Java 混淆那些事(六):Android 混淆的那些瑣事

本文已授權(quán)微信公眾號(hào)「玉剛說」獨(dú)家發(fā)布腻异。

今天我們這一篇是「Java 混淆那些事」系列的第六篇煮落,咱們針對 Android 平臺(tái)來寫膳灶。非 Android 開發(fā)者可以跳過此篇文章。

前提準(zhǔn)備

我們這個(gè)系列都是基于 ProGuard 6.0 的赃磨,而 Android SDK 提供的 ProGuard 比較低筝家。新版本加上的幾個(gè)操作符無法使用。如果你一定想用的話邻辉,可以下載最新版本的 ProGuard 去替換 SDK 里面的 Proguard 以支持新特性溪王。SDK 中 Proguard 的路徑是 ANDROID_SDK\tools\proguard,但是要注意保留 proguard-android.txt值骇、proguard-android-optimize.txt莹菱、proguard-project.txt 文件不要?jiǎng)h除。

我們來說一下 ProGuard 6.0 的新特性吱瘩。

  1. 添加 -addconfigurationdebugging 操作符道伟。
  2. 添加 -if 操作符。
  3. 添加 -android 操作符。
  4. 可以通過 -target 操作符蜜徽,可以將 Java 8 代碼處理為早期版本的 Java祝懂,特別是兼容了 lambda 表達(dá)式。
  5. 可以通過 -target 操作符拘鞋,可以將 Java 9 代碼處理為早期版本的 Java砚蓬,特別對字符串拼接進(jìn)行優(yōu)化。
  6. 改進(jìn)優(yōu)化類合并規(guī)則掐禁。

Android 默認(rèn)自帶的規(guī)則

我們在 App 的 build.gradle 文件中有這么一句

buildTypes {
    release {
        minifyEnabled true
        proguardFiles getDefaultProguardFile('proguard-android.txt'), 
'proguard-rules.pro'    
    }
}

// 還可以寫成怜械,proguardFiles 可以連寫,可以寫多個(gè)傅事。
buildTypes {
    release {
        minifyEnabled true
        proguardFiles getDefaultProguardFile('proguard-android.txt')
        proguardFiles 'proguard-rules.pro'
    }
}

我們在上面看到 getDefaultProguardFile('proguard-android.txt') 配置了一個(gè) proguard-android.txt 文件當(dāng)作默認(rèn)的混淆規(guī)則,那么這個(gè)文件是哪里來的呢峡扩?我們可以從官方文檔得知 getDefaultProguardFile() 方法是獲取 ANDROID_SDK\tools\proguard 目錄下的文件蹭越。那么上述命令就是獲取 ANDROID_SDK\tools\proguard\proguard-android.txt 這個(gè)文件。如果你想進(jìn)一步壓縮代碼就可以改使用 getDefaultProguardFile("proguard-android-optimize.txt") 教届,但是會(huì)更加耗時(shí)响鹃。

如果自己寫的混淆配置就放在 proguard-rules.pro 即可,可以創(chuàng)建多個(gè)混淆文件案训,使用 proguardFiles 指定即可买置。

proguard-android.txt 文件內(nèi)容

-dontusemixedcaseclassnames
-dontskipnonpubliclibraryclasses
-verbose

-dontoptimize
-dontpreverify

-keepattributes *Annotation*
-keep public class com.google.vending.licensing.ILicensingService
-keep public class com.android.vending.licensing.ILicensingService

-keepclasseswithmembernames class * {
    native <methods>;
}

-keepclassmembers public class * extends android.view.View {
   void set*(***);
   *** get*();
}

-keepclassmembers class * extends android.app.Activity {
   public void *(android.view.View);
}

-keepclassmembers enum * {
    public static **[] values();
    public static ** valueOf(java.lang.String);
}

-keepclassmembers class * implements android.os.Parcelable {
  public static final android.os.Parcelable$Creator CREATOR;
}

-keepclassmembers class **.R$* {
    public static <fields>;
}

-dontwarn android.support.**

-keep class android.support.annotation.Keep

-keep @android.support.annotation.Keep class * {*;}

-keepclasseswithmembers class * {
    @android.support.annotation.Keep <methods>;
}

-keepclasseswithmembers class * {
    @android.support.annotation.Keep <fields>;
}

-keepclasseswithmembers class * {
    @android.support.annotation.Keep <init>(...);
}

我相信大家都能看明白這個(gè)默認(rèn)配置中寫的是什么,如果不明白什么意思請參考「Java 混淆那些事」系列的第五篇强霎。我們說一個(gè)有意思的忿项。大家都知道在 Android 中可以使用 @Keep 注解,在類上寫 @Keep 注解整個(gè)類以及類成員都不會(huì)被混淆城舞,在方法以及構(gòu)造方法上寫 @Keep 能保證方法以及構(gòu)造方法不被混淆轩触,在字段上使用 @Keep 直接可以保證字段不被混淆,實(shí)現(xiàn)原理就是上面的默認(rèn)配置文件家夺。如果大家對 proguard-android-optimize.txt 感興興趣脱柱,可以自己去看一看。

proguard-android-optimize.txt 文件內(nèi)容變化

proguard-android-optimize.txt 與 proguard-android.txt 的差別不大拉馋。

// 刪除了關(guān)閉優(yōu)化指令
# -dontoptimize

// 添加以下規(guī)則
-optimizations !code/simplification/arithmetic,!code/simplification/cast,!field/*,!class/merging/*
-optimizationpasses 5
-allowaccessmodification
-dontpreverify

多渠道包單獨(dú)的混淆規(guī)則

可以在渠道的配置上單獨(dú)指定混淆規(guī)則榨为。

productFlavors {
        flavor1 {
        }
        flavor2 {
            proguardFile 'flavor2-rules.pro'
        }
    }

ProGuard 的 mapping 如何配置

我們在前面講調(diào)試的時(shí)候說 mapping.txt,seeds.txt煌茴,usage.txt 都需要自己單獨(dú)配置随闺,那么在安卓中是默認(rèn)配置好的,那么他們在哪呢景馁?打開 項(xiàng)目\模塊\build\outputs\mapping\(debug板壮、release) 你就可以看到了。記住每次打包發(fā)版記得保留 mapping.txt 文件合住。

在 Google Play 上 APK 的時(shí)候通炒戮可以同時(shí)上傳 mapping.txt 文件撒璧,那么 Google Play 就會(huì)反饋真實(shí)的報(bào)錯(cuò)信息,只不過我們沒有這個(gè)待遇了笨使。

Android 中的資源壓縮

Android 中資源壓縮就與 ProGuard 沒有什么關(guān)系了卿樱。使用如下代碼開啟資源壓縮。

android {
    ...
    buildTypes {
        release {
            shrinkResources true
            ...
        }
    }
}

使用 tools:keep 屬性中指定每個(gè)要保留的資源硫椰,使用 tools:discard 屬性指定要舍棄的資源繁调。如果需要制定多個(gè)可以使用 ,(逗號(hào))隔開靶草,并且支持使用 * 作為通配符蹄胰。* 可以匹配多個(gè)。
我們看到 tools:discard 這個(gè)比較滑稽奕翔,用不到刪了就完了裕寨,還特殊指定一下。是不是閑的派继,其實(shí)這個(gè)主要是多渠道打包準(zhǔn)備的宾袜,多渠道包資源肯定有差別,所以可以通過 tools:discard 刪除有差異的資源驾窟。

<?xml version="1.0" encoding="utf-8"?><resources xmlns:tools="http://schemas.android.com/tools"    tools:keep="@layout/l_used*_c,@layout/l_used_a,@layout/l_used_b*"    tools:discard="@layout/unused2" />

Android 混淆的誤區(qū)

網(wǎng)上很多現(xiàn)成并且成熟的混淆規(guī)則庆猫,大家參考一下即可,但是不要盲目照找绅络,我們現(xiàn)在大家理解每個(gè)混淆規(guī)則是什么意思月培,自己參照的時(shí)候注意一下。
舉個(gè)例子昨稼,我們現(xiàn)在開發(fā) Android 我們肯定會(huì)引用 support-v4 节视、support-v7 ,但是 support 包里面的功能我們不可能全部都使用到假栓。而網(wǎng)上有很多博客中寫了 keep 掉 v7 v4 包寻行,其實(shí)我們是沒有必要的。要知道 v7 包足足有 15000 個(gè)左右的方法呢匾荆!進(jìn)行混淆是很有必要的拌蜘。

小結(jié)

Android 的代碼混淆與直接使用 ProGuard 沒什么區(qū)別,只不過 Android 中有一些配置好的混淆規(guī)則和配置牙丽,我們只要了解了 ProGuard 混淆原理简卧,就可以一通百通。Android 資源壓縮還有一些其他的第三方方案烤芦,大家可以字節(jié)了解一下举娩。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子铜涉,更是在濱河造成了極大的恐慌智玻,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,372評論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件芙代,死亡現(xiàn)場離奇詭異吊奢,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)纹烹,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評論 3 392
  • 文/潘曉璐 我一進(jìn)店門页滚,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人铺呵,你說我怎么就攤上這事裹驰。” “怎么了片挂?”我有些...
    開封第一講書人閱讀 162,415評論 0 353
  • 文/不壞的土叔 我叫張陵邦马,是天一觀的道長。 經(jīng)常有香客問我宴卖,道長,這世上最難降的妖魔是什么邻悬? 我笑而不...
    開封第一講書人閱讀 58,157評論 1 292
  • 正文 為了忘掉前任症昏,我火速辦了婚禮,結(jié)果婚禮上父丰,老公的妹妹穿的比我還像新娘肝谭。我一直安慰自己,他們只是感情好蛾扇,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,171評論 6 388
  • 文/花漫 我一把揭開白布攘烛。 她就那樣靜靜地躺著,像睡著了一般镀首。 火紅的嫁衣襯著肌膚如雪坟漱。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,125評論 1 297
  • 那天更哄,我揣著相機(jī)與錄音芋齿,去河邊找鬼。 笑死成翩,一個(gè)胖子當(dāng)著我的面吹牛觅捆,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播麻敌,決...
    沈念sama閱讀 40,028評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼栅炒,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起赢赊,我...
    開封第一講書人閱讀 38,887評論 0 274
  • 序言:老撾萬榮一對情侶失蹤乙漓,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后域携,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體簇秒,經(jīng)...
    沈念sama閱讀 45,310評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,533評論 2 332
  • 正文 我和宋清朗相戀三年秀鞭,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了趋观。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,690評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡锋边,死狀恐怖皱坛,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情豆巨,我是刑警寧澤剩辟,帶...
    沈念sama閱讀 35,411評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站往扔,受9級(jí)特大地震影響贩猎,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜萍膛,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,004評論 3 325
  • 文/蒙蒙 一吭服、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蝗罗,春花似錦艇棕、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至桩匪,卻和暖如春打瘪,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背吸祟。 一陣腳步聲響...
    開封第一講書人閱讀 32,812評論 1 268
  • 我被黑心中介騙來泰國打工瑟慈, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人屋匕。 一個(gè)月前我還...
    沈念sama閱讀 47,693評論 2 368
  • 正文 我出身青樓葛碧,卻偏偏與公主長得像,于是被迫代替她去往敵國和親过吻。 傳聞我的和親對象是個(gè)殘疾皇子进泼,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,577評論 2 353

推薦閱讀更多精彩內(nèi)容