Gson混淆規(guī)則,引發(fā)某個(gè)module所有類(lèi)名都被混淆了堵幽,但是依舊保留包的路徑信息

問(wèn)題描述

最近改sdk狗超,發(fā)現(xiàn)我整個(gè)模塊都參與了混淆,里面所有的類(lèi)朴下,都已經(jīng)變成不規(guī)則的名字了努咐,但是整個(gè)包的路徑依舊還在。

一個(gè)Bug發(fā)現(xiàn)的問(wèn)題

服務(wù)器說(shuō)收不到基礎(chǔ)參數(shù)信息殴胧,比如userId渗稍,token,我們的基礎(chǔ)參數(shù)溃肪,都由一個(gè)BaseModel去接收免胃,然后將model轉(zhuǎn)map,然后再轉(zhuǎn)json惫撰,最后傳遞給服務(wù)器

class BaseModel( 
    @SerializedName("userId")
    var userId: String = "",
    @SerializedName("token")
    var token: String = ""
)

我在測(cè)試中發(fā)現(xiàn)羔沙,如果我在最后請(qǐng)求服務(wù)器的時(shí)候,先去打印userId信息厨钻,形如

BaseModel baseModel = new BaseModel();
baseModel.setUserId("");
baseModel.setToken("");
Log.d("Tag",baseModel.getUserId());//打印信息
String jsonStr = new GsonBuilder().create().toJson(baseModel);

服務(wù)器竟然就能收到userId的參數(shù)信息扼雏,但是無(wú)法收到token信息,從此我懷疑是打release的時(shí)候夯膀,get被移除了


image.png

當(dāng)時(shí)想的是诗充,更新一下版本就可以了吧

更新Gson版本

目前使用的Gson版本是2.10.1,使用的混淆規(guī)則為

-keepattributes Signature
-keepattributes *Annotation*
-keep class sun.misc.Unsafe { *; }
-keep class com.google.gson.** { *; }
-keep class * implements com.google.gson.TypeAdapterFactory
-keep class * implements com.google.gson.JsonSerializer
-keep class * implements com.google.gson.JsonDeserializer

更新到2.11.0版本诱建,使用最新版的混淆規(guī)則

##---------------Begin: proguard configuration for Gson   gxx ----------
-keepattributes Signature
# For using GSON @Expose annotation
-keepattributes *Annotation*
# Gson specific classes
-dontwarn sun.misc.**
-keep class * extends com.google.gson.TypeAdapter
-keep class * implements com.google.gson.TypeAdapterFactory
-keep class * implements com.google.gson.JsonSerializer
-keep class * implements com.google.gson.JsonDeserializer
# Prevent R8 from leaving Data object members always null
-keepclassmembers,allowobfuscation class * {
  @com.google.gson.annotations.SerializedName <fields>;
}
# Retain generic signatures of TypeToken and its subclasses with R8 version 3.0 and higher.
-keep,allowobfuscation,allowshrinking class com.google.gson.reflect.TypeToken
-keep,allowobfuscation,allowshrinking class * extends com.google.gson.reflect.TypeToken
##---------------END: proguard configuration for Gson   gxx ----------

而且2.11.0開(kāi)始蝴蜓,gson會(huì)自動(dòng)配置混淆,gson.pro文件混淆規(guī)則

image.png

使用到最新的版本后茎匠,問(wèn)題就出現(xiàn)了格仲,我的模塊 com.gxx.http這路徑下面的所有文件都參與了混淆,文件信息都被混淆了诵冒,但是路徑依舊保留的是com.gxx.http凯肋,沒(méi)有參與到混淆,從這里汽馋,我就感覺(jué)到時(shí)混淆配置文件出了問(wèn)題侮东,
最終,我從這里發(fā)現(xiàn)了端倪

-keep,allowobfuscation,allowshrinking class com.google.gson.reflect.TypeToken
-keep,allowobfuscation,allowshrinking class * extends com.google.gson.reflect.TypeToken

我的源代碼里面豹芯,有使用TypeToken悄雅,再結(jié)合上面最新版本的Gson v2.11.0混淆配置信息

  private fun checkUserMap(): MutableMap<String, String> {
        if (userMap == null) {
            val typeToken: TypeToken<MutableMap<String, String>> = object : TypeToken<MutableMap<String, String>>() {}
            userMap = GsonUtils.fromJson(JSON, typeToken.type)
        }
        return userMap!!
    }

再來(lái)看看,反編譯


image.png
-keep,allowobfuscation,allowshrinking class * extends com.google.gson.reflect.TypeToken

1告组、-keep:指示 ProGuard 保持指定的類(lèi)及其成員不被混淆或刪除煤伟。也就是說(shuō),TypeToken 類(lèi)將不會(huì)被移除或改變其名稱木缝。
2、allowobfuscation:允許該類(lèi)在混淆過(guò)程中被混淆围辙。這意味著 TypeToken 類(lèi)的名稱可以被修改我碟,但其結(jié)構(gòu)和功能保持不變。
3姚建、allowshrinking:允許在最終構(gòu)建中刪除未使用的代碼矫俺。如果 TypeToken 不再被引用,其聲明仍然會(huì)被允許刪除掸冤,前提是其他部分的代碼不依賴于它厘托。

我大概可以知道,如果要全部都參與到混淆里面(包括包名)稿湿,那么需要所有的類(lèi)+屬性+靜態(tài)內(nèi)部類(lèi)铅匹,不能有任何一個(gè)滿足以上混淆配置條件的才行

解決方案

1、回退到2.10.1版本

configurations.all {
        resolutionStrategy.eachDependency { DependencyResolveDetails details ->
            def requested = details.requested
            if(requested.group == "com.google.code.gson" && requested.name == "gson"){
                details.useVersion("2.10.1")
            }
        }
    }

2饺藤、使用如下混淆規(guī)則

##---------------Begin: proguard configuration for Gson   gxx ----------
-keepattributes Signature
-keepattributes *Annotation*
-dontwarn sun.misc.**
-keep class * implements com.google.gson.TypeAdapterFactory
-keep class * implements com.google.gson.JsonSerializer
-keep class * implements com.google.gson.JsonDeserializer
#gxx 防止使用了@SerializedName注解后包斑,參數(shù)被移除問(wèn)題
-keepclassmembers,allowobfuscation class * {
  @com.google.gson.annotations.SerializedName <fields>;
}
##---------------END: proguard configuration for Gson   gxx ----------
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市涕俗,隨后出現(xiàn)的幾起案子罗丰,更是在濱河造成了極大的恐慌,老刑警劉巖再姑,帶你破解...
    沈念sama閱讀 219,188評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件萌抵,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)绍填,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,464評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)霎桅,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人沐兰,你說(shuō)我怎么就攤上這事哆档。” “怎么了住闯?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,562評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵瓜浸,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我比原,道長(zhǎng)插佛,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,893評(píng)論 1 295
  • 正文 為了忘掉前任量窘,我火速辦了婚禮雇寇,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘蚌铜。我一直安慰自己锨侯,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,917評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布冬殃。 她就那樣靜靜地躺著囚痴,像睡著了一般。 火紅的嫁衣襯著肌膚如雪审葬。 梳的紋絲不亂的頭發(fā)上深滚,一...
    開(kāi)封第一講書(shū)人閱讀 51,708評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音涣觉,去河邊找鬼痴荐。 笑死,一個(gè)胖子當(dāng)著我的面吹牛官册,可吹牛的內(nèi)容都是我干的生兆。 我是一名探鬼主播,決...
    沈念sama閱讀 40,430評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼攀隔,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼皂贩!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起昆汹,我...
    開(kāi)封第一講書(shū)人閱讀 39,342評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤明刷,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后满粗,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體辈末,經(jīng)...
    沈念sama閱讀 45,801評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,976評(píng)論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了挤聘。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片轰枝。...
    茶點(diǎn)故事閱讀 40,115評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖组去,靈堂內(nèi)的尸體忽然破棺而出鞍陨,到底是詐尸還是另有隱情,我是刑警寧澤从隆,帶...
    沈念sama閱讀 35,804評(píng)論 5 346
  • 正文 年R本政府宣布诚撵,位于F島的核電站,受9級(jí)特大地震影響键闺,放射性物質(zhì)發(fā)生泄漏寿烟。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,458評(píng)論 3 331
  • 文/蒙蒙 一辛燥、第九天 我趴在偏房一處隱蔽的房頂上張望筛武。 院中可真熱鬧,春花似錦挎塌、人聲如沸徘六。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,008評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)硕噩。三九已至,卻和暖如春缭贡,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背辉懒。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,135評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工阳惹, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人眶俩。 一個(gè)月前我還...
    沈念sama閱讀 48,365評(píng)論 3 373
  • 正文 我出身青樓莹汤,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親颠印。 傳聞我的和親對(duì)象是個(gè)殘疾皇子纲岭,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,055評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容