关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » JAVA »通过JVMTI和JNI对JAVA加密

    通过JVMTI和JNI对JAVA加密

    2014-09-03 00:00:00 出处:ITJS
    分享

    通用JAVA加密或者是混淆更贴切技术是将class、方法及包,以随机命名方式进行混淆,虽然这种方式增加了阅读难度,但还不足以将字节码文件进行完整保护。ITJS的这篇文章介绍一种以JVMTI和JNI方式对字节码进行加密的办法,并提供测试源码下载(请读完)。

    为了帮助 Java 开发人员诊断和跟踪 Java 线程状态的切换,Sun 公司在 Java 开发工具包(Java2 Software Development Kit, JDK)1.5.0 版本中引进了 Java 虚拟机工具接口(Java virtual Machine Toolkit Interface,JVMTI),用于替代在先前的 JDK 版本中作为试验功能存在的 Java 虚拟机剖析接口(Java Virtual Machine Profiling Interface,JVMPI)和 Java 虚拟机调试接口(Java Virtual Machine Debugging Interface,JVMDI)。通过 JVMTI 接口可以创建代理程序(Agent)以监视和控制 Java 应用程序,包括剖析、调试、监控、分析线程等等,其架构模型如图 1 所示。引用自:http://www.ibm.com/developerworks/cn/java/j-lo-jvmti/

    图 1. JVMTI 架构模型

    函数讲解:JVMTI中包含了很多函数和事件,这里只列出我们加密需要用的几个函数:

    一、Agent_OnLoad可以理解为和JVM进行交互的入口函数;

    二、SetEventNotificationMode 和SetEventCallbacks函数,这两个函数一个是用来设置通知JVM需要拦截的事件和设置回调方法的;

    三、VmInit ,虚拟机初始化事件,该事件发生时则说明虚拟机已经初始化完成,即已经可以使用JNI环境了。

    四、 Agent_UnLoad 代理卸载函数,可以将动态对象在此释放.。

    加密原理即对字节码文件通过可逆算法进行加密,比如3DES,然后重新打成JAR包或直接使用。解密原理:当JVM加载代理时虚拟机调用Agent_OnLoad函数,在Agent_OnLoad函数中我们对VmInit事件进行注册,在VmInit回调方法我们可以获取JNI环境,通过JNI的RegisterNatives方法将ClassLoader的defineClass1重写以实现解密,通过以上几个函数和事件来完成的,通过编写动态链接库的方式实现以上功能,再由JAVA虚拟机的 –agentlib 或-agentpath参数调用实现的动态链接库。

    这里以VS2010为开发环境,简单介绍一下开发流程:

    一、新建VC++ DLL项目 ,将JVM提供的头文件引入项目中:

     

    二、作为DEMO,简单起见,直接新建Main.cpp,在Cpp文件中加入jvmti.h jni.h jni_md.h的引:

    三、实现代理入口函数Agent_OnLoad

    四、实现虚拟机初始化函数VmInit

    五、通过JNI的RegisterNatives方法重写ClassLoader的defineClass1函数

    六、实现Agent_UnLoad方法释放资源。

    通过以上步骤可实现基于JVMTI的代理动态连接库。

    下面讲解一下使用方法:

    一、Eclipse中使用,在VM设置中加入-agentlib 或 –agentpath参数,设置动态连接库的位置

    二、Tomcat中使用,只需在Catalina.sh或Catalina.bat中的JAVA_OPTS参数中加入-agentlib或-agentpath参数,比如-agentlib:Jvmti

    注:Linux使用时,需将动态链接库所在目录设置到LD_LIBRARY_PATH中或直接将动态链接库放到Linux的/usr/lib下 且命令为xxxlib.so,使用-agentlib:xxx即可。

    通过ITJS的这篇文章方法可对字节码进行很好的保护。DEMO下载地址:点我下载

    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    Edge浏览器百度被劫持/篡改怎么办,地址后边跟着尾巴#tn=68018901_7_oem_dg

    Google Chrome 在 iPhone 上新增了 Safari 数据导入选项

    Windows 11专业版 KMS工具激活产品密钥的方法

    DEDECMS安全策略官方出品

    Microsoft Text Input Application 可以关闭吗?

    新版本QQ如何关闭自带的浏览器?

    C++编程语言中continue的用法和功能,附举例示范代码

    c++ map 的数据结构、基本操作以及其在实际应用中的使用。

    C语言如何避免内存泄漏、缓冲区溢出、空指针解引用等常见的安全问题

    C语言中的break语句详解

    IT头条

    马斯克2026最新采访总结:2040年,全球机器人数量将突破100亿台

    23:52

    专家解读|规范人工智能前沿业态健康发展的新探索:解读《人工智能拟人化互动服务管理暂行办法》

    00:54

    用至强 6高存力搞定MoE卸载!

    17:53

    美国将允许英伟达向中国“经批准的客户”出售H200 GPU

    02:08

    苹果与微信就15%手续费达成一致?腾讯未置可否

    22:00

    技术热点

    PHP 和 Node.js 的10项对比挑战

    Javascript闭包深入解析及实现方法

    windows 7、windows 8.1手动增加右键菜单功能技巧

    MYSQL出错代码大汇总

    windows 7假死机怎么办 windows 7系统假死机的原因以及解决方法

    Ubuntu(Linux)下配置IP地址的方法

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。