Android添加混淆規(guī)則

前言

前段時(shí)間有用戶反饋下載的App有廣告的彈窗目锭,但是我們的項(xiàng)目并沒有插入廣告的功能的限府∪搴埃考慮到可能是因?yàn)槲覀兩暇€的項(xiàng)目并沒有做混淆的處理,就被有心人植入了廣告后豫。所以當(dāng)務(wù)之急就是添加混淆悉尾,順便復(fù)習(xí)一下混淆。

混淆簡(jiǎn)介

  1. Android代碼混淆是一種應(yīng)用源代碼保護(hù)技術(shù)挫酿,用來(lái)防止別人對(duì)apk進(jìn)行逆向分析构眯;
  2. Android2.3開始,Google就在SDK中加入了ProGuard的工具早龟,使用它來(lái)進(jìn)行代碼的混淆惫霸。
  3. ProGuard是一個(gè)壓縮、優(yōu)化和混淆Java字節(jié)碼文件的免費(fèi)工具拄衰, 其作用有以下幾點(diǎn):
  • 刪除代碼中的注釋它褪;
  • 刪除代碼中沒有用到的類、字段翘悉、方法和屬性茫打;
  • 會(huì)把代碼中的包名、類名妖混、方法名老赤,變量名等修改為abcd...這種沒有意義的名字,使得反編譯出來(lái)的代 碼難以閱讀制市,從而達(dá)到防止apk被破解和逆向分析的目的抬旺;
  • 經(jīng)過ProGuard混淆后,apk安裝包會(huì)變邢殚埂开财;
  1. 在實(shí)際項(xiàng)目中,有些Java類不能進(jìn)行混淆误褪,需要配置混淆規(guī)則责鳍;
  2. 在實(shí)際項(xiàng)目中,打包apk時(shí)一般都需要進(jìn)行混淆處理兽间;
  3. 混淆后會(huì)生成mapping.txt文件历葛,該文件需要存檔以便用來(lái)還原和查看混淆后的出錯(cuò)日志;

開啟混淆

在項(xiàng)目的build.gradle文件中打開混淆的開關(guān)嘀略,然后在proguard-rules.pro文件中添加混淆規(guī)則即可

buildTypes {
        debug {
            //是否進(jìn)行混淆
            minifyEnabled false
            proguardFiles getDefaultProguardFile('proguard-android.txt'), 'proguard-rules.pro'
        }
        release {
            minifyEnabled true          //開啟混淆只需要設(shè)置為true即可
            //添加混淆規(guī)則的位置
            proguardFiles getDefaultProguardFile('proguard-android.txt'), 'proguard-rules.pro'
        }
    }

添加混淆規(guī)則

首先介紹一下添加混淆規(guī)則中常用到的一些命令的含義恤溶,方便我們理解并能夠自行添加屬于我們項(xiàng)目中的一些混淆規(guī)則,然后再介紹一下項(xiàng)目中一些通用的混淆規(guī)則帜羊。

1. 混淆規(guī)則常用到的命令含義:
  • 保留該包下的類名不會(huì)被混淆咒程,但是該包的子包的類名還是會(huì)被混淆
-keep class packageName.*
  • 保留該包及其子包的類名不會(huì)被混淆
-keep class packageName.**
  • 保留類名及其該類的內(nèi)容不會(huì)被混淆(包括變量名,方法名等)
-keep class packageName.* {*;}
  • 不保留類名只保留該類的方法名讼育、變量名等不會(huì)被混淆
-keepclassmembers class packageName.*{*;}
  • 保留所有繼承某類的子類不會(huì)被混淆(implement同理)
-keep public class * extends android.app.Activity
  • 保留該內(nèi)部類中所有的public方法名帐姻、變量名不會(huì)被混淆
-keepclassmembers class packageName$內(nèi)部類名 {         //"$"的含義是保留某類的內(nèi)部類不會(huì)被混淆
   public *;                                        
}
  • <init>粮宛、<fields>、 <methods>的含義和使用
<init>;                //匹配所有的構(gòu)造器
<fields>;              //匹配所有的域
<methods>;             //匹配所有的方法
//可以在以上的命令前加上public卖宠、private、native等來(lái)進(jìn)一步指定不被混淆的內(nèi)容
//也可以在以上的命令后面加上參數(shù)忧饭,來(lái)指定含有特定的參數(shù)構(gòu)造方法或者方法名不會(huì)被混淆

-keep class packageName{
    public <init>;                                  //保留所有的public的構(gòu)造方法不會(huì)被混淆
}

-keep class packageName{
    public <init>(java.lang.String);              //保留所有的public的構(gòu)造方法并且參數(shù)是String對(duì)象扛伍,不會(huì)被混淆
}

-keep class packageName{                              //保留所有的private的方法名不會(huì)被混淆
    private <methods>;
}
  • 含有Keep關(guān)鍵字的含義(移除是指在壓縮時(shí)(Shrinking)是否會(huì)被刪除,需要開啟壓縮)
保留 防止被移除或者被重命名 防止被重命名
類和類成員 -keep -keepnames
僅類成員 -keepclassmembers -keepclassmembernames
如果擁有某成員词裤,保留類和類成員 -keepclasseswithmembers -keepclasseswithmembernames
2. 通用的一些混淆規(guī)則:

注:四大組件刺洒、Fragment、自定義控件不需要添加混淆規(guī)則吼砂,因?yàn)檫@些默認(rèn)是不會(huì)被混淆的逆航,所以網(wǎng)上很多四大組件的混淆規(guī)則是沒必要添加的。

  • 注解
-keepattributes *Annotation*
  • R文件下面的資源
-keep class **.R$* {*;}
  • 本地的native方法(JNI
-keepclasseswithmembernames class * {
    native <methods>;
}
  • 反射(該packageName是被反射類的包名)
-keep class packageName{*;}
  • JavaBean中的泛型
-keepattributes Signature
  • JavaBean(如果使用了Gson進(jìn)行解析Json字符串渔肩,就需要添加JavaBean的混淆規(guī)則因俐,因?yàn)?strong>Gson使用了反射的原理)
-keep class packageName**
-keep class packageName**{*;}
  • 枚舉
# 保留枚舉類不被混淆
-keepclassmembers enum * {
    public static **[] values();
    public static ** valueOf(java.lang.String);
}
  • Parcelable序列化和Creator靜態(tài)成員變量
-keep class * implements android.os.Parcelable {
    public static final android.os.Parcelable$Creator *;
}
  • Serializable序列化
-keepclassmembers class * implements java.io.Serializable {
    static final long serialVersionUID;
    private static final java.io.ObjectStreamField[] serialPersistentFields;
    !static !transient <fields>;
    !private <fields>;
    !private <methods>;
    private void writeObject(java.io.ObjectOutputStream);
    private void readObject(java.io.ObjectInputStream);
    java.lang.Object writeReplace();
    java.lang.Object readResolve();
}
  • WebView
-keepclassmembers class fqcn.of.javascript.interface.for.webview {
    public *;
}
-keepclassmembers class * extends android.webkit.webViewClient {
    public void *(android.webkit.WebView, java.lang.String, android.graphics.Bitmap);
    public boolean *(android.webkit.WebView, java.lang.String);
}
-keepclassmembers class * extends android.webkit.webViewClient {
    public void *(android.webkit.webView, jav.lang.String);
}
  • JS交互
#Android4.2以上需要添加以下的兩個(gè)混淆配置
-keepattributes *Annotation*
-keepattributes *JavascriptInterface*
-keepclassmembers class packageName$內(nèi)部類名 {
    public *;
}
  • 第三方的Jar包依賴周偎、SDK
    這個(gè)就需要查看項(xiàng)目中添加了那些第三方的Jar包抹剩、依賴SDK了蓉坎,然后在其官網(wǎng)上或者Github找相應(yīng)的混淆規(guī)則澳眷,一般都會(huì)有的,如果沒有可以自己寫混淆規(guī)則蛉艾。根據(jù)上面介紹的一些常用的命令含義钳踊,一般都能滿足自己寫混淆規(guī)則了。
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末勿侯,一起剝皮案震驚了整個(gè)濱河市拓瞪,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌罐监,老刑警劉巖吴藻,帶你破解...
    沈念sama閱讀 217,406評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異弓柱,居然都是意外死亡沟堡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門矢空,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)航罗,“玉大人,你說(shuō)我怎么就攤上這事屁药≈嘌” “怎么了?”我有些...
    開封第一講書人閱讀 163,711評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)复亏。 經(jīng)常有香客問我四濒,道長(zhǎng),這世上最難降的妖魔是什么同衣? 我笑而不...
    開封第一講書人閱讀 58,380評(píng)論 1 293
  • 正文 為了忘掉前任皆刺,我火速辦了婚禮,結(jié)果婚禮上耕突,老公的妹妹穿的比我還像新娘笤成。我一直安慰自己,他們只是感情好眷茁,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,432評(píng)論 6 392
  • 文/花漫 我一把揭開白布炕泳。 她就那樣靜靜地躺著,像睡著了一般上祈。 火紅的嫁衣襯著肌膚如雪培遵。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,301評(píng)論 1 301
  • 那天登刺,我揣著相機(jī)與錄音荤懂,去河邊找鬼。 笑死塘砸,一個(gè)胖子當(dāng)著我的面吹牛节仿,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播掉蔬,決...
    沈念sama閱讀 40,145評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼廊宪,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了女轿?” 一聲冷哼從身側(cè)響起箭启,我...
    開封第一講書人閱讀 39,008評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎蛉迹,沒想到半個(gè)月后傅寡,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,443評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡北救,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,649評(píng)論 3 334
  • 正文 我和宋清朗相戀三年荐操,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片珍策。...
    茶點(diǎn)故事閱讀 39,795評(píng)論 1 347
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡托启,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出攘宙,到底是詐尸還是另有隱情屯耸,我是刑警寧澤拐迁,帶...
    沈念sama閱讀 35,501評(píng)論 5 345
  • 正文 年R本政府宣布,位于F島的核電站疗绣,受9級(jí)特大地震影響线召,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜多矮,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,119評(píng)論 3 328
  • 文/蒙蒙 一灶搜、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧工窍,春花似錦、人聲如沸前酿。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,731評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)罢维。三九已至淹仑,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間肺孵,已是汗流浹背匀借。 一陣腳步聲響...
    開封第一講書人閱讀 32,865評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留平窘,地道東北人吓肋。 一個(gè)月前我還...
    沈念sama閱讀 47,899評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像瑰艘,于是被迫代替她去往敵國(guó)和親是鬼。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,724評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,106評(píng)論 25 707
  • Android 開發(fā)中為了代碼安全一般都會(huì)使用 ProGuard 進(jìn)行代碼混淆紫新,它可以把類名均蜜、屬性名和方法名變?yōu)楹?..
    JohnnyShieh閱讀 4,247評(píng)論 2 13
  • 聲明 這篇文章更多的是做一個(gè)整理,內(nèi)容來(lái)自于ProGuard官方文檔以及各種博客等芒率,相關(guān)文章的鏈接在參考目錄里囤耳,感...
    夷陵小祖閱讀 3,679評(píng)論 0 23
  • 人的一生總不免要經(jīng)歷一些風(fēng)雨,每當(dāng)回想往事偶芍,我便心潮澎湃…… 記得在初一的時(shí)候充择,快到期中考試了,我滿懷信心地去考匪蟀,...
    一笑丿傾城閱讀 300評(píng)論 0 1
  • 我是從高三的暑假開始看書的聪铺,初衷只是想讓自己能多看點(diǎn)書,多豐富自己萄窜,提升自己的涵養(yǎng)铃剔∪鼋埃可是我漸漸發(fā)現(xiàn)我看書就只是字...
    沒有昵稱的盲貓閱讀 334評(píng)論 0 0