有时,我们需要在代码中存储一些我们想要保护的字符串,比如Google中的API、第三方API密钥、创建散列的秘密种子等等。
为了保护这个字符串,有时开发人员会用XOR操作或其他技术(即:java中带有两个字符串的XOR操作)混淆它们。
如果我们在发布代码之前运行Proguard,因为它对代码执行了相当复杂的优化,我猜它可以解析最后的字符串,最终在发布的apk中传递未混淆的字符串.这是真的吗?
这将是很有趣的,而不是混淆代码Proguard将去模糊手动混淆数据.
你们这些人怎么瞄准这个的?您是否排除了proguard.cfg中带有模糊字符串的类?
https://stackoverflow.com/questions/17949419
复制