Android :为APK注入“脂肪”,论Android垃圾代码在安全加固中的作用

为Apk注入垃圾代码,可能你会有疑问,为什么要给Apk注入垃圾代码?

主要目的是 ​​增加应用的逆向工程难度和成本​​:

  1. ​混淆代码结构:​​ 生成的成千上万个类、方法和包名,会淹没你真正的业务代码,使得反编译后阅读和理解真实逻辑变得极其困难。逆向者需要花费大量精力去区分哪些是垃圾代码,哪些是有效代码。

  2. ​增大反编译工具压力:​​ 海量的类和方法可能使一些反编译工具崩溃、卡顿或输出结果异常,阻碍逆向分析。

  3. ​干扰资源查找:​​ 生成的垃圾资源文件(布局、图片、字符串)会混在真实资源中,增加定位真实资源的难度。

  4. ​增加 APK 大小(副作用):​​ 这是主要的副作用。生成的代码和资源会显著增加 APK 的体积。需要权衡安全性和包大小。

  5. ​延长编译时间(副作用):​ ​ 生成和处理大量文件会减慢构建过程,尤其是 release构建。

接下来,我们看看如何使用吧

(1)在项目的build.gradle.kts下引入提供 androidJunkCode功能的插件。

kts 复制代码
buildscript {
    repositories {
        mavenCentral()
    }
    dependencies {
        classpath 'com.github.qq549631030:android-junk-code:1.3.4'
    }
}

(2)在app的bulid.gralde.kts下

kts 复制代码
plugins {
    id ("android-junk-code")
}
androidJunkCode {
    // 插件配置示例
    variantConfig {
        create("release") {
            packageBase = "com.example.androidinitdemo" //生成java类根包名
            packageCount = 30 //生成包数量
            activityCountPerPackage = 3 //每个包下生成Activity类数量
            excludeActivityJavaFile = false //是否排除生成Activity的Java文件
            otherCountPerPackage = 200  //每个包下生成其它类的数量
            methodCountPerClass = 5  //每个类下生成方法数量
            drawableCount = 200  //生成drawable资源数量
            stringCount = 200  //生成string数量
        }
    }
}

就怎么简单~,随后可以解压apk验证看看。

相关推荐
故渊at1 天前
第二板块:Android 四大组件标准化学理 | 第六篇:四大组件架构总论与 Manifest 规范
android·架构·zygote·manifest·四大组件
Jinkxs1 天前
Python基础 - 文件的写入操作 write与writelines方法
android·服务器·python
jason.zeng@15022071 天前
(第二讲)Android开发取摄像头流的基础(ImageAnalysis)
android
敲代码的瓦龙1 天前
操作系统?Android与Linux!!!
android·linux·运维
愚公搬代码1 天前
【愚公系列】《移动端AI应用开发》017-Android端应用开发(网络通信与API集成)
android·人工智能
say_fall1 天前
可编程中断控制器8259A工作方式超详细解析
android·开发语言·学习·硬件架构·硬件工程
甜瓜看代码1 天前
SystemUI 启动与组成机制
android·源码·源码阅读
黄林晴2 天前
Kotlin 2.4.0 正式稳定!Android 升级、Compose、KMP 全变化详解
android·kotlin
恋猫de小郭2 天前
Android 官方给 Compose 搞了个不需要 UI 环境的 Composable
android·前端·flutter
珊瑚里的鱼2 天前
C++的强制类型转换
android·开发语言·c++