Protector4J 6 / P4JX

保护贯穿字节码的完整生命周期

P4JX 将归档访问、类解析、受保护链接、解释执行、JIT 编译和运行时完整性检查统一纳入深度定制的 HotSpot 安全边界。

受保护类的生命周期
JAR / WAR → .p4jx → VLX HotSpot → encrypted Metaspace → interpreter / JIT
Metaspace 字节码状态: 保持密文

传统 Class 加密

先解密,再把明文交给 JVM

自定义 ClassLoader 可以隐藏磁盘文件,但标准类定义边界和运行时检查机制依然存在。

  • 类加载器成为集中的拦截点。
  • 明文 Class 结构重新进入标准 JVM 管线。

P4JX 架构

加密归档与运行时共同构成安全边界

保护从认证归档访问开始,持续贯穿解析、链接、解释执行、JIT 编译和运行时完整性检查。

  • 虚拟机内部的封闭归档访问
  • 按方法暂存并立即重新掩码
  • 解释器与 JIT 解密链

七层保护,一条连续信任链

  1. L1 · 认证加密归档
  2. L2 · 分阶段类加载
  3. L3 · 受保护的链接
  4. L4 · 受保护的解释执行
  5. L5 · 编译执行保护
  6. L6 · 运行时完整性
  7. L7 · 反注入边界

保护每一次状态转换

从 .p4jx 交付到 VM 内执行,保护由同一条运行时链路持续承接。

  1. 封装
    将 JAR、WAR 或类库封装为受保护的 .p4jx 归档。
  2. 加载
    加载阶段将受保护内容带入 VM 运行环境。
  3. 链接
    在 VM 安全边界内完成验证与受保护链接。
  4. 执行
    执行阶段保持在运行时保护边界内。

为真实 Java 应用而设计

保护现有部署形态,同时保留框架和扫描器所依赖的运行时行为。

Java 版本: 8 · 11 · 17 · 21 · 25
操作系统: Windows · macOS · Linux
处理器架构: x64 · x86 · Arm64

使用 P4JX 保护你的应用

按照引导完成设置和兼容性检查,即可生成与目标平台匹配的受保护软件包。

开始使用 Protector4J