实现maven管理的Javaweb项目的proguard代码混淆功能

时间:2021-03-21 17:16:32

在网上找了很多关于代码混淆的例子,最终结合网上知识以及自己的项目实现了代码混淆,实现过程如下:

1、在pom.xml文件的

<build>

    <finalName>as</finalName>

</build>

中加入如下配置:

<plugins>

    <!-- ProGuard混淆插件-->

        <plugin>

            <groupId>com.github.wvengen</groupId>

            <artifactId>proguard-maven-plugin</artifactId>

            <version>2.0.11</version>

            <executions>

                <execution>

                    <!-- 混淆时刻,这里是打包的时候混淆-->

                    <phase>package</phase>

                    <goals>

                        <!-- 使用插件的什么功能,当然是混淆-->

                        <goal>proguard</goal>

                    </goals>

                </execution>

            </executions>

            <configuration>

                <!-- 是否将生成的PG文件安装部署-->

                <attach>true</attach>

                <!-- 是否混淆-->

                <obfuscate>true</obfuscate>

                <!-- 指定生成文件分类 -->

                <attachArtifactClassifier>pg</attachArtifactClassifier>

                <options>

                    <!-- JDK目标版本1.7-->

                    <option>-target 1.7</option>

                    <!-- 不做收缩(删除注释、未被引用代码)-->

                    <option>-dontshrink</option>

                    <!-- 不做优化(变更代码实现逻辑)-->

                    <option>-dontoptimize</option>

                    <!-- 不路过非公用类文件及成员-->

                    <option>-dontskipnonpubliclibraryclasses</option>

                    <option>-dontskipnonpubliclibraryclassmembers</option>

                    <!-- 优化时允许访问并修改有修饰符的类和类的成员 -->

                    <option>-allowaccessmodification</option>

                    <!-- 确定统一的混淆类的成员名称来增加混淆-->

                    <option>-useuniqueclassmembernames</option>

                    <!-- 不混淆所有包名,本人测试混淆后WEB项目问题实在太多,毕竟Spring配置中有大量固定写法的包名-->

                    <option>-keeppackagenames</option>

                    <!-- 不混淆所有特殊的类-->

                    <option>-keepattributesExceptions,InnerClasses,Signature,Deprecated,SourceFile,LineNumberTable,LocalVariable*Table,*Annotation*,Synthetic,EnclosingMethod</option>

                    <!-- 不混淆所有的set/get方法,毕竟项目中使用的部分第三方框架(例如Shiro)会用到大量的set/get映射-->

                    <option>-keepclassmemberspublic class * {void set*(***);*** get*();}</option>

 

                    <!-- com.test.prog.util,util包不混淆的类的属性及方法,实体包 -->

                    <option>-keep classcom.zykj.dbCon.DBConnect{ *; }</option>

 

                    <!-- 不混淆凭证包下的所有类名,但对类中的属性、方法进行混淆,原因是Spring配置中用到了这个类名-->

                    <option>-keep classcom.zykj.util.Tools</option>

                    <option>-keep classcom.zykj.httpClient.HttpDeal</option>

                   

                    <!-- 不混淆job包下的所有类名,且类中的方法也不混淆-->

                    <option>-keep classcom.zykj.controller.** {&lt;methods&gt;; }</option>

                </options>

                <outjar>${project.build.finalName}-pg.jar</outjar>

                <!-- 添加依赖,这里你可以按你的需要修改,这里测试只需要一个JRERuntime包就行了 -->

                <libs>

                    <lib>${java.home}/lib/rt.jar</lib>

                    <lib>${java.home}/lib/jce.jar</lib>   

                    <lib>${java.home}/lib/security/local_policy.jar</lib> 

                    <lib>${java.home}/lib/security/US_export_policy.jar</lib>

                    <lib>${java.home}/lib/ext/sunjce_provider.jar</lib>

                </libs>

                <!-- 加载文件的过滤器,就是你的工程目录了-->

                <inFilter>com/zykj/**</inFilter>

                <!-- 对什么东西进行加载,这里仅有classes成功,毕竟你也不可能对配置文件及JSP混淆吧-->

                <injar>classes</injar>

                <!--<injar>${project.build.finalName}/WEB-INF/classes/</injar> -->

                <!-- 输出目录-->

                <outputDirectory>${project.build.directory}</outputDirectory>

            </configuration>

        </plugin>

    </plugins>

    <resources>

        <resource>

            <directory>src/main/resources</directory>

            <includes>

                <include>**/*.properties</include>

                <include>**/*.xml</include>

            </includes>

        </resource>

        <resource>

            <directory>src/main/java</directory>

            <excludes>

                <exclude>**/*.java</exclude>

                <exclude>**/.svn/*</exclude>

            </excludes>

        </resource>

    </resources>

2、在myeclipse中右键项目选择Run As-Maven build. . .

在Goals中填写cleanpackage -DskipTests -X

点击按钮Run

3、在项目的target目录下生成如下几个文件:

其中

classes-pg.jar 混淆后的classes文件,里面包含完整的项目结构

proguard_map.txt 混淆内容的映射

proguard_seed.txt 参与混淆的类 

4、将classes-pg.jar解压如下:

其中com文件夹就是混淆后的类文件夹(内容为混淆后的class文件)。

5、利用myelicpse打包整个项目成war包,用winrar或者好压打开war包,找到WEB-INF\classes下的com文件夹,将解压出来的com文件夹及其内容替换之。

6、把war放到服务器上运行,生成的class文件就是混淆文件了。