草庐IT

java - 如何混淆ProGuard,但在测试过程中保持名称可读性?

coder 2023-12-13 原文

我的应用程序处于发布前阶段,在这里我开始编译发布版本assembleRelease而不是assembleDebug。然而,混淆破坏了事情,很难解释什么是什么。即使行号保持变量类不可读,调试也几乎是不可能的。虽然发行版本不稳定,但我希望减轻混淆的麻烦,但由于完全混淆,它仍应表现出来。

通常,ProGuarded版本会将名称转换为

net.twisterrob.app.pack.MyClass


b.a.c.b.a

如果它们遇到我们没有保留其名称的类,则反射和Android布局/菜单资源可能会中断。

能够混淆代码,对于预发布测试确实很有帮助,但是“不是那么多” ,例如将名称转换为
net.twisterrob.app.pack.MyClass


net.twisterrob.app.pack.myclass // or n.t.a.p.MC or anything in between :)

proguard -dontobfuscate当然会有所帮助,但是由于类名正确,它会使所有损坏的东西再次起作用。

我正在寻找的东西会破坏完全混淆后会破坏的东西,但是同时,由于名称始终保持可读性,因此无需使用mapping.txt就能很容易地弄清是什么东西。

我正在寻找http://proguard.sourceforge.net/manual/usage.html#obfuscationoptions,但是-*dictionary选项似乎没有这样做。

我自己生成一个重命名文件就可以了(它将在所有类中运行并给它们一个toLowerCase或其他东西):
net.twisterrob.app.pack.MyClassA -> myclassa
net.twisterrob.app.pack.MyClassB -> myclassb

然后的问题是,我将如何将此类文件提供给ProGuard,格式是什么?

最佳答案

因此,看来我已经设法在我链接的那一部分中跳过了 -applymapping 选项。

TL; DR

跳转至实现/详细信息部分,并将这两部分Gradle/Groovy代码复制到您的Android子项目的build.gradle文件中。

mapping.txt

mapping.txt的格式非常简单:

full.pack.age.Class -> obf.usc.ate.d:
    Type mField -> mObfusc
    #:#:Type method(Arg,s) -> methObfusc
kept.Class -> kept.Class:
    Type mKept -> mKept
    #:#:Type kept() -> kept

缩减的类和成员根本没有列出。因此,所有可用的信息,如果我可以生成相同的信息或进行转换,那么成功的可能性就很大。

解决方案1:转储所有类[失败]

我尝试根据传递给proguard(-injars)的当前类路径生成输入mapping.txt。我将所有类加载到具有所有程序jar和库jar的URLClassLoader中(例如,解析 super 类)。然后遍历每个类和每个声明的成员,并输出一个我想使用的名称。

这样做有一个大问题:此解决方案包含应用程序中每个可重命名的事物的混淆名称。这里的问题是,-applymapping从字面上接受内容,并尝试在输入映射文件中应用所有映射,而忽略-keep规则,从而导致有关重命名冲突的警告。所以我放弃了这条路,因为我不想复制proguard配置,也不想自己实现proguard配置解析器。

解决方案2:两次运行proguardRelease [失败]

基于以上失败,我想到了另一种解决方案,该方案将利用所有配置并保持不变。流程如下:
  • proguardRelease完成工作
    这将输出源mapping.txt
  • mapping.txt转换为新文件
  • 复制proguardRelease gradle任务,并使用转换后的映射
  • 运行它

    问题在于,要复制整个任务真的很复杂,包括inputsoutputsdoLastdoFirst@TaskAction等等。

    解决方案3:使用proguardRelease的输出[成功]

    在尝试复制整个任务并分析proguard/android插件代码时,我意识到仅模拟proguardRelease再次执行操作会容易得多。这是最终的流程:
  • proguardRelease完成工作
    这将输出源mapping.txt
  • mapping.txt转换为新文件
  • 使用相同的配置再次运行proguard,
    但这一次使用我的映射文件重命名

  • 结果就是我想要的:
    (例如,模式为<package>.__<class>__.__<field>__,类和字段名称为反写)
    java.lang.NullPointerException: Cannot find actionView! Is it declared in XML and kept in proguard?
            at net.twisterrob.android.utils.tools.__aNDROIDtOOLS__.__PREPAREsEARCH__(AndroidTools.java:533)
            at net.twisterrob.inventory.android.activity.MainActivity.onCreateOptionsMenu(MainActivity.java:181)
            at android.app.Activity.onCreatePanelMenu(Activity.java:2625)
            at android.support.v4.app.__fRAGMENTaCTIVITY__.onCreatePanelMenu(FragmentActivity.java:277)
            at android.support.v7.internal.view.__wINDOWcALLBACKwRAPPER__.onCreatePanelMenu(WindowCallbackWrapper.java:84)
            at android.support.v7.app.__aPPcOMPATdELEGATEiMPLbASE$aPPcOMPATwINDOWcALLBACK__.onCreatePanelMenu(AppCompatDelegateImplBase.java:251)
            at android.support.v7.app.__aPPcOMPATdELEGATEiMPLv7__.__PREPAREpANEL__(AppCompatDelegateImplV7.java:1089)
            at android.support.v7.app.__aPPcOMPATdELEGATEiMPLv7__.__DOiNVALIDATEpANELmENU__(AppCompatDelegateImplV7.java:1374)
            at android.support.v7.app.__aPPcOMPATdELEGATEiMPLv7__.__ACCESS$100__(AppCompatDelegateImplV7.java:89)
            at android.support.v7.app.__aPPcOMPATdELEGATEiMPLv7$1__.run(AppCompatDelegateImplV7.java:123)
            at android.os.Handler.handleCallback(Handler.java:733)
    

    或在这里注意下划线:

    实现/细节

    我试图使它尽可能简单,同时保持最大的灵活性。
    我称其为“混淆”,因为它消除了适当的混淆,但例如在反射方面仍被认为是混淆。

    我实现了一些后卫,因为第二轮做出了一些假设。显而易见,如果没有混淆,则无需进行混淆。同样,如果关闭调试,取消融合(可能会被意外释放)几乎没有意义,因为融合有助于IDE的大部分工作。如果该应用程序已经过测试和模糊处理,则AndroidProguardTask的内部版本正在使用映射文件,而我现在不想处理该文件。

    因此,我继续进行并创建了一个简单的任务,该任务完成了转换并运行了proguard。可悲的是,proguard配置未在proguard.gradle.ProguardTask中公开,但是什么时候阻止了任何人? :)

    有一个缺点,它需要花费两倍的时间来保护它,如果您真的需要对其进行调试,我想这是值得的。

    这是Gradle的android Hook 代码:
    afterEvaluate {
        project.android.applicationVariants.all { com.android.build.gradle.api.ApplicationVariant variant ->
            Task obfuscateTask = variant.obfuscation
            def skipReason = [ ];
            if (obfuscateTask == null) { skipReason += "not obfuscated" }
            if (!variant.buildType.debuggable) { skipReason += "not debuggable" }
            if (variant.testVariant != null) { skipReason += "tested" }
            if (!skipReason.isEmpty()) {
                logger.info("Skipping unfuscation of {} because it is {}", variant.name, skipReason);
                return;
            }
    
            File mapping = variant.mappingFile
            File newMapping = new File(mapping.parentFile, "unmapping.txt")
    
            Task unfuscateTask = project.task("${obfuscateTask.name}Unfuscate") {
                inputs.file mapping
                outputs.file newMapping
                outputs.upToDateWhen { mapping.lastModified() <= newMapping.lastModified() }
                doLast {
                    java.lang.reflect.Field configField =
                            proguard.gradle.ProGuardTask.class.getDeclaredField("configuration")
                    configField.accessible = true
                    proguard.Configuration config = configField.get(obfuscateTask) as proguard.Configuration
                    if (!config.obfuscate) return; // nothing to unfuscate when -dontobfuscate
    
                    java.nio.file.Files.copy(mapping.toPath(), new File(mapping.parentFile, "mapping.txt.bck").toPath(),
                            java.nio.file.StandardCopyOption.REPLACE_EXISTING)
                    logger.info("Writing new mapping file: {}", newMapping)
                    new Mapping(mapping).remap(newMapping)
    
                    logger.info("Re-executing {} with new mapping...", obfuscateTask.name)
                    config.applyMapping = newMapping // use our re-written mapping file
                    //config.note = [ '**' ] // -dontnote **, it was noted in the first run
    
                    LoggingManager loggingManager = getLogging();
                    // lower level of logging to prevent duplicate output
                    loggingManager.captureStandardOutput(LogLevel.WARN);
                    loggingManager.captureStandardError(LogLevel.WARN);
                    new proguard.ProGuard(config).execute();
                }
            }
            unfuscateTask.dependsOn obfuscateTask
            variant.dex.dependsOn unfuscateTask
        }
    }
    

    整体的另一部分是转型。我设法快速组成了一个全匹配的正则表达式模式,因此非常简单。您可以放心地忽略类结构和remap方法。 key 是processLine,每行都会被调用。该行分为几部分,混淆名称前后的文本保持不变(两个substring),并且名称在中间进行了更改。更改为return中的unfuscate语句以适合您的需求。
    class Mapping {
        private static java.util.regex.Pattern MAPPING_PATTERN =
                ~/^(?<member>    )?(?<location>\d+:\d+:)?(?:(?<type>.*?) )?(?<name>.*?)(?:\((?<args>.*?)\))?(?: -> )(?<obfuscated>.*?)(?<class>:?)$/;
        private static int MAPPING_PATTERN_OBFUSCATED_INDEX = 6;
    
        private final File source
        public Mapping(File source) {
            this.source = source
        }
    
        public void remap(File target) {
            target.withWriter { source.eachLine Mapping.&processLine.curry(it) }
        }
    
        private static void processLine(Writer out, String line, int num) {
            java.util.regex.Matcher m = MAPPING_PATTERN.matcher(line)
            if (!m.find()) {
                throw new IllegalArgumentException("Line #${num} is not recognized: ${line}")
            }
            try {
                def originalName = m.group("name")
                def obfuscatedName = m.group("obfuscated")
                def newName = originalName.equals(obfuscatedName) ? obfuscatedName : unfuscate(originalName, obfuscatedName)
                out.write(line.substring(0, m.start(MAPPING_PATTERN_OBFUSCATED_INDEX)))
                out.write(newName)
                out.write(line.substring(m.end(MAPPING_PATTERN_OBFUSCATED_INDEX)))
                out.write('\n')
            } catch (Exception ex) {
                StringBuilder sb = new StringBuilder("Line #${num} failed: ${line}\n");
                0.upto(m.groupCount()) { sb.append("Group #${it}: '${m.group(it)}'\n") }
                throw new IllegalArgumentException(sb.toString(), ex)
            }
        }
    
        private static String unfuscate(String name, String obfuscated) {
            int lastDot = name.lastIndexOf('.') + 1;
            String pkgWithDot = 0 < lastDot ? name.substring(0, lastDot) : "";
            name = 0 < lastDot ? name.substring(lastDot) : name;
            // reassemble the names with something readable, but still breaking changes
            // pkgWithDot will be empty for fields and methods
            return pkgWithDot + '_' + name;
        }
    }
    

    可能的混淆

    您应该能够对包名称进行转换,但是我没有对此进行测试。
    // android.support.v4.a.a, that is the original obfuscated one
    return obfuscated;
    
    // android.support.v4.app._Fragment
    return pkgWithDot + '_' + name;
    
    // android.support.v4.app.Fragment_a17d4670
    return pkgWithDot + name + '_' + Integer.toHexString(name.hashCode());
    
    // android.support.v4.app.Fragment_a
    return pkgWithDot + name + '_' + afterLastDot(obfuscated)
    
    // android.support.v4.app.fRAGMENT
    return pkgWithDot + org.apache.commons.lang.StringUtils.swapCase(name);
    // needs the following in build.gradle:
    buildscript {
        repositories { jcenter() }
        dependencies { classpath 'commons-lang:commons-lang:2.6' }
    }
    
    // android.support.v4.app.fragment
    return pkgWithDot + name.toLowerCase();
    

    警告:不可逆的转换容易出错。考虑以下:
    class X {
        private static final Factory FACTORY = ...;
        ...
        public interface Factory {
        }
    }
    // notice how both `X.Factory` and `X.FACTORY` become `X.factory` which is not allowed.
    

    当然,上述所有转换都可以以一种或另一种方式进行欺骗,但是不太常见的前置后缀和文本转换的可能性较小。

    关于java - 如何混淆ProGuard,但在测试过程中保持名称可读性?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29871644/

    有关java - 如何混淆ProGuard,但在测试过程中保持名称可读性?的更多相关文章

    1. ruby - 如何使用 Nokogiri 的 xpath 和 at_xpath 方法 - 2

      我正在学习如何使用Nokogiri,根据这段代码我遇到了一些问题:require'rubygems'require'mechanize'post_agent=WWW::Mechanize.newpost_page=post_agent.get('http://www.vbulletin.org/forum/showthread.php?t=230708')puts"\nabsolutepathwithtbodygivesnil"putspost_page.parser.xpath('/html/body/div/div/div/div/div/table/tbody/tr/td/div

    2. ruby - 如何从 ruby​​ 中的字符串运行任意对象方法? - 2

      总的来说,我对ruby​​还比较陌生,我正在为我正在创建的对象编写一些rspec测试用例。许多测试用例都非常基础,我只是想确保正确填充和返回值。我想知道是否有办法使用循环结构来执行此操作。不必为我要测试的每个方法都设置一个assertEquals。例如:describeitem,"TestingtheItem"doit"willhaveanullvaluetostart"doitem=Item.new#HereIcoulddotheitem.name.shouldbe_nil#thenIcoulddoitem.category.shouldbe_nilendend但我想要一些方法来使用

    3. ruby-on-rails - 使用 Ruby on Rails 进行自动化测试 - 最佳实践 - 2

      很好奇,就使用ruby​​onrails自动化单元测试而言,你们正在做什么?您是否创建了一个脚本来在cron中运行rake作业并将结果邮寄给您?git中的预提交Hook?只是手动调用?我完全理解测试,但想知道在错误发生之前捕获错误的最佳实践是什么。让我们理所当然地认为测试本身是完美无缺的,并且可以正常工作。下一步是什么以确保他们在正确的时间将可能有害的结果传达给您? 最佳答案 不确定您到底想听什么,但是有几个级别的自动代码库控制:在处理某项功能时,您可以使用类似autotest的内容获得关于哪些有效,哪些无效的即时反馈。要确保您的提

    4. python - 如何使用 Ruby 或 Python 创建一系列高音调和低音调的蜂鸣声? - 2

      关闭。这个问题是opinion-based.它目前不接受答案。想要改进这个问题?更新问题,以便editingthispost可以用事实和引用来回答它.关闭4年前。Improvethisquestion我想在固定时间创建一系列低音和高音调的哔哔声。例如:在150毫秒时发出高音调的蜂鸣声在151毫秒时发出低音调的蜂鸣声200毫秒时发出低音调的蜂鸣声250毫秒的高音调蜂鸣声有没有办法在Ruby或Python中做到这一点?我真的不在乎输出编码是什么(.wav、.mp3、.ogg等等),但我确实想创建一个输出文件。

    5. ruby-on-rails - 如何验证 update_all 是否实际在 Rails 中更新 - 2

      给定这段代码defcreate@upgrades=User.update_all(["role=?","upgraded"],:id=>params[:upgrade])redirect_toadmin_upgrades_path,:notice=>"Successfullyupgradeduser."end我如何在该操作中实际验证它们是否已保存或未重定向到适当的页面和消息? 最佳答案 在Rails3中,update_all不返回任何有意义的信息,除了已更新的记录数(这可能取决于您的DBMS是否返回该信息)。http://ar.ru

    6. ruby-on-rails - 'compass watch' 是如何工作的/它是如何与 rails 一起使用的 - 2

      我在我的项目目录中完成了compasscreate.和compassinitrails。几个问题:我已将我的.sass文件放在public/stylesheets中。这是放置它们的正确位置吗?当我运行compasswatch时,它不会自动编译这些.sass文件。我必须手动指定文件:compasswatchpublic/stylesheets/myfile.sass等。如何让它自动运行?文件ie.css、print.css和screen.css已放在stylesheets/compiled。如何在编译后不让它们重新出现的情况下删除它们?我自己编译的.sass文件编译成compiled/t

    7. ruby - 如何将脚本文件的末尾读取为数据文件(Perl 或任何其他语言) - 2

      我正在寻找执行以下操作的正确语法(在Perl、Shell或Ruby中):#variabletoaccessthedatalinesappendedasafileEND_OF_SCRIPT_MARKERrawdatastartshereanditcontinues. 最佳答案 Perl用__DATA__做这个:#!/usr/bin/perlusestrict;usewarnings;while(){print;}__DATA__Texttoprintgoeshere 关于ruby-如何将脚

    8. ruby - 如何指定 Rack 处理程序 - 2

      Rackup通过Rack的默认处理程序成功运行任何Rack应用程序。例如:classRackAppdefcall(environment)['200',{'Content-Type'=>'text/html'},["Helloworld"]]endendrunRackApp.new但是当最后一行更改为使用Rack的内置CGI处理程序时,rackup给出“NoMethodErrorat/undefinedmethod`call'fornil:NilClass”:Rack::Handler::CGI.runRackApp.newRack的其他内置处理程序也提出了同样的反对意见。例如Rack

    9. ruby - 如何每月在 Heroku 运行一次 Scheduler 插件? - 2

      在选择我想要运行操作的频率时,唯一的选项是“每天”、“每小时”和“每10分钟”。谢谢!我想为我的Rails3.1应用程序运行调度程序。 最佳答案 这不是一个优雅的解决方案,但您可以安排它每天运行,并在实际开始工作之前检查日期是否为当月的第一天。 关于ruby-如何每月在Heroku运行一次Scheduler插件?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.com/questions/8692687/

    10. ruby-on-rails - 如何从 format.xml 中删除 <hash></hash> - 2

      我有一个对象has_many应呈现为xml的子对象。这不是问题。我的问题是我创建了一个Hash包含此数据,就像解析器需要它一样。但是rails自动将整个文件包含在.........我需要摆脱type="array"和我该如何处理?我没有在文档中找到任何内容。 最佳答案 我遇到了同样的问题;这是我的XML:我在用这个:entries.to_xml将散列数据转换为XML,但这会将条目的数据包装到中所以我修改了:entries.to_xml(root:"Contacts")但这仍然将转换后的XML包装在“联系人”中,将我的XML代码修改为

    随机推荐