Protector4J 6 · P4JX 保护引擎

我们没有给 Java 加一层保护。我们围绕保护重写了 JVM。

你的类封装在只有该运行时能打开的认证归档里,经由分段解密的加载管线解析,没有单点可挂钩;链接后在 Metaspace 中保持密文直到进程结束,执行时由解释器在 CPU 寄存器里逐字节解码。

.p4jx
磁盘上密封
Metaspace
全程密文
1 字节
明文只在寄存器里
受保护类的生命周期
01 / INPUT
JAR / WAR / 类库
应用代码与资源
02 / SEAL
P4JX 归档
AES-256-GCM 与应用独立密钥
04 / EXECUTE
解释器 / JIT
受控的按需解密路径
03 / LOAD
VLX HotSpot
分阶段解析与受保护链接
Metaspace 字节码状态
保持密文
虚拟机掌控的保护链

保护贯穿字节码的完整生命周期

P4JX 将归档访问、类解析、受保护链接、解释执行、JIT 编译和运行时完整性检查统一纳入深度定制的 HotSpot 安全边界。

深入了解保护架构
当前 P4JX 架构
P4JX 架构

加密归档与运行时共同构成安全边界

保护从认证归档访问开始,持续贯穿解析、链接、解释执行、JIT 编译和运行时完整性检查。

01
虚拟机内部的封闭归档访问
02
按方法暂存并立即重新掩码
03
解释器与 JIT 解密链
传统方式
传统 Class 加密

先解密,再把明文交给 JVM

自定义 ClassLoader 可以隐藏磁盘文件,但标准类定义边界和运行时检查机制依然存在。

类加载器成为集中的拦截点。
明文 Class 结构重新进入标准 JVM 管线。
纵深防御

七层保护,一条连续信任链

七层纵深防御持续保护核心代码,显著提高反编译、调试与逆向分析成本。

P4JX / VM SECURITY BOUNDARY
L1—L7 / ACTIVE
  1. L1
    01 / 07

    认证加密归档

    .p4jx 归档承载受保护的应用内容,并建立交付阶段的统一边界。

  2. L2
    02 / 07

    分阶段类加载

    VLX HotSpot 接管受保护类的加载阶段,使保护状态随应用进入运行环境。

  3. L3
    03 / 07

    受保护的链接

    类验证与链接保持在 VM 安全边界内,关键状态转换由同一保护链持续承接。

  4. L4
    04 / 07

    受保护的解释执行

    解释执行保持在 VM 内部保护边界中,运行过程由统一保护策略持续覆盖。

  5. L5
    05 / 07

    编译执行保护

    编译执行与整体运行时保护协同工作,在性能与保护状态之间保持一致。

  6. L6
    06 / 07

    运行时完整性

    运行时持续检查关键环境与代码状态,并维持受保护环境的完整性。

  7. L7
    07 / 07

    反注入边界

    限制 Agent、Profiler 与调试器的导出路径,收紧外部工具触及受保护数据的边界。

01PROTECTED DELIVERY
02VM SECURITY BOUNDARY
03RUNTIME POLICY / ACTIVE
生产环境兼容

为真实 Java 应用而设计

保护现有部署形态,同时保留框架和扫描器所依赖的运行时行为。

Java 版本8 · 11 · 17 · 21 · 25
操作系统Windows · macOS · Linux
处理器架构x64 · x86 · Arm64
从输入文件到受保护运行时
保持密文
P4JX / START

使用 P4JX 保护你的应用

按照引导完成设置和兼容性检查,即可生成与目标平台匹配的受保护软件包。

受保护类的生命周期
04 / 04
01JAR / WAR / 类库
02P4JX 归档
03VLX HotSpot
04解释器 / JIT
Metaspace 字节码状态保持密文
CONTACT

联系我们

您可以在此处留言,或直接发送邮件至 [email protected],我们会尽快回复您

[email protected]