首页 文章 精选 留言 我的

精选列表

搜索[类型混淆],共10012篇文章
优秀的个人博客,低调大师

Android去掉/混淆Log,反编译都看不到

出发点: 当然是由于编程习惯太好,打了一堆中文log,其实只是想给测试看。然而如果包被反编译,看log基本都能理解流程了,有点尴尬。所以此文主要探究proguard配置,以去除log。 以下过程示例,来自于这段代码。 publicclassMainActivityextendsAppCompatActivity{ privatestaticfinalStringTAG="MainActivity"; privateStringa="a"; privateStringb="b"; @Override protectedvoidonCreate(BundlesavedInstanceState){ super.onCreate(savedInstanceState); setContentView(R.layout.activity_main); Log.d(TAG,"Thisis"+a+b); } } 啥都不配置的情况下,反编译的smali代码如下: #virtualmethods .methodpubliconCreate(Landroid/os/Bundle;)V .locals2 invoke-super{p0,p1},Landroid/support/v7/app/c;->onCreate(Landroid/os/Bundle;)V constp1,0x7f09001b invoke-virtual{p0,p1},Lcom/rentee/logremove/MainActivity;->setContentView(I)V const-stringp1,"MainActivity" new-instancev0,Ljava/lang/StringBuilder; const-stringv1,"Thisis" invoke-direct{v0,v1},Ljava/lang/StringBuilder;-><init>(Ljava/lang/String;)V iget-objectv1,p0,Lcom/rentee/logremove/MainActivity;->m:Ljava/lang/String; invoke-virtual{v0,v1},Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder; iget-objectv1,p0,Lcom/rentee/logremove/MainActivity;->n:Ljava/lang/String; invoke-virtual{v0,v1},Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder; invoke-virtual{v0},Ljava/lang/StringBuilder;->toString()Ljava/lang/String; move-result-objectv0 invoke-static{p1,v0},Landroid/util/Log;->d(Ljava/lang/String;Ljava/lang/String;)I return-void .endmethod 很明显,整条字符串拼接过程是由StringBuilder完成的。 1.在build.gradle配置proguard-android-optimize.txt,因为默认的proguard-android.txt优化开关是关了的,而proguard的assumenosideeffects、 assumenoexternalsideeffects配置是需要开启优化开关的。 buildTypes{ release{ minifyEnabledtrue proguardFilesgetDefaultProguardFile('proguard-android-optimize.txt'),'proguard-rules.pro' } } 在proguard-rules.pro文件中配置assumenosideeffects。这是网上的通用大解。 -assumenosideeffectsclassandroid.util.Log{ publicstaticbooleanisLoggable(java.lang.String,int); publicstaticintv(...); publicstaticinti(...); publicstaticintw(...); publicstaticintd(...); publicstaticinte(...); } 不过也的确存在一个问题,就是去除不干净,反编译后,smail如下: #virtualmethods .methodpubliconCreate(Landroid/os/Bundle;)V .locals1 invoke-super{p0,p1},Landroid/support/v7/app/c;->onCreate(Landroid/os/Bundle;)V constp1,0x7f09001b invoke-virtual{p0,p1},Lcom/rentee/logremove/MainActivity;->setContentView(I)V new-instancep1,Ljava/lang/StringBuilder; const-stringv0,"Thisis" invoke-direct{p1,v0},Ljava/lang/StringBuilder;-><init>(Ljava/lang/String;)V iget-objectv0,p0,Lcom/rentee/logremove/MainActivity;->m:Ljava/lang/String; invoke-virtual{p1,v0},Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder; iget-objectv0,p0,Lcom/rentee/logremove/MainActivity;->n:Ljava/lang/String; invoke-virtual{p1,v0},Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder; return-void .endmethod Log的相关代码没了,但是还是有StringBuilder的拼接过程在,这个从根本上解决不了问题。 2.进化版,proguard 6.0以上版本新增了assumenoexternalsideeffects和assumenoexternalreturnvalues,这两个属性6.0才引入,Android自带proguard-gradle插件并没有这么新,所以要在工程项目根目录配置如下strategy,强制将progurad指定到6.0以上版本。 buildscript{ configurations.all{ resolutionStrategy{ force"net.sf.proguard:proguard-gradle:6.0.3" } } } 然后在progaurd-rules.txt文件中增加如下配置: -assumenoexternalsideeffectsclassjava.lang.StringBuilder{ publicjava.lang.StringBuilder(); publicjava.lang.StringBuilder(int); publicjava.lang.StringBuilder(java.lang.String); publicjava.lang.StringBuilderappend(java.lang.Object); publicjava.lang.StringBuilderappend(java.lang.String); publicjava.lang.StringBuilderappend(java.lang.StringBuffer); publicjava.lang.StringBuilderappend(char[]); publicjava.lang.StringBuilderappend(char[],int,int); publicjava.lang.StringBuilderappend(boolean); publicjava.lang.StringBuilderappend(char); publicjava.lang.StringBuilderappend(int); publicjava.lang.StringBuilderappend(long); publicjava.lang.StringBuilderappend(float); publicjava.lang.StringBuilderappend(double); publicjava.lang.StringtoString(); } -assumenoexternalreturnvaluespublicfinalclassjava.lang.StringBuilder{ publicjava.lang.StringBuilderappend(java.lang.Object); publicjava.lang.StringBuilderappend(java.lang.String); publicjava.lang.StringBuilderappend(java.lang.StringBuffer); publicjava.lang.StringBuilderappend(char[]); publicjava.lang.StringBuilderappend(char[],int,int); publicjava.lang.StringBuilderappend(boolean); publicjava.lang.StringBuilderappend(char); publicjava.lang.StringBuilderappend(int); publicjava.lang.StringBuilderappend(long); publicjava.lang.StringBuilderappend(float); publicjava.lang.StringBuilderappend(double); } 这段配置的作用是,去除返回值无用的StringBuilder的相关操作,由于在第2点配置后,Log相关代码被去除,所以Log中的字符串拼接也是无用的,会被去除。配置后smali代码是: #virtualmethods .methodpubliconCreate(Landroid/os/Bundle;)V .locals0 invoke-super{p0,p1},Landroid/support/v7/app/c;->onCreate(Landroid/os/Bundle;)V constp1,0x7f09001b invoke-virtual{p0,p1},Lcom/rentee/logremove/MainActivity;->setContentView(I)V return-void .endmethod 是的,一句都没有了,干干净净,爽! proguard官方英文原文地址: https://www.guardsquare.com/en/proguard/manual/examples#logging 原文发布时间为:2018-10-10 本文来自云栖社区合作伙伴“Android开发中文站”,了解相关信息可以关注“Android开发中文站”。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册