iOS字符串加密

轉(zhuǎn)載于:https://www.cnblogs.com/LiLihongqiang/p/6941463.html
一個編譯成功的可執(zhí)行程序,其中已初始化的字符串都是完整可見的。 針對于iOS的Mach-O二進制通橙忌伲可獲得以下幾種字符串信息:

  • 資源文件名
  • 可見的函數(shù)符號名
  • SQL語句
  • format
  • 通知名
  • 對稱加密算法的key

攻擊者如何利用字符串

資源文件名通常用來快速定位逆向分析的入口點恬吕。 想要知道判斷購買金幣成功與否的代碼位置?只要確定購買成功時播放的音頻文件名字或者背景圖名字就可以順藤摸瓜了遥诉。

kLoginSuccessNotification類似這種通知名稱格外炸眼拇泣,利用Cycript發(fā)個此通知試試,也許會有什么意外收獲矮锈。 拿到對稱加密算法的key是件很幸福的事情霉翔。

字符串異或加解密

是的,字符串需要加密處理苞笨,但只需要對高度敏感字符數(shù)據(jù)做加密债朵,比如對稱加密算法的key。 其他的猫缭,需要提高編程安全意識來彌補葱弟。

常規(guī)辦法是通過異或來加解密,來寫個sample code:

static unsigned char XOR_KEY = 0xBB; void xorString(unsigned char *str, unsigned char key) { unsigned char *p = str; while( ((*p) ^= key) != '\0') p++; } - (void)testFunction { unsigned char str[] = {(XOR_KEY ^ 'h'), (XOR_KEY ^ 'e'), (XOR_KEY ^ 'l'), (XOR_KEY ^ 'l'), (XOR_KEY ^ 'o'), (XOR_KEY ^ '\0')}; xorString(str, XOR_KEY); static unsigned char result[6]; memcpy(result, str, 6); NSLog(@"%s",result); //output: hello } 

這樣就無法從二進制中直接分析得到字符串“hello”了 扔進IDA里分析一下猜丹,發(fā)現(xiàn)效果不好芝加,連續(xù)存儲的’h’、’e’等字符還是暴露了可讀的”hello”

改進一下射窒,取消XOR_KEY獨立變量的身份藏杖,改為宏,作為數(shù)據(jù)直接插入

#define XOR_KEY 0xBB void xorString(unsigned char *str, unsigned char key) { unsigned char *p = str; while( ((*p) ^= key) != '\0') p++; } - (void)testFunction { unsigned char str[] = {(XOR_KEY ^ 'h'), (XOR_KEY ^ 'e'), (XOR_KEY ^ 'l'), (XOR_KEY ^ 'l'), (XOR_KEY ^ 'o'), (XOR_KEY ^ '\0')}; xorString(str, XOR_KEY); static unsigned char result[6]; memcpy(result, str, 6); NSLog(@"%s",result); //output: hello } 

嗯這下好多了

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末脉顿,一起剝皮案震驚了整個濱河市蝌麸,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌艾疟,老刑警劉巖来吩,帶你破解...
    沈念sama閱讀 206,968評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件敢辩,死亡現(xiàn)場離奇詭異,居然都是意外死亡弟疆,警方通過查閱死者的電腦和手機戚长,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,601評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來怠苔,“玉大人同廉,你說我怎么就攤上這事「趟荆” “怎么了迫肖?”我有些...
    開封第一講書人閱讀 153,220評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長攒驰。 經(jīng)常有香客問我蟆湖,道長,這世上最難降的妖魔是什么讼育? 我笑而不...
    開封第一講書人閱讀 55,416評論 1 279
  • 正文 為了忘掉前任帐姻,我火速辦了婚禮,結(jié)果婚禮上奶段,老公的妹妹穿的比我還像新娘饥瓷。我一直安慰自己,他們只是感情好痹籍,可當我...
    茶點故事閱讀 64,425評論 5 374
  • 文/花漫 我一把揭開白布呢铆。 她就那樣靜靜地躺著,像睡著了一般蹲缠。 火紅的嫁衣襯著肌膚如雪棺克。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,144評論 1 285
  • 那天线定,我揣著相機與錄音娜谊,去河邊找鬼。 笑死斤讥,一個胖子當著我的面吹牛纱皆,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播芭商,決...
    沈念sama閱讀 38,432評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼派草,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了铛楣?” 一聲冷哼從身側(cè)響起近迁,我...
    開封第一講書人閱讀 37,088評論 0 261
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎簸州,沒想到半個月后鉴竭,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體歧譬,經(jīng)...
    沈念sama閱讀 43,586評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,028評論 2 325
  • 正文 我和宋清朗相戀三年拓瞪,在試婚紗的時候發(fā)現(xiàn)自己被綠了缴罗。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,137評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡祭埂,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出兵钮,到底是詐尸還是另有隱情蛆橡,我是刑警寧澤,帶...
    沈念sama閱讀 33,783評論 4 324
  • 正文 年R本政府宣布掘譬,位于F島的核電站泰演,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏葱轩。R本人自食惡果不足惜睦焕,卻給世界環(huán)境...
    茶點故事閱讀 39,343評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望靴拱。 院中可真熱鬧垃喊,春花似錦、人聲如沸袜炕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,333評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽偎窘。三九已至乌助,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間陌知,已是汗流浹背他托。 一陣腳步聲響...
    開封第一講書人閱讀 31,559評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留仆葡,地道東北人赏参。 一個月前我還...
    沈念sama閱讀 45,595評論 2 355
  • 正文 我出身青樓,卻偏偏與公主長得像浙芙,于是被迫代替她去往敵國和親登刺。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,901評論 2 345

推薦閱讀更多精彩內(nèi)容

  • 關(guān)于加密算法 分為對稱和非對稱加密算法嗡呼,其中RSA是常用非對稱加密算法纸俭。對稱加密中AES高級加密標準使用Rijnd...
    J_xs閱讀 2,532評論 0 0
  • 在Swift中通過調(diào)用OC的CommonCrypto庫可以很方便的實現(xiàn)String字符串加密。 創(chuàng)建了一個swif...
  • 嘟噥嘟噥:最近接到一個任務(wù):在客戶端動態(tài)生成RSA密鑰對南窗,然后向服務(wù)器發(fā)送這個密鑰對中的公鑰字符串揍很,由服務(wù)器進行公...
    TimmyR閱讀 8,015評論 19 21
  • 對稱/非對稱 郎楼,哈希 (和加密算法息息相關(guān)的) 對稱加密: 明文的數(shù)據(jù),調(diào)用對稱加密算法(給它一個key)...
    架構(gòu)師的一小步閱讀 797評論 0 1
  • 久違的晴天窒悔,家長會呜袁。 家長大會開好到教室時,離放學已經(jīng)沒多少時間了简珠。班主任說已經(jīng)安排了三個家長分享經(jīng)驗阶界。 放學鈴聲...
    飄雪兒5閱讀 7,495評論 16 22