关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » JAVA »通过JVMTI和JNI对JAVA加密

    通过JVMTI和JNI对JAVA加密

    2014-09-03 00:00:00 出处:ITJS
    分享

    通用JAVA加密或者是混淆更贴切技术是将class、方法及包,以随机命名方式进行混淆,虽然这种方式增加了阅读难度,但还不足以将字节码文件进行完整保护。ITJS的这篇文章介绍一种以JVMTI和JNI方式对字节码进行加密的办法,并提供测试源码下载(请读完)。

    为了帮助 Java 开发人员诊断和跟踪 Java 线程状态的切换,Sun 公司在 Java 开发工具包(Java2 Software Development Kit, JDK)1.5.0 版本中引进了 Java 虚拟机工具接口(Java virtual Machine Toolkit Interface,JVMTI),用于替代在先前的 JDK 版本中作为试验功能存在的 Java 虚拟机剖析接口(Java Virtual Machine Profiling Interface,JVMPI)和 Java 虚拟机调试接口(Java Virtual Machine Debugging Interface,JVMDI)。通过 JVMTI 接口可以创建代理程序(Agent)以监视和控制 Java 应用程序,包括剖析、调试、监控、分析线程等等,其架构模型如图 1 所示。引用自:http://www.ibm.com/developerworks/cn/java/j-lo-jvmti/

    图 1. JVMTI 架构模型

    函数讲解:JVMTI中包含了很多函数和事件,这里只列出我们加密需要用的几个函数:

    一、Agent_OnLoad可以理解为和JVM进行交互的入口函数;

    二、SetEventNotificationMode 和SetEventCallbacks函数,这两个函数一个是用来设置通知JVM需要拦截的事件和设置回调方法的;

    三、VmInit ,虚拟机初始化事件,该事件发生时则说明虚拟机已经初始化完成,即已经可以使用JNI环境了。

    四、 Agent_UnLoad 代理卸载函数,可以将动态对象在此释放.。

    加密原理即对字节码文件通过可逆算法进行加密,比如3DES,然后重新打成JAR包或直接使用。解密原理:当JVM加载代理时虚拟机调用Agent_OnLoad函数,在Agent_OnLoad函数中我们对VmInit事件进行注册,在VmInit回调方法我们可以获取JNI环境,通过JNI的RegisterNatives方法将ClassLoader的defineClass1重写以实现解密,通过以上几个函数和事件来完成的,通过编写动态链接库的方式实现以上功能,再由JAVA虚拟机的 –agentlib 或-agentpath参数调用实现的动态链接库。

    这里以VS2010为开发环境,简单介绍一下开发流程:

    一、新建VC++ DLL项目 ,将JVM提供的头文件引入项目中:

     

    二、作为DEMO,简单起见,直接新建Main.cpp,在Cpp文件中加入jvmti.h jni.h jni_md.h的引:

    三、实现代理入口函数Agent_OnLoad

    四、实现虚拟机初始化函数VmInit

    五、通过JNI的RegisterNatives方法重写ClassLoader的defineClass1函数

    六、实现Agent_UnLoad方法释放资源。

    通过以上步骤可实现基于JVMTI的代理动态连接库。

    下面讲解一下使用方法:

    一、Eclipse中使用,在VM设置中加入-agentlib 或 –agentpath参数,设置动态连接库的位置

    二、Tomcat中使用,只需在Catalina.sh或Catalina.bat中的JAVA_OPTS参数中加入-agentlib或-agentpath参数,比如-agentlib:Jvmti

    注:Linux使用时,需将动态链接库所在目录设置到LD_LIBRARY_PATH中或直接将动态链接库放到Linux的/usr/lib下 且命令为xxxlib.so,使用-agentlib:xxx即可。

    通过ITJS的这篇文章方法可对字节码进行很好的保护。DEMO下载地址:点我下载

    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    小米路由器买哪款?Miwifi热门路由器型号对比分析

    DESTOON标签(tag)调用手册说明(最新版)

    Destoon 9.0全站伪静态规则设置清单(Apache版)

    Destoon 9.0全站伪静态规则设置清单(Nginx版)

    Destoon 8.0全站伪静态规则设置清单(Apache版)

    Destoon 8.0全站伪静态规则设置清单(Nginx版)

    Destoon会员公司地址伪静态com/目录如何修改?两步轻松搞定,适合Nginx和Apache

    Python 并行处理列表的常见方法及其优缺点分析

    正版 Windows 11产品密钥怎么查找/查看?

    还有3个月,微软将停止 Windows 10 的更新

    IT头条

    StorONE 的高效平台将 Storage Guardian 数据中心占用空间减少 80%

    11:03

    年赚千亿的印度能源巨头Nayara 云服务瘫痪,被微软卡了一下脖子

    12:54

    国产6nm GPU新突破!砺算科技官宣:自研TrueGPU架构7月26日发布

    01:57

    公安部:我国在售汽车搭载的“智驾”系统都不具备“自动驾驶”功能

    02:03

    液冷服务器概念股走强,博汇、润泽等液冷概念股票大涨

    01:17

    技术热点

    最常用的 Eclipse 快捷键整理

    多表多查询条件对SQL Server查询性能的优化

    浅谈如何优化SQL Server服务器

    HTTP 协议中使用 Referer Meta 标签控制 referer

    好用的mysql备份工具

    Android开发中的MVP架构详解

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。