Protector4J 6 · P4JX 保護引擎

我們沒有給 Java 加一層保護。我們圍繞保護重寫了 JVM。

你的類別封裝在只有該執行環境能開啟的驗證歸檔裡,經由分階段解密的載入管線解析,沒有單點可掛鉤;連結後在 Metaspace 中保持密文直到行程結束,執行時由解譯器在 CPU 暫存器裡逐位元組解碼。

.p4jx
磁碟上密封
Metaspace
全程密文
1 位元組
明文只在暫存器裡
受保護類的生命週期
01 / INPUT
JAR / WAR / 類庫
應用程式碼與資源
02 / SEAL
P4JX 歸檔
AES-256-GCM 與應用獨立金鑰
04 / EXECUTE
直譯器 / JIT
受控的按需解密路徑
03 / LOAD
VLX HotSpot
分階段解析與受保護連結
Metaspace 位元組碼狀態
保持密文
虛擬機器掌控的保護鏈

保護貫穿位元組碼的完整生命週期

P4JX 將歸檔存取、類別解析、受保護連結、解譯執行、JIT 編譯和執行期完整性檢查統一納入深度客製化的 HotSpot 安全邊界。

深入了解保護架構
目前 P4JX 架構
P4JX 架構

加密歸檔與執行期共同構成安全邊界

保護從驗證歸檔存取開始,持續貫穿解析、連結、解譯執行、JIT 編譯和執行期完整性檢查。

01
虛擬機器內部的封閉歸檔訪問
02
按方法暫存並立即重新掩碼
03
直譯器與 JIT 解密鏈
傳統方式
傳統 Class 加密

先解密,再把明文交給 JVM

自訂 ClassLoader 可以隱藏磁碟檔案,但標準類別定義邊界和執行期檢查機制依然存在。

類別載入器成為集中的攔截點。
明文 Class 結構重新進入標準 JVM 管線。
縱深防禦

七層保護,一條連續信任鏈

七層縱深防禦持續保護核心程式碼,顯著提高反編譯、偵錯與逆向分析成本。

P4JX / VM SECURITY BOUNDARY
L1—L7 / ACTIVE
  1. L1
    01 / 07

    認證加密歸檔

    .p4jx 歸檔承載受保護的應用內容,並建立交付階段的統一邊界。

  2. L2
    02 / 07

    分階段類載入

    VLX HotSpot 接管受保護類別的載入階段,使保護狀態隨應用進入執行環境。

  3. L3
    03 / 07

    受保護的連結

    類別驗證與連結保持在 VM 安全邊界內,關鍵狀態轉換由同一保護鏈持續承接。

  4. L4
    04 / 07

    受保護的解譯執行

    解譯執行保持在 VM 內部保護邊界中,運行過程由統一保護策略持續覆蓋。

  5. L5
    05 / 07

    編譯執行保護

    編譯執行與整體執行時保護協同運作,在效能與保護狀態之間保持一致。

  6. L6
    06 / 07

    執行時完整性

    執行時持續檢查關鍵環境與程式碼狀態,並維持受保護環境的完整性。

  7. L7
    07 / 07

    反注入邊界

    限制 Agent、Profiler 與除錯器的匯出路徑,收緊外部工具觸及受保護資料的邊界。

01PROTECTED DELIVERY
02VM SECURITY BOUNDARY
03RUNTIME POLICY / ACTIVE
生產環境相容

為真實 Java 應用而設計

保護現有部署形態,同時保留框架和掃描器所依賴的執行時行為。

Java 版本8 · 11 · 17 · 21 · 25
作業系統Windows · macOS · Linux
處理器架構x64 · x86 · Arm64
從輸入檔案到受保護執行時
保持密文
P4JX / START

使用 P4JX 保護你的應用程式

依照引導完成設定與相容性檢查,即可產生與目標平台匹配的受保護套件。

受保護類的生命週期
04 / 04
01JAR / WAR / 類庫
02P4JX 歸檔
03VLX HotSpot
04直譯器 / JIT
Metaspace 位元組碼狀態保持密文
CONTACT

聯絡我們

您可以在此處留言,或直接發送電子郵件至 [email protected],我們會盡快回覆您

[email protected]