【发布时间】:2016-05-02 21:16:17
【问题描述】:
我打算使用 JXCore 有两个原因。
- 为我的 Node.js 项目制作一个没有依赖关系的可执行文件
- 保护我的 javascript 源代码
第一个目的很好,但我不能确保第二个目的。 如果我在我的项目中使用 JXCore 并制作可执行文件,它对逆向工程是否安全? 如果他破坏了我的可执行文件,有人可以阅读我的源代码(javascript)吗? 感谢您的阅读。
【问题讨论】:
我打算使用 JXCore 有两个原因。
第一个目的很好,但我不能确保第二个目的。 如果我在我的项目中使用 JXCore 并制作可执行文件,它对逆向工程是否安全? 如果他破坏了我的可执行文件,有人可以阅读我的源代码(javascript)吗? 感谢您的阅读。
【问题讨论】:
JXcore 是一个开源项目,因此不能保证源代码保护。源文件并没有真正在 exe 文件(本机包)中保持加密 - 它们只是被压缩。打包算法从源代码中可见,因此人们可以查看它。然而,这可能不是一项简单的任务,所以可能没有人能做到。但是,尽管到目前为止我还没有看到任何提取工具,但这并不意味着它们不会在某个时候到达。
但您可以考虑在创建 exe 之前添加一个额外的难度层并混淆您的 javascript 文件。
【讨论】: