讲师中心 微信公众号
AI工具推荐 视频效率加速

如何准确识别 Uber-JAR 与普通 JAR 文件

老浩小哥_8299

老浩小哥_8299

发布时间:2026-07-17 11:44:18

|

613人浏览过

|

来源于php中文网

原创

如何准确识别 Uber-JAR 与普通 JAR 文件

本文介绍一种基于 java 字节码常量池分析的可靠方法,通过检测类文件中引用但未包含在当前 jar 中的外部类名,来精准区分 uber-jar 和普通依赖 jar。该方法规避了仅依赖目录结构带来的误判问题。

本文介绍一种基于 java 字节码常量池分析的可靠方法,通过检测类文件中引用但未包含在当前 jar 中的外部类名,来精准区分 uber-jar 和普通依赖 jar。该方法规避了仅依赖目录结构带来的误判问题。

在构建自动化工具(如依赖分析器、打包验证器或安全扫描器)时,准确判断一个 JAR 是否为 Uber-JAR(即“fat JAR”,内含所有依赖字节码)至关重要。传统启发式方法——例如检查 JAR 根目录下除 META-INF/ 外是否仅存在单一包路径目录(如 com/example/)——极易误判:像 junit:junit:4.13.1 或旧版 logback-classic 这类合法库,因同时包含 junit/ 和 org/ 等多个顶层包路径,会被错误标记为 Uber-JAR;而某些真正扁平化打包的 Uber-JAR 反而可能因资源目录或模块信息引入额外根路径,导致漏判。

更鲁棒的判定逻辑应聚焦于 “内部引用完整性”:
✅ 普通 JAR:其 .class 文件所引用的所有类(通过常量池中的 CONSTANT_Class_info 或字符串字面量显式提及),原则上应全部存在于该 JAR 内(或由 JVM/ClassLoader 提供,如 java.*、javax.*);
❌ Uber-JAR:必然包含大量来自第三方库(如 org.apache.commons.lang3.*、com.fasterxml.jackson.databind.*)的类,这些类的二进制文件本身就在 JAR 中,因此其字节码中不会出现对 缺失类 的引用。

据此,核心启发式升级为:

遍历 JAR 中所有 .class 文件,解析其常量池,提取所有疑似类名的字符串常量(如 com/google/common/collect/ImmutableList),过滤掉标准 JDK/平台包前缀后,检查该类名是否未出现在当前 JAR 的任何 .class 路径中。若发现至少一处引用缺失,则该 JAR 很可能不是 Uber-JAR(而是普通依赖 JAR);若遍历全部类均未发现此类“外部引用”,则高度疑似 Uber-JAR。

以下是一个精简可运行的 Java 实现示例(已适配 Java 20+ JarFile 构造参数):

public Optional<String> findExternalClassReferenceIn(File file) throws IOException {
    try (JarFile jar = new JarFile(file, false, JarFile.OPEN_READ, Runtime.version())) {
        // Step 1: 收集 JAR 内所有 .class 的完整内部路径(不含 .class 后缀)
        Set<String> presentClasses = new HashSet<>();
        Enumeration<JarEntry> entries = jar.entries();
        while (entries.hasMoreElements()) {
            String name = entries.nextElement().getRealName();
            if (name.endsWith(".class")) {
                presentClasses.add(name.substring(0, name.length() - 6));
            }
        }

        // Step 2: 遍历每个 .class,解析常量池中的 UTF8 字符串
        Pattern classNamePattern = Pattern.compile(
            "[a-zA-Z_$][a-zA-Z0-9_$]*(?:/[a-zA-Z_$][a-zA-Z0-9_$]*)+");

        entries = jar.entries();
        while (entries.hasMoreElements()) {
            JarEntry entry = entries.nextElement();
            String name = entry.getRealName();
            if (!name.endsWith(".class")) continue;

            try (DataInputStream dis = new DataInputStream(
                    new BufferedInputStream(jar.getInputStream(entry)))) {

                // Skip magic, minor/major version, constant pool count
                dis.readInt(); dis.readShort(); dis.readShort();
                int cpSize = dis.readShort() - 1;

                for (int i = 0; i <= cpSize; i++) {
                    byte tag = dis.readByte();
                    if (tag == 1) { // CONSTANT_Utf8
                        String s = dis.readUTF();
                        // 忽略 JDK 内置、常见平台及低风险前缀
                        if (s.startsWith("java/") || s.startsWith("javax/") ||
                            s.startsWith("com/sun/") || s.startsWith("jdk/") ||
                            s.startsWith("org/w3c/") || s.startsWith("org/xml/")) {
                            continue;
                        }
                        // 启发式:仅匹配形如 "pkg/subpkg/ClassName" 的驼峰式路径
                        if (classNamePattern.matcher(s).matches() &&
                            Character.isUpperCase(s.charAt(s.lastIndexOf('/') + 1)) &&
                            !presentClasses.contains(s)) {
                            return Optional.of(s); // 找到未包含的外部类引用
                        }
                    } else {
                        skipConstantPoolEntry(dis, tag);
                    }
                }
            }
        }
    }
    return Optional.empty(); // 未发现外部引用 → 强烈暗示为 Uber-JAR
}

// 辅助方法:跳过其他常量池项(根据 JVM 规范)
private void skipConstantPoolEntry(DataInputStream dis, byte tag) throws IOException {
    switch (tag) {
        case 3: case 4: case 9: case 10: case 11: case 12: case 15: case 16: case 17: case 18:
            dis.readShort(); break;
        case 5: case 6: case 8:
            dis.readShort(); break;
        case 7:
            dis.readShort(); break;
        case 19: case 20:
            dis.readShort(); break;
        default:
            throw new IOException("Unknown constant pool tag: " + tag);
    }
}

使用建议与注意事项:

  • ✅ 高置信度判定:返回 Optional.empty() 是 Uber-JAR 的强信号;返回任意类名则基本可确定为普通 JAR。
  • ⚠️ 假阳性控制:当前实现已排除 java.*、javax.*、com/sun/* 等系统类,并通过 lastComponentIsUpperCase 确保匹配真实类名(而非 "config/app.properties" 这类路径字符串)。但仍需注意:极少数项目违反包命名规范(如 com.MyCompany.Util),可能导致漏判。
  • ⚠️ 性能优化:对大型 JAR(如 Spring Boot fat jar),建议添加提前退出机制(如发现首个外部引用即返回),并考虑并发解析多个 .class 文件。
  • ? 增强方向:可结合 MANIFEST.MF 中的 Class-Path 属性(普通 JAR 常含此字段,Uber-JAR 通常为空)、Main-Class 是否存在、以及是否存在 BOOT-INF/ 或 lib/ 等典型 Uber-JAR 目录结构,进行多维度交叉验证,进一步提升准确率。

综上,脱离表层目录结构、深入字节码语义层面进行引用完整性分析,是当前最可靠、最工程友好的 Uber-JAR 识别范式。

热门AI工具

更多
音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

9397

2023.06.15

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

6562

2023.07.05

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

5852

2023.07.31

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1024

2023.08.01

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

868

2023.08.02

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

1236

2023.08.02

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

2469

2023.08.02

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

19811

2023.08.03

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

0

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn