Drag & Drop, Upload or Paste Jar Files

(Maximum file size: 1M, Maximum number of files: 1)
Upload compiled Java JAR files for code protection. Source code will be obfuscated to prevent reverse engineering.

FAQ (常见问题)

一、加密混淆中是否会向代码中插入任何影响安全、后门等脚本?

此加密工具使用其他第三方开源库obfuscator实现,本站保证不会加入任何其他非法后门,但不能保证开源代码中是否有相关BUG。

二、混淆后能被破解吗?

代码,机器能解析就能还原,您使用任何一个加密工具都会有这个风险,理论上还原代码部分是可以的,就算解密后,也是不可能还原变量名的!!!除非重新读一遍代码,将变量重新写上去。所以,那些所谓破解 ,是不可能还原语法和变量名的。

三、服务器会存储我的源代码吗?

不会。源代码在我们生成加密代码后就会自动删除,而加密后的代码会在服务器存储短暂的几分钟(主要是供你们下载时间)。

四、特点介绍

1、移除行号、内部类。

2、Number混淆。

3、类名/方法名/字段名混淆。

4、字符串加密。

....

轻算神器小程序

🧮 轻算神器

房贷、个税、汇率等计算工具

轻压神器小程序

📦 轻压神器

图片/视频/音频压缩

轻影神器小程序

🎬 轻影神器

视频去水印、压缩处理工具

洛克孵蛋百科小程序

🥚 洛克孵蛋百科

洛克王国世界玩家孵蛋助手

什么是 Java 代码混淆工具?

Java 代码混淆是将可读的 Java 字节码转换为功能相同但难以理解的版本的过程。当你将 Java 源文件编译为 JAR 或 WAR 归档时,字节码中保留的类名、方法签名和字符串字面量可以通过 JD-GUI 或 CFR 等反编译工具轻松查看。我们的 Java 代码混淆工具能让你上传已编译的 JAR 或 WAR 文件,应用行业标准的混淆技术——将类和方法重命名为无意义的标识符、删除调试元数据、加密嵌入的字符串字面量。结果是一个受保护的归档文件,仍然可以在任何 Java 虚拟机上完美运行,但能够抵御逆向工程尝试。该工具完全在浏览器中运行,无需安装或服务器端处理,非常适合需要快速、可靠代码保护的 Java 开发者。

由于混淆并非加密,我们还为敏感常量和配置字符串提供了可选的加密层。该工具支持轻量级混淆(快速重命名)和深度混淆(控制流平坦化、字符串加密、资源隐藏)。你可以根据部署需求选择保护级别——无论是分发商业库、客户端 Java 小程序,还是 Spring Boot 微服务。输出结果完全兼容标准 Java 运行时(JDK 8+),并尊重任何现有签名或安全框架(如 ProGuard 规则)。

关键特性

  • 一键混淆 – 上传你的 JAR、WAR 或 class 文件,立即开始处理,无需配置复杂规则。
  • 多级混淆 – 从基础重命名、字符串加密、控制流混淆到全面重型保护,任你选择。
  • JAR / WAR 完整性 – 保留原始归档结构、清单文件和依赖元数据,确保应用正常加载。
  • 跨平台浏览器工具 – 在 Windows、macOS 和 Linux 上均可使用,无需在本地安装 Java 运行时。
  • 即时下载 – 处理后立即得到一个受保护的归档文件,可直接部署或分发。
  • 安全且隐私 – 所有转换在客户端通过 WebAssembly 完成——你的代码永远不会离开浏览器。

How to Obfuscate Java Code Online

  1. 在 ToolFK 上进入 Java 代码混淆工具 页面。
  2. 点击上传区域,选择你的 JAR、WAR 或已编译的类文件。你也可以将文件拖放到页面上。
  3. 选择混淆级别:Basic(快速重命名)、Medium(添加字符串加密)或 Heavy(控制流混淆 + 资源隐藏)。
  4. (可选)启用 Encrypt Strings 开关,保护数据库 URL 和 API 密钥等敏感字面量。
  5. 点击 Obfuscate 按钮,等待几秒钟,工具将处理你的文件。进度实时显示。
  6. 处理完成后,点击 Download 保存混淆后的归档文件。用这个受保护的版本替换部署中的原始文件。

最佳使用场景

  • 保护商业 Java 库 – 阻止竞争对手轻易反编译你的专有算法或业务逻辑。
  • 保护客户端 Java 小程序 – 混淆小程序类,减少通过网络分发时代码被盗的风险。
  • 准备云端部署的 JAR – 在上传到 AWS、GCP 或 Azure 之前使用,即使有人获得归档文件访问权限,也能保护配置字符串。
  • 混淆 Spring Boot / 微服务构件 – 保护 WAR 文件中的敏感端点、认证类和密钥。
  • 为遗留应用添加额外安全层 – 保护难以用现代加密框架重写的旧 Java 项目。

Related Tools

Frequently Asked Questions

混淆会影响我的 Java 应用性能吗?

混淆主要重命名类和方法,运行时开销为零。但如果启用控制流混淆或字符串加密,在混淆代码首次执行时可能会看到轻微的 CPU 开销(通常低于 5%)。对于安全关键型应用,额外的保护是值得的。你可以先用一个小型 JAR 测试工具,在确定使用深度混淆之前衡量影响。

我能混淆包含多个依赖的 WAR 文件吗?

可以。我们的工具处理标准 WAR 归档,包括 WEB-INF/lib 中的嵌套库。它只处理你选择的类(或归档中的所有类)。已经混淆过的依赖(例如来自第三方库的)默认不被处理,除非你明确选择混淆它们。混淆后请务必检查你的 Web 应用是否仍然正确部署——我们建议先在测试服务器上进行测试。

混淆后的代码还能与 Java 反射兼容吗?

重命名后的类和方法会破坏使用硬编码字符串名的反射调用。为了解决这个问题,你可以保留工具提供的映射文件,并在运行时更新反射代码以查找混淆后的名称。该工具还提供选项,如果需要保持外部访问,可以保留公共 API 方法。

这个工具与 ProGuard 或 YGuard 相比如何?

我们的 Web 工具注重简单性——无需安装任何 CLI 工具或编写配置文件。ProGuard 提供更精细的控制(压缩、优化、预验证),但需要学习成本。对于快速一次性混淆或受限制机器上的开发者,基于浏览器的解决方案是理想选择。底层的混淆引擎使用类似的重命名和控制流技术。

如果我混淆一个已经包含混淆代码的 JAR 会发生什么?

工具会尝试检测之前混淆过的标识符(例如单字母名称),并默认跳过这些类。你可以覆盖此设置并重新混淆所有内容,但二次混淆有时会产生无效字节码。我们建议始终混淆 Java 项目的原始干净构建版本。

我上传的文件会保存在你的服务器上吗?

不会。所有处理完全在你的浏览器内通过 WebAssembly 模块完成。上传的代码仅在本地读取,从不通过网络传输。关闭页面后数据立即消失。为了额外的隐私,你可以在隐私或无痕浏览窗口中使用该工具。

最后更新:2026年7月1日