【发布时间】:2019-01-26 00:49:37
【问题描述】:
在我当前的 Android (Java) 程序中,我有访问服务器的密码和我的服务器的 url。有没有办法使用混淆器来保护这些信息不被反编译泄露? (信息保存在字符串变量中)
【问题讨论】:
标签: java android android-studio security obfuscation
在我当前的 Android (Java) 程序中,我有访问服务器的密码和我的服务器的 url。有没有办法使用混淆器来保护这些信息不被反编译泄露? (信息保存在字符串变量中)
【问题讨论】:
标签: java android android-studio security obfuscation
这个想法是将密码/网址加密为一个未知的哈希,反编译器和有兴趣检查应用程序反编译代码的人无法识别该哈希,然后在Java 端解密该哈希。
您也可以使用ProGaurd : Best practice for storing and protecting private API keys in applications
【讨论】: