在当前的Android(Java)程序中,我具有用于服务器访问的密码和服务器的URL。有什么方法可以使用混淆器来保护此信息,以免通过反编译显示出来? (该信息保存在字符串vars中)
答案 0 :(得分:1)
想法是将密码/ URL加密为未知的哈希,反编译器和有兴趣检查应用程序反编译代码的人员无法识别该哈希,然后在Java
端解密哈希。
您还可以使用ProGaurd
:Best practice for storing and protecting private API keys in applications
答案 1 :(得分:1)