Android :为APK注入“脂肪”,论Android垃圾代码在安全加固中的作用

为Apk注入垃圾代码,可能你会有疑问,为什么要给Apk注入垃圾代码?

主要目的是 ​​增加应用的逆向工程难度和成本​​:

  1. ​混淆代码结构:​​ 生成的成千上万个类、方法和包名,会淹没你真正的业务代码,使得反编译后阅读和理解真实逻辑变得极其困难。逆向者需要花费大量精力去区分哪些是垃圾代码,哪些是有效代码。

  2. ​增大反编译工具压力:​​ 海量的类和方法可能使一些反编译工具崩溃、卡顿或输出结果异常,阻碍逆向分析。

  3. ​干扰资源查找:​​ 生成的垃圾资源文件(布局、图片、字符串)会混在真实资源中,增加定位真实资源的难度。

  4. ​增加 APK 大小(副作用):​​ 这是主要的副作用。生成的代码和资源会显著增加 APK 的体积。需要权衡安全性和包大小。

  5. ​延长编译时间(副作用):​ ​ 生成和处理大量文件会减慢构建过程,尤其是 release构建。

接下来,我们看看如何使用吧

(1)在项目的build.gradle.kts下引入提供 androidJunkCode功能的插件。

kts 复制代码
buildscript {
    repositories {
        mavenCentral()
    }
    dependencies {
        classpath 'com.github.qq549631030:android-junk-code:1.3.4'
    }
}

(2)在app的bulid.gralde.kts下

kts 复制代码
plugins {
    id ("android-junk-code")
}
androidJunkCode {
    // 插件配置示例
    variantConfig {
        create("release") {
            packageBase = "com.example.androidinitdemo" //生成java类根包名
            packageCount = 30 //生成包数量
            activityCountPerPackage = 3 //每个包下生成Activity类数量
            excludeActivityJavaFile = false //是否排除生成Activity的Java文件
            otherCountPerPackage = 200  //每个包下生成其它类的数量
            methodCountPerClass = 5  //每个类下生成方法数量
            drawableCount = 200  //生成drawable资源数量
            stringCount = 200  //生成string数量
        }
    }
}

就怎么简单~,随后可以解压apk验证看看。

相关推荐
消失的旧时光-19432 小时前
Android 面试高频:JSON 文件、大数据存储与断电安全(从原理到工程实践)
android·面试·json
dalancon3 小时前
VSYNC 信号流程分析 (Android 14)
android
dalancon3 小时前
VSYNC 信号完整流程2
android
dalancon3 小时前
SurfaceFlinger 上帧后 releaseBuffer 完整流程分析
android
用户69371750013844 小时前
不卷AI速度,我卷自己的从容——北京程序员手记
android·前端·人工智能
程序员Android5 小时前
Android 刷新一帧流程trace拆解
android
墨狂之逸才5 小时前
解决 Android/Gradle 编译报错:Comparison method violates its general contract!
android
阿明的小蝴蝶6 小时前
记一次Gradle环境的编译问题与解决
android·前端·gradle
汪海游龙6 小时前
开源项目 Trending AI 招募 Google Play 内测人员(12 名)
android·github
qq_283720057 小时前
MySQL技巧(四): EXPLAIN 关键参数详细解释
android·adb