Maven混淆和打包插件的使用

混淆和打包插件的使用

1. 混淆插件

  1. 插件名称: proguard-maven-plugin
  2. Github地址: https://github.com/wvengen/proguard-maven-plugin
  3. 使用举例:
<plugin>
    <groupId>com.github.wvengen</groupId>
    <artifactId>proguard-maven-plugin</artifactId>
    <version>2.0.13</version>
    <executions>
        <execution>
            <!-- 混淆时刻,这里是打包的时候混淆-->
            <phase>package</phase>
            <goals>
                <!-- 使用插件的什么功能: 混淆-->
                <goal>proguard</goal>
            </goals>
        </execution>
    </executions>
    <configuration>
        <!-- 是否将生成的PG文件安装部署-->
        <attach>true</attach>
        <!-- 是否混淆-->
        <obfuscate>true</obfuscate>
        <!-- 指定生成文件分类 -->
        <attachArtifactClassifier>pg</attachArtifactClassifier>
        <options>
            <!-- JDK目标版本1.8-->
            <option>-target 1.8</option>
            <!-- 不做收缩(删除注释、未被引用代码)-->
            <option>-dontshrink</option>
            <!-- 不做优化(变更代码实现逻辑)-->
            <option>-dontoptimize</option>
            <!-- 不路过非公用类文件及成员-->
            <option>-dontskipnonpubliclibraryclasses</option>
            <option>-dontskipnonpubliclibraryclassmembers</option>
            <!-- 优化时允许访问并修改有修饰符的类和类的成员 -->
            <option>-allowaccessmodification</option>
            <!-- 确定统一的混淆类的成员名称来增加混淆-->
            <option>-useuniqueclassmembernames</option>

            <!--保证spring注解能力-->
            <!--<option>&#45;&#45;keepdirectories</option>-->

            <!-- 不混淆所有包名,本人测试混淆后WEB项目问题实在太多,毕竟Spring配置中有大量固定写法的包名-->
            <option>-keeppackagenames</option>
            <!-- 不混淆所有特殊的类-->
            <option>-keepattributes
                Exceptions,InnerClasses,Signature,Deprecated,SourceFile,LineNumberTable,LocalVariable*Table,*Annotation*,Synthetic,EnclosingMethod
            </option>
            <!-- 不混淆所有的set/get方法,毕竟项目中使用的部分第三方框架(例如Shiro)会用到大量的set/get映射-->
            <option>-keepclassmembers public class * {void set*(***);*** get*();}</option>

            <!-- 不混淆commonmodel,model包中的所有类以及类的属性及方法,实体包,混淆了会导致前端无法识别-->
            <option>-keep class com.xxx.web.commonmodel.** {*;}</option>
            <option>-keep class com.xxx.web.model.** {*;}</option>

            <!--不混淆JNI相关接口-->
            <option>-keep class com.xxx.dasheng_cluster.service.** {*;}</option>
            <option>-keep class com.xxx.dasheng_selfsampling.service.** {*;}</option>

            <!-- 非核心业务类,不作混淆 -->

            <option>-keep class com.xxx.web.util.** {*;}</option>
            <option>-keep class com.xxx.web.Swagger2 {*;}</option>

            <!-- 以下三个包因为大部分是Spring管理的Bean,不对包类的类名进行混淆,但对类中的属性和方法混淆-->
            <option>-keep class com.xxx.web.controller.**</option>
            <option>-keep class com.xxx.web.service.**</option>
            <option>-keep class com.xxx.web.singleton.**</option>

            <!-- 不混淆凭证包下的所有类名,但对类中的属性、方法进行混淆-->
            <option>-keep class com.xxx.web.executors.**</option>
            <option>-keep class com.xxx.web.interceptor.**</option>

            <!-- 不混淆启动类,否则spring-boot不能正常启动 -->
            <option>-keep class com.xxx.web.Application</option>

            <!-- 忽略打包时的告警信息 -->
            <option>-ignorewarnings</option>

        </options>
        <outjar>${project.build.finalName}-pg.jar</outjar>
        <!-- 添加依赖,这里你可以按你的需要修改,这里测试只需要一个JRE的Runtime包就行了 -->
        <libs>
            <lib>${java.home}/lib/rt.jar</lib>
            <lib>${java.home}/lib/jce.jar</lib>
        </libs>
        <!-- 加载文件的过滤器,就是你的工程目录了-->
        <inFilter>com/xxx/dasheng/**</inFilter>
        <!-- 对什么东西进行加载,这里仅有classes成功,毕竟你也不可能对配置文件及JSP混淆吧-->
        <injar>classes</injar>
        <!-- 输出目录-->
        <outputDirectory>${project.build.directory}</outputDirectory>
    </configuration>
</plugin>

4.注意:

  1. 打包后会有两个 jar 包, 其中${project.build.finalName}-pg.jar 是混淆后输出的jar, 另一个就是工程输出的包.
  2. 使用混淆后的包对工程输出的包进行覆盖,具体如下: 比如混淆后的jar包叫做 class-pg.jar, 工程的输出jar为xxx-SNAPSHOT.jar
  • 执行 sudo ${JAVA_HOME}/bin/jar xvf ./classes-pg.jar >/dev/null 解压混淆包
  • 执行 ${JAVA_HOME}/bin/jar xvf ./xxx-SNAPSHOT.jar >/dev/null 解压输出包
  • 用解压后的混淆包覆盖原始输出包的相关文件,达到混淆的目的
  • 进入混淆后的输出包目录下,执行sudo ${JAVA_HOME}/bin/jar cvfM0 ../xxx-SNAPSHOT-pg.jar ./* >/dev/null进行重新打包. xxx-SNAPSHOT-pg.jar就是最终的可执行的混淆输出包.

2.打包插件

  1. 插件名称: proguard-maven-plugin
  2. 插件地址: http://www.mojohaus.org/appassembler/appassembler-maven-plugin/
  3. 使用举例:
<plugin>
    <groupId>org.codehaus.mojo</groupId>
    <artifactId>appassembler-maven-plugin</artifactId>
    <version>2.0.0</version>
    <configuration>
        <assembleDirectory>target/app</assembleDirectory>
        <repositoryName>lib</repositoryName>
        <repositoryLayout>flat</repositoryLayout>
        <!-- 配置文件的目标目录 -->
        <configurationDirectory>conf</configurationDirectory>
        <!-- 拷贝配置文件到上面的目录中 -->
        <copyConfigurationDirectory>true</copyConfigurationDirectory>
        <!-- 从哪里拷贝配置文件 (默认src/main/config) -->
        <configurationSourceDirectory>src/main/resources</configurationSourceDirectory>
        <filterConfigurationDirectory>true</filterConfigurationDirectory>
        <useWildcardClassPath>true</useWildcardClassPath>
        <programs>
            <program>
                <mainClass>com.xxx.web.Application</mainClass>
                <name>Application</name>
                <jvmSettings>
                    <extraArguments>
                        <extraArgument>-Dapp.init.name="Application"</extraArgument>
                        <extraArgument>-server</extraArgument>  
                        <extraArgument>-Xmx2G</extraArgument>  
                        <extraArgument>-Xms2G</extraArgument>  
                    </extraArguments>
                </jvmSettings>
            </program>
        </programs>
    </configuration>
    <executions>
        <execution>
            <phase>package</phase>
            <goals>
                <goal>assemble</goal>
            </goals>
        </execution>
    </executions>
</plugin>

4.注意:

  • 插件打包后有三层目录, 名称和作用如下
    • bin: 启动程序的脚本目录, 默认支持windows 和 linux 两种操作系统.替代java -jar xxx.jar的启动方式.
    • conf: 配置文件目录
    • lib: 工程 pom文件依赖的所有 jar包在这个目录下
  • 使用插件时,所有的依赖的jar都要在pom文件中进行dependency.如过某个jar包是从外部引入的, 需要添加到本地或者远程maven仓库中,然后进行依赖. 比如有可能会建立一个lib 目录引入pom文件中没有的jar,这种jar是不能引入到如上所述的三层目录的lib目录下的,程序启动会报异常.
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,560评论 4 361
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,104评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,297评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,869评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,275评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,563评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,833评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,543评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,245评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,512评论 2 244
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,011评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,359评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,006评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,062评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,825评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,590评论 2 273
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,501评论 2 268

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,099评论 18 139
  • Spring Boot 参考指南 介绍 转载自:https://www.gitbook.com/book/qbgb...
    毛宇鹏阅读 46,358评论 6 343
  • 所有项目的构建都是有生命周期的,这个生命周期包括:项目清理、初始化、编译、测试、打包、集成测试、验证、部署、站点生...
    zlcook阅读 2,691评论 0 21
  • 官方文档:http://maven.apache.org/guides/introduction/introduc...
    icecrea阅读 2,037评论 0 2
  • 一帮六年级孩子们面对冲突时…… 六年级的课外活动时间,学生们挖空心思地在玩儿上搞花样。 惹祸 两个男生玩傀儡手,一...
    画屏闲展阅读 457评论 5 6