Protector4J 6 / P4JX
保护贯穿字节码的完整生命周期
P4JX 将归档访问、类解析、受保护链接、解释执行、JIT 编译和运行时完整性检查统一纳入深度定制的 HotSpot 安全边界。
受保护类的生命周期
JAR / WAR → .p4jx → VLX HotSpot → encrypted Metaspace → interpreter / JIT
Metaspace 字节码状态: 保持密文
传统 Class 加密
先解密,再把明文交给 JVM
自定义 ClassLoader 可以隐藏磁盘文件,但标准类定义边界和运行时检查机制依然存在。
- 类加载器成为集中的拦截点。
- 明文 Class 结构重新进入标准 JVM 管线。
P4JX 架构
加密归档与运行时共同构成安全边界
保护从认证归档访问开始,持续贯穿解析、链接、解释执行、JIT 编译和运行时完整性检查。
- 虚拟机内部的封闭归档访问
- 按方法暂存并立即重新掩码
- 解释器与 JIT 解密链
七层保护,一条连续信任链
- L1 · 认证加密归档
- L2 · 分阶段类加载
- L3 · 受保护的链接
- L4 · 受保护的解释执行
- L5 · 编译执行保护
- L6 · 运行时完整性
- L7 · 反注入边界
保护每一次状态转换
从 .p4jx 交付到 VM 内执行,保护由同一条运行时链路持续承接。
- 封装
将 JAR、WAR 或类库封装为受保护的 .p4jx 归档。 - 加载
加载阶段将受保护内容带入 VM 运行环境。 - 链接
在 VM 安全边界内完成验证与受保护链接。 - 执行
执行阶段保持在运行时保护边界内。
为真实 Java 应用而设计
保护现有部署形态,同时保留框架和扫描器所依赖的运行时行为。
Java 版本: 8 · 11 · 17 · 21 · 25
操作系统: Windows · macOS · Linux
处理器架构: x64 · x86 · Arm64