Android應(yīng)用混淆So庫中的方法名

前言

在Android應(yīng)用中昭雌,出于對安全性的考慮,開發(fā)者會把一些重要的邏輯放到native層佛纫,即so庫中。但是so庫也并非絕對的安全呈宇,在強大的IDA反編譯下,so庫中的邏輯也將無所遁形存炮。今天蜈漓,我們要說的就是混淆so庫中的方法名。

正文

我們先來看下為什么要這么做享完。我們新建一個Android項目衣形,添加NDK支持姿鸿,默認項目中會有一個方法如下

external fun stringFromJNI(): String
companion object {
    // Used to load the 'native-lib' library on application startup.
    init {
        System.loadLibrary("native-lib")
    }
}

然后我們編譯運行苛预,在app/build/intermediates/cmake/debug/obj/armeabi/libnative-lib.so目錄下找到我們編譯出來的so庫,在IDA中打開腻菇,我們可以很輕易的找到這個方法對應(yīng)的地方

image.png

為什么會這樣的筹吐?因為我們在寫JNI的時候秘遏,采用javah命令生成的頭文件,里面的方法名默認就是java_com_xxxx這種形式邦危。所以我們現(xiàn)在要做的就是改變這種映射關(guān)系倦蚪。

當(dāng)虛擬機加載這個這個庫的時候,從java層進入本地層首先會執(zhí)行JNI_Onload這個函數(shù)裁僧,java層的方法就是在這個方法中注冊的,使用的方法為registerNativeMethods播急,我們在這一步將注冊我們自定義的方法售睹,這樣方法名就可以由我們自己來定義。接下來看代碼實現(xiàn)捶枢。

  • 重寫JNI_Onload方法
extern "C"
jint JNI_OnLoad(JavaVM* vm,void* reserved){
    JNIEnv* env;
    if (vm->GetEnv((void**)(&env), JNI_VERSION_1_6) != JNI_OK)
    {
        return -1;
    }
    //這一步飞崖,注冊我們的方法
    if (!registerNatives(env)) {
        return -1;
    }
    return JNI_VERSION_1_6;
}
  • 接下來看registerNatives方法的實現(xiàn)
static JNINativeMethod gMethods[] = {
        //第一個參數(shù)為Java層的方法名
        //第二個參數(shù)為方法的簽名,括號內(nèi)為參數(shù)類型固歪,后面為返回類型
        //第三個參數(shù)即為我們需要重新注冊的方法名
        { "stringFromJNI", "()Ljava/lang/String;", (void*)getStr},
};

extern "C"
int registerNativeMethods(JNIEnv* env, const char* className,
                          JNINativeMethod* gMethods, int numMethods)
{
    jclass clazz;
    clazz = env->FindClass(className);
    if (clazz == NULL) {
        return JNI_FALSE;
    }
    if (env->RegisterNatives(clazz, gMethods, numMethods) < 0) {
        return JNI_FALSE;
    }

    return JNI_TRUE;
}

extern "C"
int registerNatives(JNIEnv* env)
{
    if (!registerNativeMethods(env, JNIREG_CLASS, gMethods,
                               sizeof(gMethods) / sizeof(gMethods[0])))
        return JNI_FALSE;

    return JNI_TRUE;
}

到這里我們成功的替換了注冊的方法蒜鸡,重新用IDA打開so庫,發(fā)現(xiàn)我們這次找不到形如java_com_xxxx的方法了最后牢裳,還有一步逢防,我們還得實現(xiàn)替換后的方法

extern "C"
//這里指定該代碼所在的段,編譯的時候就會把這個函數(shù)編譯到自定義的名叫”.mytext“的section里面
//由于我們在java層沒有定義這個函數(shù)因此要寫到一個自定義的section里面蒲讯。
__attribute__((section (".mytext")))  JNICALL jstring getStr
        (JNIEnv *env, jobject obj)
{
    return (env)->NewStringUTF("abc");
}

至此忘朝,我們就完成了所有混淆方法的操作。

后記

這只是一步基礎(chǔ)的安全操作判帮,也很容破解局嘁。比如通過IDA動態(tài)調(diào)試找到RegisterNatives方法,就能直接找到所對應(yīng)的方法晦墙,也能通過直接找額外的段來找到這個方法,但是這些就不在本文詳細說明了晌畅,有興趣的同學(xué)可以自己去嘗試下旱捧。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市踩麦,隨后出現(xiàn)的幾起案子枚赡,更是在濱河造成了極大的恐慌,老刑警劉巖谓谦,帶你破解...
    沈念sama閱讀 206,839評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件贫橙,死亡現(xiàn)場離奇詭異,居然都是意外死亡反粥,警方通過查閱死者的電腦和手機卢肃,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評論 2 382
  • 文/潘曉璐 我一進店門疲迂,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人莫湘,你說我怎么就攤上這事尤蒿。” “怎么了幅垮?”我有些...
    開封第一講書人閱讀 153,116評論 0 344
  • 文/不壞的土叔 我叫張陵腰池,是天一觀的道長。 經(jīng)常有香客問我忙芒,道長示弓,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,371評論 1 279
  • 正文 為了忘掉前任呵萨,我火速辦了婚禮奏属,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘潮峦。我一直安慰自己囱皿,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 64,384評論 5 374
  • 文/花漫 我一把揭開白布忱嘹。 她就那樣靜靜地躺著嘱腥,像睡著了一般。 火紅的嫁衣襯著肌膚如雪德谅。 梳的紋絲不亂的頭發(fā)上爹橱,一...
    開封第一講書人閱讀 49,111評論 1 285
  • 那天萨螺,我揣著相機與錄音窄做,去河邊找鬼。 笑死慰技,一個胖子當(dāng)著我的面吹牛椭盏,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播吻商,決...
    沈念sama閱讀 38,416評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼掏颊,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了艾帐?” 一聲冷哼從身側(cè)響起乌叶,我...
    開封第一講書人閱讀 37,053評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎柒爸,沒想到半個月后准浴,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,558評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡捎稚,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,007評論 2 325
  • 正文 我和宋清朗相戀三年乐横,在試婚紗的時候發(fā)現(xiàn)自己被綠了求橄。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,117評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡葡公,死狀恐怖罐农,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情催什,我是刑警寧澤涵亏,帶...
    沈念sama閱讀 33,756評論 4 324
  • 正文 年R本政府宣布,位于F島的核電站蛆楞,受9級特大地震影響溯乒,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜豹爹,卻給世界環(huán)境...
    茶點故事閱讀 39,324評論 3 307
  • 文/蒙蒙 一裆悄、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧臂聋,春花似錦光稼、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,315評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至肄方,卻和暖如春冰垄,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背权她。 一陣腳步聲響...
    開封第一講書人閱讀 31,539評論 1 262
  • 我被黑心中介騙來泰國打工虹茶, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人隅要。 一個月前我還...
    沈念sama閱讀 45,578評論 2 355
  • 正文 我出身青樓蝴罪,卻偏偏與公主長得像,于是被迫代替她去往敵國和親步清。 傳聞我的和親對象是個殘疾皇子要门,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,877評論 2 345

推薦閱讀更多精彩內(nèi)容