V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hcheng
V2EX  ›  Java

Spring Boot 项目如何加固

  •  
  •   hcheng · 136 天前 · 2184 次点击
    这是一个创建于 136 天前的主题,其中的信息可能已经有所发展或是发生改变。

    公司的软件交由用户自己部署 但是担心核心代码直接被反编译查出, 有没有好用的加壳混淆的程序加固一下 Jar 包

    相对安全即可 毕竟没有攻不破的程序

    12 条回复    2022-11-16 23:50:47 +08:00
    Ayanokouji
        1
    Ayanokouji  
       136 天前
    spring boot 3 native ?
    lower
        2
    lower  
       136 天前
    之前搞过 Java Agent
    把 class 字节码加密混淆了,然后 class 加载的时候再解密;加密解密的逻辑用 c++写成 dll
    每次打包部署挺麻烦的😂
    lidapang
        3
    lidapang  
       136 天前
    oldshensheep
        4
    oldshensheep  
       136 天前
    Spring boot 3 native 用过,坑比较多,主要是第三方包的问题。
    ragnaroks
        5
    ragnaroks  
       136 天前
    在虚拟机内配置好可正确运行的环境,虚拟机加密,交付虚拟机镜像。
    xuanbg
        6
    xuanbg  
       136 天前
    加固个毛线啊,哪怕你给客户源代码,客户都懒得去翻你的屎山。反编译又有什么用?拿出去卖么?真要卖,除了拿到证据起诉外,你就算混淆后给 native 也拦不住人家卖给别人。除此之外,你还担心什么呢?
    vagusss
        7
    vagusss  
       136 天前 via iPhone
    3 楼说的 classfinal 感觉还行,当然也不是绝对安全。
    choice4
        8
    choice4  
       136 天前 via iPad
    源代码混淆可以使用 proguard ,源代码加密可以使用 xjar(运行时可被查看比如 arthas jad )
    Features
        9
    Features  
       135 天前
    @xuanbg 人家说雷锋,你说雷峰塔
    Aresxue
        10
    Aresxue  
       133 天前
    简单点就 proguard ,复杂那可真就太复杂了
    pocketz
        11
    pocketz  
       133 天前
    这种叫加固吗?不应该叫混淆吗。我理解的加固是防止各种攻击。。。。
    Pony69
        12
    Pony69  
       131 天前
    混淆
    关于   ·   帮助文档   ·   博客   ·   nftychat   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   实用小工具   ·   1042 人在线   最高记录 5556   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 19:50 · PVG 03:50 · LAX 12:50 · JFK 15:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.