【发布时间】:2009-07-23 23:14:54
【问题描述】:
我想加密或混淆我的 WAR 文件,以便逆向工程需要更多的努力。是否有这样的工具或 maven 插件可以加密 WAR 文件及其内容?
另外,一旦 WAR 被加密,那么 Web 应用程序将如何部署?如果web服务器爆了WAR,每个jar和资源还能被加密吗,怎么修改启动行为来解密嵌套的jar和资源?
谢谢, 沃尔特
【问题讨论】:
-
为什么要这样做?如果有人对您的代码感兴趣,他无论如何都可以重建它,只要他访问二进制文件(在这种情况下是一场战争)。在 Java 中这尤其简单,但对 C 也是可能的。对您的代码感兴趣的可能只有开发人员,他们不费吹灰之力就能获得所需的知识。因此,混淆代码的额外努力可能只能抵御极少数黑客。我看不到好处。
-
+1 表示@Mnementh 的 cmets。这里的目标是什么?您正在服务器端的 Web 应用程序容器(例如 Tomcat)中部署您的战争。 Web 客户端将无法访问它。
-
我不担心人们在 Firefox 或其他什么中查看该网站,但系统上的其他人或者如果为客户开发网站并使用他们的服务器,我可能希望也可能不希望他们轻松访问源代码。
-
我想最好的解决方案是使用私人托管。
-
@WalterWhite Walter,我正试图弄清楚同样的事情(如何避免客户看到源代码)。除了私人托管之外,您能想出一个不错的解决方案吗?
标签: java security encryption