iOS代碼混淆加密-基礎(chǔ)篇

前言:

  • 在iOS移動端開發(fā)中很多時候在考慮安全問題的時候只是單純的請求體加密吟税,但是在一個用戶量級很大的App上就會考慮到App安全問題比較全面,比如代碼防反編譯姿现,請求體多層次加密肠仪,帶三方支付的App會考慮簽名驗證問題备典,金額校驗等等安全策略异旧,廢話不多說下面簡單給大家講解下iOS代碼混淆防止反編譯。

分幾個步驟如下:

  • 1.腳本文件為sh類型,創(chuàng)建好之后導入工程目錄下提佣。
  • 2.工程內(nèi)創(chuàng)建pch文件導入腳本
  • 3.工程內(nèi)創(chuàng)建pist寫入要混淆的方法關(guān)鍵字
  • 4.配置Build Phase吮蛹,在工程Build Phase中添加執(zhí)行腳本路徑進行操作,執(zhí)行confuse.sh腳本拌屏。

腳本文件為sh類型,創(chuàng)建好之后導入工程目錄下潮针。

腳本文件代碼:

#!/usr/bin/env bash  
TABLENAME=symbols  
SYMBOL_DB_FILE="symbols"  
STRING_SYMBOL_FILE="func.list.plist"  
HEAD_FILE="$PROJECT_DIR/$PROJECT_NAME/codeObfuscation.h"  
export LC_CTYPE=C  
#維護數(shù)據(jù)庫方便日后作排重  
createTable()  
{  
echo "create table $TABLENAME(src text, des text);" | sqlite3 $SYMBOL_DB_FILE  
}  
insertValue()  
{  
echo "insert into $TABLENAME values('$1' ,'$2');" | sqlite3 >     $SYMBOL_DB_FILE  
}  
query()  
{  
echo "select * from $TABLENAME where src='$1';" | sqlite3 $SYMBOL_DB_FILE  
}  
ramdomString()  
{  
openssl rand -base64 64 | tr -cd 'a-zA-Z' |head -c 16  
}  
rm -f $SYMBOL_DB_FILE  
rm -f $HEAD_FILE  
createTable  
touch $HEAD_FILE  
echo '#ifndef Demo_codeObfuscation_h  
#define Demo_codeObfuscation_h' >> $HEAD_FILE  
echo "http://confuse string at `date`" >> $HEAD_FILE  
cat "$STRING_SYMBOL_FILE" | while read -ra line; do  
if [[ ! -z "$line" ]]; then  
ramdom=`ramdomString`  
echo $line $ramdom  
insertValue $line $ramdom  
echo "#define $line $ramdom" >> $HEAD_FILE  
fi  
done  
echo "#endif" >> $HEAD_FILE  
sqlite3 $SYMBOL_DB_FILE .dump  

創(chuàng)建pch文件導入腳本內(nèi)HEAD_FILE所定義的.h文件名

#ifndef Prefix_pch  
#define Prefix_pch  
#import "codeObfuscation.h"  
// Include any system framework and library headers here that should be included in all compilation units.  
// You will also need to set the Prefix Header build setting of one or more of your targets to reference this file.  
#endif /* Prefix_pch */  

創(chuàng)建pist寫入方法名關(guān)鍵字

20160109160700043.jpeg

配置Build Phase,在工程Build Phase中添加執(zhí)行腳本路徑進行操作倚喂,執(zhí)行confuse.sh腳本每篷。

20160109160808265.jpeg

方法名中關(guān)鍵字寫入上述所說的plist中

20160109161035723.jpeg

編譯查看結(jié)果,直接build务唐,混淆腳本會在編譯前運行雳攘,進行字符隨機替換,并且每次build的隨機字符不同枫笛。

20160109161219505.jpeg

GitHub下載地址:https://github.com/QQ396368888/The-iOS-code-confusion.git

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末吨灭,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子刑巧,更是在濱河造成了極大的恐慌喧兄,老刑警劉巖无畔,帶你破解...
    沈念sama閱讀 216,470評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異吠冤,居然都是意外死亡浑彰,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,393評論 3 392
  • 文/潘曉璐 我一進店門拯辙,熙熙樓的掌柜王于貴愁眉苦臉地迎上來郭变,“玉大人,你說我怎么就攤上這事涯保∷弑簦” “怎么了?”我有些...
    開封第一講書人閱讀 162,577評論 0 353
  • 文/不壞的土叔 我叫張陵夕春,是天一觀的道長未荒。 經(jīng)常有香客問我,道長及志,這世上最難降的妖魔是什么片排? 我笑而不...
    開封第一講書人閱讀 58,176評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮速侈,結(jié)果婚禮上率寡,老公的妹妹穿的比我還像新娘。我一直安慰自己倚搬,他們只是感情好勇劣,可當我...
    茶點故事閱讀 67,189評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著潭枣,像睡著了一般比默。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上盆犁,一...
    開封第一講書人閱讀 51,155評論 1 299
  • 那天命咐,我揣著相機與錄音,去河邊找鬼谐岁。 笑死醋奠,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的伊佃。 我是一名探鬼主播窜司,決...
    沈念sama閱讀 40,041評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼航揉!你這毒婦竟也來了塞祈?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,903評論 0 274
  • 序言:老撾萬榮一對情侶失蹤帅涂,失蹤者是張志新(化名)和其女友劉穎议薪,沒想到半個月后尤蛮,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,319評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡斯议,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,539評論 2 332
  • 正文 我和宋清朗相戀三年产捞,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片哼御。...
    茶點故事閱讀 39,703評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡坯临,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出恋昼,到底是詐尸還是另有隱情尿扯,我是刑警寧澤,帶...
    沈念sama閱讀 35,417評論 5 343
  • 正文 年R本政府宣布焰雕,位于F島的核電站,受9級特大地震影響芳杏,放射性物質(zhì)發(fā)生泄漏矩屁。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,013評論 3 325
  • 文/蒙蒙 一爵赵、第九天 我趴在偏房一處隱蔽的房頂上張望吝秕。 院中可真熱鬧,春花似錦空幻、人聲如沸烁峭。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,664評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽约郁。三九已至,卻和暖如春但两,著一層夾襖步出監(jiān)牢的瞬間鬓梅,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,818評論 1 269
  • 我被黑心中介騙來泰國打工谨湘, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留绽快,地道東北人。 一個月前我還...
    沈念sama閱讀 47,711評論 2 368
  • 正文 我出身青樓紧阔,卻偏偏與公主長得像坊罢,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子擅耽,可洞房花燭夜當晚...
    茶點故事閱讀 44,601評論 2 353

推薦閱讀更多精彩內(nèi)容

  • class-dump 可以很方便的導出程序頭文件活孩,不僅讓攻擊者了解了程序結(jié)構(gòu)方便逆向,還讓著急趕進度時寫出的欠完善...
    無灃閱讀 576評論 1 0
  • 1.終端 cd Desktoptouch confuse.sh 隨便找個編輯器打開 confuse.sh文件乖仇∮站希拷貝...
    客三消閱讀 1,965評論 2 50
  • 然后將混淆腳本寫入confuse.sh文件里面 !/usr/bin/env bash TABLENAME=symb...
    莼藍Oo閱讀 1,524評論 2 1
  • 剛剛說了使用宏定義的方式來隱藏頭文件方法名挎挖。感覺比較low,有沒有更好的方法來做呢航夺。 創(chuàng)建 confuse.sh,...
    iOS謝先森閱讀 653評論 1 2
  • 記錄平時用到的一些命令 進入命令模式按下Esc鍵蕉朵,輸入 : (注意是英文的冒號) 進入編輯插入模式按下** I *...
    Thresh0ld閱讀 218評論 0 0