科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道深入Java字节码加密

深入Java字节码加密

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

深入Java字节码加密

作者: zhaoran996 来源:赛迪网技术社区 2007年11月15日

关键字: 加密 字节码 java

  • 评论
  • 分享微博
  • 分享邮件
问: 0[`ews  
如果我把我的class文件加密,在运行时用指定的类加载器(class loader)装入并解密它,这样子能防止被反编译吗? Qr2^R*Onw  
答: a.h $ @, -  
防止JAVA字节码反编译这个问题在java语言雏形期就有了,尽管市面上存在一些反编译的工具可以利用,但是JAVA程序员还是不断的努力寻找新的更有效的方法来保护他们的智慧结晶。在此,我将详细给大家解释这一直来在论坛上有争议的话题。 sYFO6T1L  
TMj?O  
Class文件能被很轻松的重构生成JAVA源文件与最初JAVA字节码的设计目的和商业交易有紧密地联系。另外,JAVA字节码被设计成简洁、平台独立性、网络灵活性,并且易于被字节码解释器和JIT (just-in-time)/HotSpot 编译器所分析。可以清楚地了解程序员的目的, Class文件要比JAVA源文件更易于分析。  Y3,7ShK  
如果不能阻止被反编译的话,至少可以通过一些方法来增加它的困难性。例如: 在一个分步编译里,你可以打乱Class文件的数据以使其难读或者难以被反编译成正确的JAVA源文件,前者可以采用极端函数重载,后者用操作控制流建立控制结构使其难以恢复正常次序。有更多成功的商业困惑者采用这些或其他的技术来保护自己的代码。 `1;8Wuuc  
不幸的是,哪种方法都必须改变JVM运行的代码,并且许多用户害怕这种转化会给他们的程序带来新的Bug。而且,方法和字段重命名会调用反射从而使程序停止工作,改变类和包的名字会破坏其他的JAVA APIS(JNDI, URL providers, etc),除了改变名字,如果字节码偏移量和源代码行数之间的关系改变了,在恢复这有异常的堆栈将很困难。 Z:-yxW\M  
于是就有了一些打乱JAVA源代码的选项,但是这将从本质上导致一系列问题的产生。 wx[h}$mh  
Y+]2'L29  
加密而不打乱 B".A[Z  
ar H/`8  
或许上述可能会使你问,假如我把字节码加密而不是处理字节码,并且JVM运行时自动将它解密并装入类加载器,然后JVM运行解密后的字节码文件,这样就不会被反编译了对吗? '87r,=;cu  
考虑到你是第一个提出这种想法的并且它又能正常运行,我表示遗憾和不幸,这种想法是错误的。 K[FkgL;  
f` ?nqFQl  
下面是一个简单的类编码器: 4( c?  
.= Slg$7Z;  
为了阐明这种思想,我采用了一个实例和一个很通用的类加载器来运行它,该程序包括两个类: `,b2*=  
sF+\DG:k  
public class Main nnC8=Y>*Qi  
{ S(XTy fm  
public static void main (final String [] args) mVyEWpF  
{ },v8V<npe  
System.out.println ("secret result = " + MySecretClass.mySecretAlgorithm ());  MAD7  
} u4|BlE-  
h~N: ^jm  
} // End of class ycGWutjk  
$;&\bk!ng  
YnWfxEZ  
package my.secret.code; } ( p~ c  
?1EL#@&  
import java.util.Random; %$)=XiO}q  
(#1]Xm5a  
public class MySecretClass #lqN[N02|r  
{ z,')/_j  
/** 1GugXN ]  
* Guess what, the secret algorithm just uses a random number generator... b ]&Kt  
*/ K$3SeI  
public static int mySecretAlgorithm () {nC=b}Wgt  
{ ym/[ulv_f  
return (int) s_random.nextInt (); ^ woZUb  
} U,eW' !m\n  
kp?A$  
private static final Random s_random = new Random (System.currentTimeMillis ()); \k^h)dN&A  
T3i>X_yH  
} // End of class Y=g& ~  
我想通过加密相关的class文件并在运行期解密来隐藏my.secret.code.MySecretClass的执行。用下面这个工具可以达到效果(你可以到这里下载Resources): .}NP;(K   
Fri-,m\  
public class EncryptedClassLoader extends URLClassLoader T(=[PfY  
{ 3PN`F KA  
public static void main (final String [] args) 9&:ye  
throws Exception * s@{{X  
{ +@dR[G5l-^  
if ("-run".equals (args [0]) && (args.length >= 3)) sFE67DJ  
{ aFZo0-hJ  
// Create a custom loader that will use the current loader as lJ:+I b$  
// delegation parent: dR#v-nb@  
final ClassLoader appLoader = @ u)5d09  
new EncryptedClassLoader (EncryptedClassLoader.class.getClassLoader (), R**N~'<j  
new File (args [1])); ^HL `_KY  
B*#|G K  
// Thread context loader must be adjusted as well: 5?%r1uQC!:  
Thread.currentThread ().setContextClassLoader (appLoader); ,svZm=   
({"zMG `eG  
final Class app = appLoader.loadClass (args [2]); t,q]sj.  
PHaB1qIL  
final Method appmain = app.getMethod ("main", new Class [] {String [].class}); '3P h4r  
final String [] appargs = new String [args.length - 3]; HT,1eJa`&  
System.arraycopy (args, 3, appargs, 0, appargs.length); $Y09Ws? u  
|[h^.v$K*W  
appmain.invoke (null, new Object [] {appargs});  D,(vyv  
} yH+q1A#.fK  
else if ("-encrypt".equals (args [0]) && (args.length >= 3)) 5y8_}Uj  
{ xn>p |0  
... encrypt specified classes ... [<%=y%Ri  
} &nUuhl]%  
else e@j Y0`Q  
throw new IllegalArgumentException (USAGE); Qm/|i$kJ  
} 8}yKj  
~! r  l8  
/** wt\q:Wtn.  
* Overrides java.lang.ClassLoader.loadClass() to change the usual parent-child uTYj5lVY  
* delegation rules just enough to be able to "snatch" application classes >a &T92  
* from under system classloader's nose. cRMho23{  
*/ @k}urDtqp  
public Class loadClass (final String name, final boolean resolve) 1`#VM<Z  
throws ClassNotFoundException 58qP@Os.d  
{ LG c0DT"r  
if (TRACE) System.out.println ("loadClass (" + name + ", " + resolve + ")"); qx- e^  
:[;!k4DD{  
Class c = null; 7/?+$+RHV  
S\Ss+:  
// First, check if this class has already been defined by this classloader B5(Qyvru  
// instance: 5QM]0CKpV  
c = findLoadedClass (name); 0aMMMG0  
B,3+i2|_c  
if (c == null) v,U`JH+]  
{ DI1U!  
Class parentsVersion = null; ' |K) *bv  
try E(5x@^CnY  
{ kM37Dz  
// This is slightly unorthodox: do a trial load via the JrIA r#  
// parent loader and note whether the parent delegated or not; c&Rqb}+  
// what this accomplishes is proper delegation for all core W 5P|+  
// and extension classes without my having to filter on class name: o3F ^Cw  
parentsVersion = getParent ().loadClass (name); J$F%J:JMj  
OeOz:{F  
if (parentsVersion.getClassLoader () != getParent ()) {U*:"6A.  
c = parentsVersion; !?39pa.8  
} xefeP8DCy  
catch (ClassNotFoundException ignore) {} N0g'G 76<(  
catch (ClassFormatError ignore) {} > ox;a`y  
5>dqI*)LA{  
if (c == null) iFJ/d%c7  
{ ?T{! p~  
try ]VtcnFr)Wg  
{ 5] etVGrq  
// OK, either 'c' was loaded by the system (not the bootstrap CNqD@EE_  
// or extension) loader (in which case I want to ignore that -t2o":^  
// definition) or the parent failed altogether; either way I \|4 n3ordn  
// attempt to define my own version: `[Sm7PO)  
c = findClass (name); SC @0P Q  
} 0ufkYkk  
catch (ClassNotFoundException ignore) zujMODJH  
{ 'z^OYaW  
// If that failed, fall back on the parent's version co+u# }  
// [which could be null at this point]: ^1OUQ^}M /  
c = parentsVersion; 5aM- :/  
} 7gRN pN  
} kn(. ]  
} ja8 uJ  
vs(a D7  
if (c == null) 8sPukQ~h?  
throw new ClassNotFoundException (name); ~sV9swt  
~[&,]mGcz*  
if (resolve) pa' I8  
resolveClass (c); ]Gy!o3|Fr  
f=k5NoA  
return c; ]+[ k  
} "w \{;  
I ed+7w   
/** x1{"*!dK  
* Overrides java.new.URLClassLoader.defineClass() to be able to call =xOZUEg1  
* crypt() before defining a class. !Tv- s,s  
*/ &o*23<!X/  
protected Class findClass (final String name) M<="-"uvQ  
throws ClassNotFoundException P8 mV@2  
{ V|6\ @/O  
if (TRACE) System.out.println ("findClass (" + name + ")"); "]GQUb!Z  
*N(yUiH;  
// .class files are not guaranteed to be loadable as resources; H&<3Iux  
// but if Sun's code does it, so perhaps can mine... rhJ`N&kn  
final String classResource = name.replace ('.', '/') + ".class"; Yb j(`GNa&  
final URL classURL = getResource (classResource); |o4noE/P  
`@gfle~  
if (classURL == null) o [AQW  
throw new ClassNotFoundException (name); p0:Z_Q.(<T  
else flG#_vV`)  
{ S| RC  
InputStream in = null; ~4,k*bPm  
try vVF?e05^'  
{ \y):C(|K  
in = classURL.openStream (); XuCa_A.K  
C_< CyZb,$  
final byte [] classBytes = readFully (in); $.6Xv  
ZLBtdXZF/  
// "decrypt": ^/2w`c9  
crypt (classBytes); n{$03Uf  
if (TRACE) System.out.println ("decrypted [" + name + "]"); dU {~b\[0  
l<'g_'  
return defineClass (name, classBytes, 0, classBytes.length); D>oqN%SD  
} 0zm@8K)<e  
catch (IOException ioe) "O|X%Q{Y  
{ n97+l|QE^  
throw new ClassNotFoundException (name); o/F] f  
} |ueRp+}  
finally $Bw Is  
{ %bw#foXw  
if (in != null) try { in.close (); } catch (Exception ignore) {} '6 w=MNG  
} 0:iF)H  
} *~,q4\fI  
} t trvD7  
SD<X%F@we  
/** k49oEW4o7  
* This classloader is only capable of custom loading from a single directory. MImE=_Bf  
*/ 4 ]h  
private EncryptedClassLoader (final ClassLoader parent, final File classpath) Jb\\_Z{w f  
throws MalformedURLException sXHL1}[  
{ LsoU>KD,s  
super (new URL [] {classpath.toURL ()}, parent); QaF,hA~Yu  
l4lQ-  
if (parent == null) [#H?K*dms0  
throw new IllegalArgumentException ("EncryptedClassLoader" + u#XgU;C'  
" requires a non-null delegation parent"); lH_yeV  
} 4r1k.d}l  
_x/s+0]T"  
/** {!pMWrJ`  
* De/encrypts binary data in a given byte array. Calling the method again =Ae_]PpJ  
* reverses the encryption. 3<M@/jqOl  
*/ cD0&EJ{1  
private static void crypt (final byte [] data) hxD/;YCP  
{ 6)=2d*  
for (int i = 8; i < data.length; ++ i) data ^= 0x5A; <G#vJND/l  
} ))L"K 75YR  
=knU<,8lX  
... more helper methods ... #%5s#.w9w  
a:g02[ P  
} // End of class / sC-4B7O  
xvlNSjXa  
这个累加载器(EncryptedClassLoader)有两个基本的操作,在给定的类路径下加密一系列Class文件并且运行一个先前加密的程序。加密后的文件很简单,有一些极讨厌的各个字节的位组成。(当然,XOR运算符不可能被加密,这只是一个范例,请多多包涵。) D J"[W*  
U>p\/!ro6  
通过EncryptedClassLoader来加载类需要注意一些问题,我实现的是继承自java.net.URLClassLoader并且重载了loadClass()和defineClass()两个方法来实现自己的两个功能。一个是专心于JAVA 2 类加载器的委托规则并且在系统类加载器做之前先加载一个经加密过的类;二是在执行defineClass()之前立即调用crypt()方法,否则会执行URLClassLoader.findClass()。 7o @~*2i  
bfVZva  
执行下面的语句: H, nUUk  
>javac -d bin src/*.java src/my/secret/code/*.java T?FkhG  
我把Main.class和MySecretClass.class进行了.加密: AJZnE/  
>java -cp bin EncryptedClassLoader -encrypt bin Main my.secret.code.MySecretClass u:Hbm{IA  
encrypted [Main.class] YLmp%#  
encrypted [my\secret\code\MySecretClass.class] QasM'W  
6x^&% :  
现在原先编译的class文件已经被加密后的文件所替代了,如果我想运行原始类文件,需要使用EncryptedClassLoader来操作: _/`? f (D  
W3V~_[  
>java -cp bin Main !~tG-hldh  
Exception in thread "main" java.lang.ClassFormatError: Main (Illegal constant pool type) IM2EXA  
at java.lang.ClassLoader.defineClass0(Native Method) {^klO*mF  
at java.lang.ClassLoader.defineClass(ClassLoader.java:502) xwZ^b]LL  
at java.security.SecureClassLoader.defineClass(SecureClassLoader.java:123) Wx;n,;B  
at java.net.URLClassLoader.defineClass(URLClassLoader.java:250) [NX3rb  
at java.net.URLClassLoader.access$100(URLClassLoader.java:54) esZy{LdmCO  
at java.net.URLClassLoader$1.run(URLClassLoader.java:193) d! 65u  
at java.security.AccessController.doPrivileged(Native Method) J>~!]  
at java.net.URLClassLoader.findClass(URLClassLoader.java:186) ~e] Y9[s  
at java.lang.ClassLoader.loadClass(ClassLoader.java:299) TIjo6 $ J^  
at sun.misc.Launcher$AppClassLoader.loadClass(Launcher.java:265) ZRkd~9cO  
at java.lang.ClassLoader.loadClass(ClassLoader.java:255) L!d5 8_  
at java.lang.ClassLoader.loadClassInternal(ClassLoader.java:315) !}8W}+   
HGh) FH  
>java -cp bin EncryptedClassLoader -run bin Main O1r[)wOZa  
decrypted [Main] QG[ArV0E  
decrypted [my.secret.code.MySecretClass] "~|X2I2W  
secret result = 1362768201 M$C[;xB0:D  
?r><lBD  
现在可以确信,采用任何反编译工具对加密后的Class文件都不会起作用的。 iV"<4/: h  
45> D} X  
现在添加一个可靠的密码保护机制,把它打包成本地可执行文件,并且使其对外收费。这样子可以吗?当然不能这样了。 s8mj?+u   
5=EIqHH3-  
ClassLoader.defineClass():必然经过的接口 YA& G)[w  
所有的类加载器必须经过明确地API把类定义传递到JVM里,这就需要java.lang.ClassLoader.defineClass()方法了。类加载器的API有多个这个方法的重载,但是所有的方法都会调用defineClass(String, byte[], int, int, ProtectionDomain),这是一个在经过一些简单验证后放入到JVM里的最终的方法。如果你想建立一个新的Class文件的话,这对于理解每个类加载器都会不可避免的调用该方法是很重要的。 l*]Dg;E [  
你只能在方法defineClass()里把一些单调的字节数组生成Class对象,并且我们猜测这些字节数组文件会包含一些文档格式化(查看class文件格式规范well-document.d format)的未加密的class定义,通过拦截对该方法的所有调用可以很简单的破坏这种加密模式,并且很方便的反编译你感兴趣的Class文件。 wj6{S52  
做这种拦截并不困难,实际上破坏自己建立的保护模式比用工具更加迅速的。首先,我取得基于J2SDK的java.lang.ClassLoader源文件,并修改defineClass(String, byte[], int, int, ProtectionDomain)方法,在里面加入其他的类。正如下面: @g1"Pk:  
... yP d0U"5  
c = defineClass0(name, b, off, len, protectionDomain); C#hEI~Qd  
QBv2p_@d  
// Intercept classes defined by the system loader and its children: n>P[!DsD  
if (isAncestor (getSystemClassLoader ().getParent ())) wNFYx: f  
{ ,HjA2~go  
// Choose your own dump location here [use an absolute pathname]: 4hHB8Ys7l  
final File parentDir = new File ("c:/TEMP/classes/"); m=JFg"z(0  
File dump = new File (parentDir, GD.1M}  
name.replace ('.', File.separatorChar) + "[" + .Rt:^z{L  
getClass ().getName () + "@" + u'Q7YJq  
Long.toHexString (System.identityHashCode (this)) + "].class"); 75Z[k  
DGj?{d@BD  
dump.getParentFile ().mkdirs (); M JoIANQ3  
*IbMOa}m+  
FileOutputStream out = null; _s*Lc9  
try E$)vf  
{ $#P D1A  
out = new FileOutputStream (dump); g.MIhrf{  
out.write (b, off, len); zR,Hhp#Pt  
} 6>[-&_Z-H  
catch (IOException ioe) F]7-3{8|  
{ S[[%&%O  
ioe.printStackTrace (System.out); %!w_i0W  
} 9e:vYFEv#w  
finally 9B+45 #:'  
{ RJ~Gt lZU  
if (out != null) try { out.close (); } catch (Exception ignore) {} &dd4JFJ3;  
} ZDrP+Th_  
} ~lb Kb$p  
... uD ziG xz+  
'MaBA|QQm  
注意if里的语句可以过滤系统类加载器及其子类加载器,同样在defineClass()方法可以正常工作的情况下才能载入类。很难以相信不只有一个类加载器实例加载一个类,可通过在文件名堆里面加入类加载器标志我还是最终把这一问题给解决了。:-) Y2G+!'v  
最后一步是用包含java.lang.ClassLoader类的可执行文件临时替换由JRE使用的文件rt.jar,你也可以使用-Xbootclasspath/p选项。 ,pkI  
我再一次运行加密的程序,并恢复了所有的未加密的文件,这么说可以很容易的把.class文件正确的反编译。我先声明我并没有用EncryptedClassLoader类的内部机制来完成此壮举的。 .7j% P|  
COBW$ vA  
在这里注意一点,假如我没去使用一个系统类,我可以使用别的方法,比如自定义一个JVMPI代理来处理JVMPI_EVENT_CLASS_LOAD_HOOK事件。 vO)S;' :  
Z9drX2N  
学习小结: q8F |wV@u  
我希望你能对本文有所兴趣,你必须认识到得很重要的一点是在购买市面上任何反编译工具前要三思而行,除非JVM体系结构进行改革以支持class字节码在本地能进行译码转换,你才会更好的从传统的困惑中走出来,上演一场字节码的改革浪潮! %K`{U/D$  
当然也有其他的更有效的方法:对类加载进行调试。尽可能地得到类加载的轨迹是很有价值的,特别是在类加载时你去捕获异常情况下使用。因此,JAVA的诞生可能纯粹是为了开源项目,当然,其他一些体系结构(如:。NET)也正在倾向于反编译。目前我就说说这种思想了.
查看本文来源
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章