com/s/1cQ01o 下载fatJar插件,解压缩后是一个.../plugins/(net...)把plugins下面的(net..)文件夹 ...
- Maven打包时囊括本地依赖的jar包
在开发中,偶尔会遇到一个问题:某些比较冷门的包,maven服务器上没有,而我们又必须用,通常情况下会在项目中建立一个lib文件夹.将这些包copy进去并加入buildpath,开发就可以继续了,如下图 ...
- SpringBoot项目打成jar包后上传文件到服务器 目录与jar包同级问题
看标题好像很简单的样子,但是针对使用jar包发布SpringBoot项目就不一样了.当你使用tomcat发布项目的时候,上传文件存放会变得非常简单,因为你可以随意操作项目路径下的资源.但是当你使用Sp ...
- 【Maven学习】Maven打包生成包含所有依赖的jar包
http://blog.csdn.net/u013177446/article/details/54134583 ******************************************* ...
- maven的几个重要配置文件pom.xml、settings.xml;Maven打包生成包含所有依赖的jar包
一个java项目通过maven自动下载依赖时,会涉级读取三个配置文件,分别是项目下的pom.xml 文件 .用户家目录下的.m2/settings.xml 与 maven 全局配置settings.x ...
- 在eclipse使用map reduce编写word count程序生成jar包并在虚拟机运行的步骤
---恢复内容开始--- 1.首先准备一个需要统计的单词文件 word.txt,我们的单词是以空格分开的,统计时按照空格分隔即可 hello hadoop hello yarnhello zookee ...
随机推荐
- CISP/CISA 每日一题 二
CISA 观察和测试用户操作程序 1.职责分离:确保没人具有执行多于一个下列处理过程的能力:启动.授权.验证或分发 2.输入授权:可以通过在输入文件上的书面授权或唯一口令的使用来获得证据 3.平衡:验 ...
- Arch Linux实体机安装记录
下面将记录笔者在戴尔笔记本安装arch linux的过程,用于记录,以便下次使用. 本文的内容参考arch linux官方Wiki. 首先,使用Power ISO把镜像安装到U盘,使用U盘安装. 通过 ...
- 使用solr的DIHandler 构建mysql大表全量索引,内存溢出问题的解决方法
solr官方给出的解决方式是: DataImportHandler is designed to stream row one-by-one. It passes a fetch size value ...
- 洛谷 P1601 A+B Problem(高精)
P1601 A+B Problem(高精) 题目背景 无 题目描述 高精度加法,x相当于a+b problem,[b][color=red]不用考虑负数[/color][/b] 输入输出格式 输入格式 ...
- Linux CentOS PhpMyAdmin安装--转载
原文地址:https://www.centos.bz/2011/04/linux-centos-phpmyadmin-install/ 安装好PHP,Apache和MySQL程序后,为了管理MySQL ...
- angular6添加material-svgIcon
1. app/assets/util/util.svg.ts 统一管理svg字体库,避免各个模块分散加载.所以使用公共文件统一处理 再到core.module.ts中引入.在core模块下的所有组价都 ...
- [React Intl] Use a react-intl Higher Order Component to format messages
In some cases, you might need to pass a string from your intl messages.js file as a prop to a compon ...
- C#复习题
1.以下(D )不是 C#中方法的參数的类型. A.值类型B.引用型C.输出型D.属性 2.C#中的数据类型分为值类型和引用类型,以下(B )不属于引用类型. A.类 B.枚举 C.接口 D.数组 3 ...
- Unity3d 布娃娃系统
选中带骨骼的3d模型 GameObject->Create Other->Ragdoll... 点开发现弹出了一个Create Ragdoll的窗体 前面的基础transform把骨骼拖进 ...
- php gettext方式实现UTF-8国际化多语言(i18n)
php gettext方式实现UTF-8国际化多语言(i18n) 一.总结 一句话总结: 二.php gettext方式实现UTF-8国际化多语言(i18n) 近 来随着i18n(国际化)的逐渐标准化 ...