如何确保Java程序分发后不被篡改?使用JNI对Java程序进行安全校验

news/2024/9/21 7:57:26/

前言

众所周知,Java/Kotlin编译后会编译成smali,使用Jadx这类的反编译工具或者Hook工具就能很轻松的把我们的软件安全校验给破解了。

为了防止这种情况发生,我们一般会将核心代码使用C++编写,然后使用JNI技术,使用Java调用C++,因为C++编译后就成为了机器语言,反编译难度提高了可不止一倍两倍,但同时,如果我们的安全校验只在Java层面进行检查就很容易被去除。为此,我们可以使用C++来对Java程序进行安全检查,在发现被修改后就直接退出,因为核心逻辑是C++写的,如果C++的代码没有被
加载那么软件的壳被破解了也就毫无用途。

初步实现

初步实现可以看我之前写的:JNI的入门教程

在so加载时进行检查

JNIEXPORT jint JNICALL JNI_OnLoad(JavaVM* vm, void* reserved) {JNIEnv* env;if (vm->GetEnv(reinterpret_cast<void**>(&env), JNI_VERSION_1_6) != JNI_OK) {return JNI_ERR;}#ifdef _RELEASE// if (!xxxx.checkLicenceKey(env)) {std::cerr << "Licence key validation failed. Terminating execution." << std::endl;return JNI_ERR;  // 验证失败,停止执行}#endifreturn JNI_VERSION_1_6;  // 验证通过,继续执行
}

其中的ifdef _RELEASE是一个宏,代表被包裹的代码,仅在RELEASE编译模式下才会被执行,如果你没有这个宏可以在CMake中加入

# 在 Release 模式下定义 _RELEASE 宏
if(CMAKE_BUILD_TYPE STREQUAL "Release")add_definitions(-D_RELEASE)
endif()

它调用了其他C++方法进行内部检查,这块的检查可以根据你的实际情况来操作,我这里是封装了checkLicenceKey方法来检查许可证授权。

比如我是在C++中获取到程序的文件,然后进行签名检查,判断是否与程序正式对外发布的RELEASE签名相同,如果不相同直接在JNI_OnLoad这个方法返回错误就行了,(切记不要在RELEASE中输出任何的调试日志不然很容易被定位破解的)

JNI_OnLoad方法是当System.load()时会被触发的方法

这样,当你程序外发的时候so文件每次加载都会检查文件完整性,并且破解者也不能取消加载这个so,因为一旦取消,程序就完全成了壳了。

这样,如果有人想要破解我们的程序,在加载后就会遇到这个错误:
(同样也是千万别直接说明原因,那样不是给破解者找问题原因的吗,你应该返回一个毫不相干的Exception)
在这里插入图片描述

版权所有:XuanRan


http://www.ppmy.cn/news/1528315.html

相关文章

C#基于SkiaSharp实现印章管理(8)

上一章虽然增加了按路径绘制文本&#xff0c;支持按矩形、圆形、椭圆等路径&#xff0c;但测试时发现通过调整尺寸、偏移量等方式不是很好控制文本的位置。相对而言&#xff0c;使用弧线路径&#xff0c;通过弧线起始角度及弧线角度控制文本位置更简单。同时基于路径绘制文本时…

linux命令行快捷键

第一章 linux之帮助命令 第二章 linux命令行快捷键 文章目录 linux命令行快捷键 linux命令行快捷键 Tab 命令补全或文件补全Ctrlu 删除或剪切光标之前的命令Ctrla 将光标移动到命令行开头Ctrle 将光标移动到命令行结尾ctrlc 终止当前命令ctrll 清屏ctrly 粘贴ctrlu的内容 参考…

2024年“华为杯”研赛第二十一届中国研究生数学建模竞赛解题思路|完整代码论文集合

我是Tina表姐&#xff0c;毕业于中国人民大学&#xff0c;对数学建模的热爱让我在这一领域深耕多年。我的建模思路已经帮助了百余位学习者和参赛者在数学建模的道路上取得了显著的进步和成就。现在&#xff0c;我将这份宝贵的经验和知识凝练成一份全面的解题思路与代码论文集合…

CDA Level 1 业务数据分析

目录 理解业务数据分析方法、掌握业务数据分析流程、能够使用及设计创建业务指标、能够结合业务模型及业务分析方法正确理解业务问题&#xff0c;找到问题原因&#xff0c;并能够提出解决问题建议&#xff0c;这个章节的应用会考的比较多&#xff08;终于正经起来了呢&#xf…

预测合理交易目标:中断形态趋势分析

日常交易时&#xff0c;我们除了通过判断一些重要指标来预测趋势走向之外&#xff0c;观察趋势的形态变化也是我们技术分析中很重要的分析方式。而识别并理解这些形态可以为交易者提供进出场的关键信号。今天我们就来说说其中一种形态——中断形态&#xff01; 中继形态在市场…

Eclipse如何调整编辑器中的字体大小?

在 Eclipse 中&#xff0c;可以通过以下步骤调整编辑器中代码的字体大小&#xff08;size&#xff09;&#xff1a; 调整字体大小步骤&#xff1a; 打开首选项&#xff08;Preferences&#xff09;&#xff1a; 在菜单栏中&#xff0c;选择 Window&#xff08;对于 Windows/Li…

【Android 13源码分析】WindowContainer窗口层级-4-Layer树

在安卓源码的设计中&#xff0c;将将屏幕分为了37层&#xff0c;不同的窗口将在不同的层级中显示。 对这一块的概念以及相关源码做了详细分析&#xff0c;整理出以下几篇。 【Android 13源码分析】WindowContainer窗口层级-1-初识窗口层级树 【Android 13源码分析】WindowCon…

Autosar学习----AUTOSAR_SWS_BSWGeneral(六)

7.3 Meta Data Handling 元数据处理&#xff08;Meta Data Handling&#xff09;1. 元数据支持2. 元数据项的定义3. 元数据项的顺序和位置4. 元数据的分配5. 元数据的对齐6. 元数据的访问 元数据处理&#xff08;Meta Data Handling&#xff09; 本章节主要讨论了 AUTOSAR 基础…