JAVA 利用JNI加密class文件/自定义ClassLoader 类

本文介绍了一种利用JNI技术对Java字节码进行加密的方法,该方法不会影响Java程序员的正常开发流程。通过自定义ClassLoader实现了对特定类的字节码加密,并在运行时解密,确保程序正常运行。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


利用 JNI 对bytecode 加密.不影响java程序员的正常开发。
09年的时候写的,现在拿出来晒晒
————————————————————————————
混淆才是王道,如果混淆再加密就更酷了....
————————————————————————————
 一、环境
a)  Windows_xp_Sp2_En
b)  JavaSe_1.6
c)  Eeclipse.buildId_M20090917-0800
d)  Tomcat_6.02
e)  VS2008_Sp1
二、JAVA 程序加密关键点:
1、ClassLoader的自定义
代码:
public class MyClassLoader extends ClassLoader {

  /**
 * @param args
   */
  private native void encrypt();
  public byte[] bytes;
  public String classDir;
  private String LocalName;
  private boolean Flag(FileInputStream fis, ByteArrayOutputStream bos) throws Exception{
  
    boolean Result = false;
    if(fis.read()==0xCA)Result=true;
    return Result;
    
  }
  @SuppressWarnings("deprecation")
  @Override
  protected Class<?> findClass(String arg0) throws ClassNotFoundException {
    
    String name;
    if(LocalName!=null)
      name=LocalName;
    else
      name=arg0;
    System.out.println("on my Findclass way");
    String ClassName = name.substring(name.lastIndexOf('.')+1) + ".class";
    String classFileName = System.getProperty("user.dir")+"\\cn\\drawingbox\\"  + ClassName;
    try {
      FileInputStream fis = new FileInputStream(classFileName);
      ByteArrayOutputStream  bos = new ByteArrayOutputStream();
      fis.close();
      //这里调用JNI函数进行解码
      //System.getProperties().setProperties(String key,String value)
      //System.setProperties(arg0);
      System.load(classDir+"\\encrypt_main.dll");
    //  System.loadLibrary("encrypt_main");
      MyClassLoader encypt_function= new MyClassLoader();
      encypt_function.classDir=classDir;
      encypt_function.bytes = bos.toByteArray();
      encypt_function.encrypt();
      
      ///////
      LocalName=null;
      return defineClass(encypt_function.bytes, 0, encypt_function.bytes.length);
    } catch (Exception e) {
      // TODO Auto-generated catch block
      e.printStackTrace();
    }
    return null;
  }
  @Override
  public Class<?> loadClass(String name) throws ClassNotFoundException {
    // TODO Auto-generated method stub
    
    
    boolean Result = false;
    String ClassName = name.substring(name.lastIndexOf('.')+1) + ".class";
    if(ClassName.equals("Foo.class")||ClassName.equals("bar.class")){
    String classFileName = classDir + "\\"  + ClassName;
    try {
      FileInputStream fis = new FileInputStream(classFileName);
      ByteArrayOutputStream  bos = new ByteArrayOutputStream();
      Result = Flag(fis, bos);
      fis.close();
      bos.close();
    } catch (Exception e) {
      // TODO Auto-generated catch block
      e.printStackTrace();
    }
    // TODO Auto-generated method stub
    if(Result==true)
      {
      LocalName=name;
      return super.loadClass("ThisIsJoy");
      }
      else
      {
        LocalName=null;
        return super.loadClass(name);
      }
    }
    else
      return super.loadClass(name);
  }
a)  Classloader 是个抽象类 其中通过覆盖findclass来改变文件搜索地址。已达到在任何父classloader加载不到的情况才会由他加载。
b)  Classloader的加载机制是让自己的父classloader加载如果加载不到再有自己加载。如果有父classloader会一直向上询问。
2、不影响程序的调用关系。
 文件格式不能改变class文件必须是合法文件否则编译时不能后通过。可以编译不代表可以正常运行、不对class文件进行加密。只对其方法中的字节码加密,正常编译在最后发布时进行classloader包开发进行加密解密
通过Java Native Interface(JNI)的调用或的使用本地代码的方法可以实现java加密与本地信息的结合,演示中加密方法使用简单的XOR方法加密
代码:
//异或需要被加密的class的bytecode部分
演示代码有两个部分:
第一部分为程序主体,简单调用一个类中的一个方法在控制台上打印一串字符 HelloJava代码见源程序
第二部分为自定义ClassLoader 负责加载主体程序文件。并解密其中的加密部分。详细过程见附录ClassLoader自定义和byteCode加密解密部分


2.反射调用自己调用的加载类的的方法。此方法应该是你的程序的入口函数。这样可以保证你程序的顺利运行。
代码:
Class<?> clazz = null;
    clazz = new MyClassLoader(System.getProperty("user.dir")+"\\cn\\drawingbox").loadClass("cn.drawingbox.Foo");
    clazz.newInstance();
    //clazz.forName("cn.drawingbox.Foo");
    clazz.getMethod("FooFunction").invoke(null)
a)  根据文件格式查找到文件中的方法实现的bytecode进行加密。加密bytecode不会影响class文件的格式。且所有的文件能在VM加载运行之前总认为他是合法的。可以顺利加载的。


没有个源码。技术含量没有什么,所以就不给源码了,给个示例,key.lic 和java程序放一起就能够正确运行。key.lic不对。或没有程序都不能运行
软件介绍 本工具是对java class文件进行加密保护防止反编译的工具!本工具全面支持linux/unix/windows操作系统。 继推出v1.0版本后,获得了用户大量的支持与的反馈,我们再次推出本v2.0版,对加密算法进行了更大的改进,安全性大大提升! 众所周知,java编译后的class文件是一种中间字节字文件, 很容易被反编译工具反编译,而传统的java源代码保护方法基本都是采用混淆的方式, 但这样会带来很多麻烦,而且也不能真正保护class文件, 本工具是对class文件进行加密,采用jni的方式解密运行, 加密算法达到256位,加密后的class文件不可能被破解,反编译工具也对加密后的class文件无能为力。 运行方式: 运行时,要能正确的加载加密后的class文件, 必须使用我们提供的动态链接库classloader.dll(windows操作系统)或者libclassloader.so(Linux、Unix操作系统)。 执行java时带上参数-agentlib:\classloader 注意此处不要后缀名.dll(或者.so)。 如: 我把classloader.dll放在C:\目录下; 运行加密后的class文件命令如下: windows下执行javajava -agentlib:C:\classloader Sample Linux、Unix等系列操作系统下执行javajava -agentlib:/home/classloader Sample 或者把libclassloader.so拷贝到如“/home/yzj/jdk1.6.0_23/jre/lib/i386/”这jdk的运行目录下, 然后执行java如:java -agentlib:classloader Sample 当然如果class文件加密,这样运行也不会出错! 应用场合: 独立的应用程序,运行java时,带上参数-agentlib:\classloader Tomcat、Jboss等Java application server修改启动脚本, 把执行java的命令行后面加上参数-agentlib:\classloader 适应环境: 操作系统:所有操作系统,Windows系统、Linux/Unix,只是运行时, 使用的动态链接库文件不一样而已,其它配置完全一样。 jdk必须1.5以上。 备注:如果下载站下载下来的程序有运行bug,请从上面两个下载地址更新软件。并给我们留言!谢谢... 升级提示:v2.1相比v2.0修改了一个注册bug。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值