iOS逆向-day11:代碼混淆

一评甜、基本概念
  • 1.1、什么是加固仔涩?
    加固是為了增加應(yīng)用的安全性忍坷,防止應(yīng)用被破解、盜版熔脂、二次打包佩研、注入、反編譯等

  • 1.2霞揉、常見(jiàn)的加固方式有

    • 數(shù)據(jù)加密(字符串旬薯、網(wǎng)絡(luò)數(shù)據(jù)、敏感數(shù)據(jù)等)
    • 應(yīng)用加殼(二進(jìn)制加密)
    • 代碼混淆(類(lèi)名适秩、方法名绊序、代碼邏輯等)
      ......(不同平臺(tái)還有不同的做法)
  • 1.3、iOS程序可以通過(guò)class-dump秽荞、Hopper骤公、IDA 等獲取類(lèi)名、方法名扬跋、以及分析程序的執(zhí)行邏輯
    如果進(jìn)行代碼混淆阶捆,可以加大別人的分析難度

二、代碼混淆的實(shí)戰(zhàn)
  • 2.1、iOS的代碼混淆方案

    • 第一種:源碼的混淆趁猴,混淆項(xiàng)目中下面的方面
      • 類(lèi)名
      • 方法名
      • 協(xié)議名
    • 第二種:LLVM中間代碼IR的混淆(容易產(chǎn)生BUG)
      自己編寫(xiě)Pass
      ollvm:https://github.com/obfuscator-llvm/obfuscator
  • 2.2刊咳、源碼的混淆 - 通過(guò)宏定義混淆方法名、類(lèi)名

    • 我們主要是針對(duì)儡司,類(lèi)名,方法名余指,屬性名來(lái)進(jìn)行混淆捕犬,混淆太多上架會(huì)被拒絕
    • 我們使用宏定義
      源碼的混淆

      打印
      • .h 文件

        #import <Foundation/Foundation.h>
        
        NS_ASSUME_NONNULL_BEGIN
        
        @interface JKPerson : NSObject
        
        - (void)run;
        
        - (void)setName:(NSString *)name age:(int)age;
        
        @end
        
        NS_ASSUME_NONNULL_END
        
      • .m文件

        #import "JKPerson.h"
        
        @interface JKPerson ()
        
        @end
        
        @implementation JKPerson
        
        - (void)run {
            NSLog(@"----%s----",__func__);
        }
        
        - (void)setName:(NSString *)name age:(int)age {
            NSLog(@"----%s----%@----%d",__func__, name, age);
        }
        
        @end
        
      • pch文件

        #ifndef Obfuscation_pch
        #define Obfuscation_pch
        
        // 針對(duì)類(lèi)名進(jìn)行混淆
        #define JKPerson rererme
        
        // 針對(duì)方法名混淆
        #define run xsdfd
        
        // 針對(duì)方法名進(jìn)行混淆
        #define setName ahshshb
        
        // 針對(duì)方法中的參數(shù)進(jìn)行混淆
        #define age kkjjjo
        
  • 2.3、源碼混淆注意點(diǎn)

    • 注意點(diǎn)

      • 不能混淆系統(tǒng)方法
      • 不能混淆init開(kāi)頭的等初始化方法
      • 混淆屬性時(shí)需要額外注意set方法
      • 如果xib酵镜、storyboard中用到了混淆的內(nèi)容碉碉,需要手動(dòng)修正
      • 可以考慮把需要混淆的符號(hào)都加上前綴,跟系統(tǒng)自帶的符號(hào)進(jìn)行區(qū)分
      • 混淆過(guò)多可能會(huì)被AppStore拒絕上架淮韭,需要說(shuō)明用途
    • 建議
      給需要混淆的符號(hào)加上了一個(gè)特定的前綴

    • 小工具參考
      MJ老師的 MJCodeObfuscation垢粮,使用方法MJ老師的 github 有說(shuō)明,掃描源碼

  • 2.4靠粪、代碼混淆工具:ios-class-guard

    • 第三方工具 ios-class-guard 蜡吧,多年不更新了,不建議使用占键,如果有能力修改源碼昔善,可以使用

      • 它是基于class-dump的擴(kuò)展,掃描可執(zhí)行文件畔乙,所有的東西都進(jìn)行混淆
      • 用class-dump掃描出可執(zhí)行文件中的類(lèi)名君仆、方法名、屬性名等并做替換牲距,會(huì)更新xib和storyboard的名字等等
    • 用法

      // 安裝 ios-class-guard
      brew install ios-class-guard
      // 具體的使用
      ios-class-guard [options] <mach-o-file>
      

      具體的使用如下

      ios-class-guard --sdk-root /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneSimulator.platform/Developer/SDKs/iPhoneSimulator.sdk -X /Users/wangchong/Desktop/代碼混淆/MJ老師的工具混淆/TestObfuscation/TestObfuscation/Base.lproj -O 生成文件的.h文件 symbols.json TestObfuscation
      
      • ios-class-guard --sdk-root 模擬器路徑 -X xib的路徑 -O 生成文件的.h文件 symbols.json 可執(zhí)行文件的路徑

        提示:symbols.json 是映射文件

    • 常用參數(shù)

      • --sdk-root <path>:用于指定SDK路徑返咱,如果是模擬器SDK,一般路徑就是:
        /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneSimulator.platform/Developer/SDKs/iPhoneSimulator.sdk
      • --sdk-ios:相當(dāng)于指定SDK路徑為真機(jī)設(shè)備SDK
      • -X <path>:用于指定xib牍鞠、storyboard所在目錄咖摹,它會(huì)遞歸搜索
      • -O <path>:生成的混淆頭文件路徑
      • -m <path>:符號(hào)映射表(默認(rèn)是symbols.json)
三、字符串加密
  • 3.1皮服、字符串加密的簡(jiǎn)單介紹

    • 很多時(shí)候楞艾,可執(zhí)行文件中的字符串信息,對(duì)破解者來(lái)說(shuō)龄广,非常關(guān)鍵硫眯,是破解的捷徑之一
    • 為了加大破解、逆向難度择同,可以考慮對(duì)字符串進(jìn)行加密
    • 字符串的加密技術(shù)有很多種两入,可以根據(jù)自己的需要自行制定算法
    • 這里舉一個(gè)簡(jiǎn)單的例子
      • 對(duì)每個(gè)字符進(jìn)行異或(^)處理
      • 需要使用字符串時(shí),對(duì)異或()過(guò)的字符再進(jìn)行一次異或()敲才,就可以獲得原字符
  • 3裹纳、第三方庫(kù) MJCodeObfuscation 對(duì)字符串進(jìn)行加密

    • 1>择葡、我們以下面的字符串為例: NSString *str1 = @"dcfg342";,使用工具加密如下

      /* dcfg342 */
      extern const MJEncryptStringData * const _2309389973;
      
      /* dcfg342 */
      const MJEncryptStringData * const _2309389973 = &(MJEncryptStringData){
         .factor = (char)116,
         .value = (char []){16,23,18,19,71,64,70,0},
         .length = 7
      };
      

      導(dǎo)入 #import "MJEncryptString.h"剃氧,使用如下

      NSString *str1 = mj_OCString(_2309389973);
      NSLog(@"str1 = %@", str1);
      // 打印如下
      2020-07-15 07:53:41.851045+0800 TestObfuscation[44303:841930] str1 = dcfg342
      
    • 2>敏储、全部掃描項(xiàng)目文件

      全部掃描項(xiàng)目文件


      使用方式也是 1 中的

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市朋鞍,隨后出現(xiàn)的幾起案子已添,更是在濱河造成了極大的恐慌,老刑警劉巖滥酥,帶你破解...
    沈念sama閱讀 206,214評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件更舞,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡坎吻,警方通過(guò)查閱死者的電腦和手機(jī)缆蝉,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,307評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)瘦真,“玉大人刊头,你說(shuō)我怎么就攤上這事÷鹗希” “怎么了芽偏?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,543評(píng)論 0 341
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)弦讽。 經(jīng)常有香客問(wèn)我污尉,道長(zhǎng),這世上最難降的妖魔是什么往产? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,221評(píng)論 1 279
  • 正文 為了忘掉前任被碗,我火速辦了婚禮,結(jié)果婚禮上仿村,老公的妹妹穿的比我還像新娘锐朴。我一直安慰自己,他們只是感情好蔼囊,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,224評(píng)論 5 371
  • 文/花漫 我一把揭開(kāi)白布焚志。 她就那樣靜靜地躺著,像睡著了一般畏鼓。 火紅的嫁衣襯著肌膚如雪酱酬。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,007評(píng)論 1 284
  • 那天云矫,我揣著相機(jī)與錄音膳沽,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛挑社,可吹牛的內(nèi)容都是我干的陨界。 我是一名探鬼主播,決...
    沈念sama閱讀 38,313評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼痛阻,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼菌瘪!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起录平,我...
    開(kāi)封第一講書(shū)人閱讀 36,956評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤麻车,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后斗这,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,441評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡啤斗,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,925評(píng)論 2 323
  • 正文 我和宋清朗相戀三年表箭,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片钮莲。...
    茶點(diǎn)故事閱讀 38,018評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡免钻,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出崔拥,到底是詐尸還是另有隱情极舔,我是刑警寧澤,帶...
    沈念sama閱讀 33,685評(píng)論 4 322
  • 正文 年R本政府宣布链瓦,位于F島的核電站拆魏,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏慈俯。R本人自食惡果不足惜渤刃,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,234評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望贴膘。 院中可真熱鬧卖子,春花似錦、人聲如沸刑峡。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,240評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)突梦。三九已至诫舅,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間阳似,已是汗流浹背骚勘。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,464評(píng)論 1 261
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人俏讹。 一個(gè)月前我還...
    沈念sama閱讀 45,467評(píng)論 2 352
  • 正文 我出身青樓当宴,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親泽疆。 傳聞我的和親對(duì)象是個(gè)殘疾皇子户矢,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,762評(píng)論 2 345