Java代码加密与反编译(二:用加密算法DES修改classLoader实现对.class文件加密

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情

分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow

也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!

               

二、利用加密算法DES实现java代码加密

        传统的C/C++自动带有保护机制,但java不同,只要使用反编译工具,代码很容易被暴露,这里需要了解的就是Java的ClassLoader对象。

       Java运行时装入字节码的机制隐含地意味着可以对字节码进行修改。JVM每次装入类文件时都需要一个称为ClassLoader的对象,这个对象负责把新的类装入正在运行的JVM。JVM给ClassLoader一个包含了待装入类(比如java.lang.Object)名字的字符串,然后由ClassLoader负责找到类文件,装入原始数据,并把它转换成一个Class对象。可以通过定制ClassLoader,在类文件执行之前修改它。在这里,它的用途是在类文件装入之时进行解密,因此可以看成是一种即时解密器。由于解密后的字节码文件永远不会保存到文件系统,所以窃密者很难得到解密后的代码。

    创建定制ClassLoader对象:只需先获得原始数据,接着就可以进行包含解密在内的任何转换。这里我们可以自己实现loadClass。

 

制定类装入器

每一个运行着的JVM已经拥有一个ClassLoader。这个默认的ClassLoader根据CLASSPATH环境变量的值,在本地文件系统中寻找合适的字节码文件。

首先创建一个定制ClassLoader类的实例,然后显式地要求它装入另外一个类。这就强制JVM把该类以及所有它所需要的类关联到定制的ClassLoader。

 

step1:生成一个安全秘钥。

在加密或解密任何数据之前需要有一个密匙。密匙是随同被加密的应用一起发布的一小段数据。生成过后的秘钥为key.data。

Util.java:

[java]  view plain copy 在CODE上查看代码片 派生到我的代码片
  1. import java.io.*;  
  2.   
  3. public class Util  
  4. {  
  5.   // 把文件读入byte数组  
  6.   static public byte[] readFile(String filename) throws IOException {  
  7.     File file = new File(filename);  
  8.     long len = file.length();  
  9.     byte data[] = new byte[(int)len];  
  10.     FileInputStream fin = new FileInputStream(file);  
  11.     int r = fin.read(data);  
  12.     if (r != len)  
  13.       throw new IOException("Only read "+r+" of "+len+" for "+file);  
  14.     fin.close();  
  15.     return data;  
  16.   }  
  17.   
  18.   // 把byte数组写出到文件  
  19.   static public void writeFile(String filename, byte data[]) throws IOException {  
  20.     FileOutputStream fout = new FileOutputStream(filename);  
  21.     fout.write(data);  
  22.     fout.close();  
  23.   }  
  24. }  

GenerateKey.java:

[java]  view plain copy 在CODE上查看代码片 派生到我的代码片
  1. import java.security.SecureRandom;  
  2. import javax.crypto.KeyGenerator;  
  3. import javax.crypto.SecretKey;  
  4.   
  5. public class GenerateKey  
  6. {  
  7.   static public void main(String args[]) throws Exception {  
  8.     String keyFilename = args[0];  
  9.     String algorithm = "DES";  
  10.   
  11.     // 生成密匙  
  12.     SecureRandom sr = new SecureRandom();  
  13.     KeyGenerator kg = KeyGenerator.getInstance(algorithm);  
  14.     kg.init(sr);  
  15.     SecretKey key = kg.generateKey();  
  16.   
  17.     // 把密匙数据保存到文件  
  18.     Util.writeFile(keyFilename, key.getEncoded());  
  19.   }  
  20. }  

step2:加密待加密的.class文件。

得到密匙之后,接下来就可以用它加密数据。除了解密的ClassLoader之外,一般还要有一个加密待发布应用的独立程序:

EncryptClasses.java:

[java]  view plain copy 在CODE上查看代码片 派生到我的代码片
  1. import java.security.*;  
  2. import javax.crypto.*;  
  3. import javax.crypto.spec.*;  
  4.   
  5. public class EncryptClasses  
  6. {  
  7.   static public void main(String args[]) throws Exception {  
  8.     String keyFilename = args[0];  
  9.     String algorithm = "DES";  
  10.   
  11.     // 生成密匙  
  12.     SecureRandom sr = new SecureRandom();  
  13.     byte rawKey[] = Util.readFile(keyFilename);  
  14.     DESKeySpec dks = new DESKeySpec(rawKey);  
  15.     SecretKeyFactory keyFactory = SecretKeyFactory.getInstance( algorithm );  
  16.     SecretKey key = keyFactory.generateSecret(dks);  
  17.   
  18.     // 创建用于实际加密操作的Cipher对象  
  19.     Cipher ecipher = Cipher.getInstance(algorithm);  
  20.     ecipher.init(Cipher.ENCRYPT_MODE, key, sr);  
  21.   
  22.     // 加密命令行中指定的每一个类  
  23.     for (int i=1; i<args.length; ++i) {  
  24.       String filename = args[i];  
  25.       byte classData[] = Util.readFile(filename);  //读入类文件  
  26.       byte encryptedClassData[] = ecipher.doFinal(classData);  //加密  
  27.       Util.writeFile(filename, encryptedClassData);  // 保存加密后的内容  
  28.       System.out.println("Encrypted "+filename);  
  29.     }  
  30.   }  
  31. }  

step3:加密待加密的.class文件。

编译之后用命令行启动程序,下面是源码:

DecryptStart.java:

[java]  view plain copy 在CODE上查看代码片 派生到我的代码片
  1. import java.io.*;  
  2. import java.security.*;  
  3. import java.lang.reflect.*;  
  4. import javax.crypto.*;  
  5. import javax.crypto.spec.*;  
  6.   
  7. public class DecryptStart extends ClassLoader  
  8. {  
  9.   // 这些对象在构造函数中设置,以后loadClass()方法将利用它们解密类  
  10.   private SecretKey key;  
  11.   private Cipher cipher;  
  12.   
  13.   // 构造函数:设置解密所需要的对象  
  14.   public DecryptStart(SecretKey key) throws GeneralSecurityException, IOException {  
  15.     this.key = key;  
  16.   
  17.     String algorithm = "DES";  
  18.     SecureRandom sr = new SecureRandom();  
  19.     System.err.println("[DecryptStart: creating cipher]");  
  20.     cipher = Cipher.getInstance(algorithm);  
  21.     cipher.init(Cipher.DECRYPT_MODE, key, sr);  
  22.   }  
  23.   
  24.   // main过程:在这里读入密匙,创建DecryptStart的实例,它就是定制ClassLoader。  
  25.   // 设置好ClassLoader以后,用它装入应用实例,  
  26.   // 最后,通过Java Reflection API调用应用实例的main方法  
  27.   public static void main(String args[]) throws Exception {  
  28.     String keyFilename = args[0];  
  29.     String appName = args[1];  
  30.   
  31.     // 传递给应用本身的参数  
  32.     String realArgs[] = new String[args.length-2];  
  33.     System.arraycopy( args, 2, realArgs, 0, args.length-2 );  
  34.   
  35.     // 读取密匙  
  36.     System.err.println( "[DecryptStart: reading key]" );  
  37.     byte rawKey[] = Util.readFile(keyFilename);  
  38.     DESKeySpec dks = new DESKeySpec(rawKey);  
  39.     SecretKeyFactory keyFactory = SecretKeyFactory.getInstance("DES");  
SpringBoot Jar包加密防护:从原理到实战的完整方案 Java应用开发中,代码保护是保障知识产权和商业机密的关键环节。其核心原理在于对编译后的字节码进行处理,以防止通过反编译工具轻易获取源代码。从技术价值看,有效的代码保护不仅能防止核心逻辑泄露,也是满足安全合规要求的重要实践。常见的防护技术包括代码混淆和基于自定义类加载器的加密,前者通过重命名和控制流变换增加阅读难度,后者则通过运行时动态解密提供更高安全性。在SpringBoot这类主流框架的应用场景下,自定义类加载器加密方案因其良好的兼容性和较高的安全性,成为保护交付物、防止核心算法业务逻辑泄露的优选方 阅读详情

相关推荐

恶意APP逆向分析实战:加密破解数据泄露追踪指南

在移动安全领域,逆向工程是深入理解软件内部逻辑潜在威胁的核心技术。其原理在于通过静态动态分析,将编译后的进制代码还原为可读性更高的形式,从而洞察程序行为。这项技术的价值在于能够揭示恶意软件的隐蔽逻辑、数据加密方式及通信机制,是进行安全评估、漏洞挖掘和威胁分析的关键。在应用场景上,它尤其适用于分析经过混淆和加固的恶意移动应用,以追踪其数据窃取路径。本文聚焦于恶意APP分析中的加密容器破解数据泄露路径还原两大挑战,详细介绍了如何运用Frida动态插桩、Burp Suite流量分析等工具链,结合实战案例,

weixin_34049948的博客 333

Java 开发:如何修改.class文件

相关工具下载地址:链接: https://pan.baidu.com/s/1Bym4V1MX-8n0OnqzSW-DdA 密码: fc5k 1.使用工具JClassLib进行修改。 详情可见: [转]如何利用JClassLib修改.class文件https://blog.csdn.net/betterandroid/article/details/14520667 备注:该方法是网上比较...

一木浅雪的博客 5万+

仿真每日一练 | Workbench如何在网格节点施加载荷

打开Workbench 2020 R2,在分析系统中双击静力分析工程项目,双击Geometry打开Design Modeler,在菜单栏的单位(Units)修改为毫米(Millimeter),在XY平面创建草图,在草图内绘制矩形并标注尺寸,拉伸长方体,如图1所示。:单个零部件,无连接关系,但需定义一个节点组件,如图5所示,选择Create Named Selection。对添加的节点组件施加Y方向50N的力,如图8所示。1-1-3.有限元系统模型构建。1-1-1.几何模型构建。1-1-2.材料定义。

ansysxuexizhe的博客 1222

java源程序加密解决方案(基于Classloader解密)

源程序加密解决方案 1. 概述: Java源程序的加密,有如下两种: 1使用混淆器对源码进行混淆,降低反编译工具的作用 2基于classloader的自定义加密、解密运行 1.1. 混淆器加密 1.2. 自定义classloader加密 1.2.1. 原理 原理:java虚拟机的动态加载机制,为classloader加密方案提供了理论基础。在jvm装载运行程序,初始的时...

cjnetwork 912

修改Java class文件

Java 字节码修改

demon7552003的小本本 7018

直接修改Jar包class文件方法

使用JBE直接修改Jar包class文件

Lenjor 的博客 1万+

修改jar中的class

把一个若依项目打包为jar作为例子:ruoyi-admin.jar。

qq_39720263的博客 1895

Java代码加密反编译):用加密算法DES修改classLoader实现.class文件加密

Java代码加密反编译):用加密算法DES实现加密

DianaCody's Blog 9118

Java代码加密反编译) 用加密算法DES修改classLoader实现class文件加密

Java代码加密反编译) 用加密算法DES修改classLoader实现class文件加密

qq_43685425的博客 532

java实现class加密_Java代码加密反编译):用加密算法DES修改classLoader实现.class文件加密...

、利用加密算法DES实现java代码加密传统的C/C++自动带有保护机制,但java不同,只要使用反编译工具,代码很容易被暴露,这里需要了解的就是JavaClassLoader对象。Java运行时装入字节码的机制隐含地意味着可以对字节码进行修改。JVM每次装入类文件时都需要一个称为ClassLoader的对象,这个对象负责把新的类装入正在运行的JVM。JVM给ClassLoader一个包含了待...

weixin_32865081的博客 653

Java代码加密反编译):用加密算法DES修改classLoader实现.class文件加密...

、利用加密算法DES实现java代码加密           传统的C/C++自动带有保护机制,但java不同,只要使用反编译工具,代码很容易被暴露,这里需要了解的就是JavaClassLoader对象。          Java运行时装入字节码的机制隐含地意味着可以对字节码 进行修改。JVM每次装入类文件时都需要一个称为ClassLoader的对象,这个对象负责把新的类装入正在运...

lgshendy的专栏 328

java替换加密_Java代码加密反编译):用加密算法DES修改classLoader实现.class文件加密...

、利用加密算法DES实现java代码加密传统的C/C++自动带有保护机制,但java不同,只要使用反编译工具,代码很容易被暴露,这里需要了解的就是JavaClassLoader对象。Java运行时装入字节码的机制隐含地意味着可以对字节码进行修改。JVM每次装入类文件时都需要一个称为ClassLoader的对象,这个对象负责把新的类装入正在运行的JVM。JVM给ClassLoader一个包含了待...

weixin_39913141的博客 435

5分钟掌握XJar:Spring Boot应用加密保护的终极方案

在当今数字化时代,企业级应用的安全性至关重要。XJar作为一款专业的**Spring Boot JAR安全加密运行工具**,为开发者提供了一套完整、简单、快速的应用保护方案,无需修改代码即可实现JAR包的全面保护。无论是个人开发者还是企业技术团队,XJar都能为你的Spring Boot应用提供专业级的安全保障。 ## 🚀 项目亮点速览:为什么选择XJar? **零代码侵入设计** - X

gitblog_00646的博客 489

java -jar 运行原理,xjar 源码流程分析

文章目录xjarxjar是什么xjar的定义功能特性xjar如何使用导入依赖加密普通jar解密普通jar执行 加密的jar启动参数说明密钥文件参数说明xjar原理探究xjar 加密过程xjar执行过程jar 中的class 是如何解密的XJarClassLoader.findClass() 如何被触发的xjarxjar是什么xjar的定义Spring Boot JAR 安全加密运行工具,同时支持的...

weixin_32135505的博客 1426

Spring Boot JAR安全加密解决方案:XJar深度解析架构设计

XJar是一款专业的Spring Boot JAR安全加密运行工具,通过内存解密技术为核心Java应用提供企业级代码保护方案。该工具无需修改代码,即可对编译后的JAR包进行加密处理,有效防止源码泄露和反编译风险,特别适用于金融、电商、企业服务等对知识产权保护要求较高的应用场景。 ## 🔒 技术价值主张:企业级代码保护架构 在数字化转型浪潮中,企业核心业务代码已成为重要的数字资产。传统代码

gitblog_00258的博客 364

工作中使用到的单词(软件开发)_第四版

本文汇总了2020-2025年间软件开发相关的工作笔记,主要包括三版技术词汇整理(2020-2025)、CSDN文章导出PDF情况,以及2025年6月的专题整理。重点内容涉及:WebSphere中jackson包加载路径问题、Java异步线程类型(守护/非守护线程)的区分解决方案、DB2数据库连接相关指令(db2listapplications等)、AWS托管服务优势,以及OSGi框架Java的关系说明。特别标注了技术术语的英文发音(如initiative)和敏感信息处理注意事项(敏感度标签设置)。后续

sun0322 1299

Android App逆向工程实战:从环境搭建到算法还原的完整流程

逆向工程是理解软件内部工作原理的关键技术,通过分析程序的结构和行为来揭示其实现逻辑。其核心原理包括静态分析和动态分析,静态分析通过反编译工具查看代码结构,动态分析则通过运行时监控观察程序行为。这项技术的价值在于帮助开发者学习优秀架构设计、优化技巧,同时协助安全研究者评估应用的数据安全和通信规范。在实际应用场景中,逆向工程常用于移动应用安全评估、协议分析和兼容性开发等领域。以某信息流App为例,使用Jadx进行静态代码分析可以定位网络请求和签名逻辑,而Frida动态插桩则能实时Hook关键函数,验证算法实现

weixin_30521161的博客 352
上一篇: [C#] 利用Keep-alive來保持Socket長連接,並偵測網路異常
下一篇: Asp.net "对路径的访问被拒绝" 解决办法
老白干之再干
博客等级 码龄8年 85粉丝 247原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值