【发布时间】:2016-04-20 19:10:24
【问题描述】:
答案提供了一些有用的信息,但我想知道是否有更好的方法。
我已经构建了我的 apk 并使用了 pro Guard,但是当我反编译 apk 时,一切都与压缩前相同。
类的名称和一些变量被混淆了,但新手可以查看代码并理解应用程序的工作原理。
在我的应用程序中,我想隐藏应用程序和服务器之间的核心网络通信。比如服务器地址、JSON格式等。
我遇到了一种防止反编译的方法,就是将 java.class 文件放入 jar 中,然后对其进行签名,然后将它们作为库添加到我的应用程序中。
我的问题是: 这是正确的方法吗?使用 jar 签名?
【问题讨论】:
-
隐藏服务器地址听起来不像真正的安全。即使通过反编译代码看不到地址,用户也可能通过将手机连接到 HTTP 代理并监控网络流量来查看服务器地址(以及任何未加密的通信)。与其试图隐藏服务器地址,不如确保服务器得到适当的保护。
-
@Ellis 谢谢你
标签: java android security jar jar-signing