iOS開發(fā)當(dāng)中的安全防護(hù)框架詳解

面包會有的辅愿,牛奶也會有的姐叁,前提是你努力了嗎铅乡?

話說:“進(jìn)攻容易疗锐!防守艱難允乐?”.
emmm — — — 不存在~
為什么?
唯有謹(jǐn)慎細(xì)微,列出多項(xiàng)計(jì)劃進(jìn)行擇選茫因,不斷精進(jìn)從而推出優(yōu)秀可行的方案!!!(從不打無準(zhǔn)備的仗)
勢在必得/成功 = 勤奮辛勤蚪拦、付出不亞于任何人的努力+靈活多變的腦子+肯吃苦受累(任勞任怨)+ 一定的機(jī)遇(運(yùn)氣)
多層的防護(hù)網(wǎng)絡(luò)怎樣有效的保護(hù)我們iOS應(yīng)用程序的安全?
一個完善的iOS應(yīng)用安全防護(hù)框架都需要哪些東西呢冻押?
我們梳理一下常見的逆向及攻擊工具驰贷。

iOS應(yīng)用逆向常用工具

裸奔app的安全隱患

一部越獄的iOS設(shè)備,外加上述的逆向工具洛巢,給裸奔的iOS應(yīng)用程序帶來哪些威脅呢括袒?

  • 任意讀寫文件系統(tǒng)數(shù)據(jù)
  • HTTP(S)實(shí)時被監(jiān)測
  • 重新打包ipa
  • 暴露的函數(shù)符號
  • 未加密的靜態(tài)字符
  • 篡改程序邏輯控制流
  • 攔截系統(tǒng)框架API
  • 逆向加密邏輯
  • 跟蹤函數(shù)調(diào)用過程(objc_msgSend)
  • 可見視圖的具體實(shí)現(xiàn)
  • 偽造設(shè)備標(biāo)識
  • 可用的URL schemes
  • runtime任意方法調(diào)用
  • ……

iOS應(yīng)用安全防護(hù)開源工具

  • ios-class-guard 是對抗class-dump的利器,作用是將ObjC類名方法名等重命名為難以理解的字符稿茉。

iOS應(yīng)用安全防護(hù)框架概述

針對上述安全隱患锹锰,我們的iOS應(yīng)用安全防護(hù)框架需實(shí)現(xiàn)的任務(wù)大致如下:

  • 防護(hù)
    • ObjC類名方法名等重命名為難以理解的字符
    • 加密靜態(tài)字符串運(yùn)行時解密
    • 混淆代碼使其難于反匯編
    • 本地存儲文件防篡改
  • 檢測
    • 調(diào)試狀態(tài)檢測
    • 越獄環(huán)境檢測
    • ObjC的Swizzle檢測
    • 任意函數(shù)的hook檢測
    • 指定區(qū)域或數(shù)據(jù)段的校驗(yàn)和檢測
  • 自修復(fù)
    • 自修復(fù)被篡改的數(shù)據(jù)和代碼段

此外,還需要多層的防護(hù)狈邑,通過高層保護(hù)低層的方式來保證整個防護(hù)機(jī)制不失效城须。 參考IBM移動終端安全防護(hù)框架解決方案:

IBM移動終端安全防護(hù)框架解決方案

風(fēng)雨無阻,一往無前米苹,為了明天更美好糕伐,加油!

擴(kuò)大圈子蘸嘶,技術(shù)交流良瞧,學(xué)習(xí)提升!
(機(jī)會永遠(yuǎn)是留給那些有準(zhǔn)備的人)
email
???GitHub ???<感受下代碼>

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末训唱,一起剝皮案震驚了整個濱河市褥蚯,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌况增,老刑警劉巖赞庶,帶你破解...
    沈念sama閱讀 218,755評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異澳骤,居然都是意外死亡歧强,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評論 3 395
  • 文/潘曉璐 我一進(jìn)店門为肮,熙熙樓的掌柜王于貴愁眉苦臉地迎上來摊册,“玉大人,你說我怎么就攤上這事颊艳∶┨兀” “怎么了忘分?”我有些...
    開封第一講書人閱讀 165,138評論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長白修。 經(jīng)常有香客問我妒峦,道長,這世上最難降的妖魔是什么熬荆? 我笑而不...
    開封第一講書人閱讀 58,791評論 1 295
  • 正文 為了忘掉前任舟山,我火速辦了婚禮,結(jié)果婚禮上卤恳,老公的妹妹穿的比我還像新娘。我一直安慰自己寒矿,他們只是感情好突琳,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,794評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著符相,像睡著了一般拆融。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上啊终,一...
    開封第一講書人閱讀 51,631評論 1 305
  • 那天镜豹,我揣著相機(jī)與錄音,去河邊找鬼蓝牲。 笑死趟脂,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的例衍。 我是一名探鬼主播昔期,決...
    沈念sama閱讀 40,362評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼佛玄!你這毒婦竟也來了硼一?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,264評論 0 276
  • 序言:老撾萬榮一對情侶失蹤梦抢,失蹤者是張志新(化名)和其女友劉穎般贼,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體奥吩,經(jīng)...
    沈念sama閱讀 45,724評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡哼蛆,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了圈驼。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片人芽。...
    茶點(diǎn)故事閱讀 40,040評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖绩脆,靈堂內(nèi)的尸體忽然破棺而出萤厅,到底是詐尸還是另有隱情橄抹,我是刑警寧澤,帶...
    沈念sama閱讀 35,742評論 5 346
  • 正文 年R本政府宣布惕味,位于F島的核電站楼誓,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏名挥。R本人自食惡果不足惜疟羹,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,364評論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望禀倔。 院中可真熱鬧榄融,春花似錦、人聲如沸救湖。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,944評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽鞋既。三九已至力九,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間邑闺,已是汗流浹背跌前。 一陣腳步聲響...
    開封第一講書人閱讀 33,060評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留陡舅,地道東北人抵乓。 一個月前我還...
    沈念sama閱讀 48,247評論 3 371
  • 正文 我出身青樓,卻偏偏與公主長得像蹭沛,于是被迫代替她去往敵國和親臂寝。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,979評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 1摊灭、通過CocoaPods安裝項(xiàng)目名稱項(xiàng)目信息 AFNetworking網(wǎng)絡(luò)請求組件 FMDB本地數(shù)據(jù)庫組件 SD...
    陽明先生_X自主閱讀 15,982評論 3 119
  • Eimon閱讀 178評論 0 0
  • 這次回家途徑北京咆贬,且需要在北京等待八個小時之久。漫長的等待是乏味無趣的帚呼,加上寒風(fēng)瑟瑟掏缎,更叫人倍感凄涼。 于是我決定...
    一劍哥哥閱讀 437評論 2 13
  • 一條條延伸無盡頭的高架煤杀,是繁華都市特有的符號眷蜈,縱橫交錯,像是貫穿城市的脊梁骨沈自。暢通無阻時酌儒,一眼望到路消失在盡頭,如...
    疏歸閱讀 230評論 0 0
  • 一個人最大的財富就是擁有向上的力量枯途,并且是持續(xù)向上的力量忌怎! 生命的成功: 創(chuàng)造一個卓越的生命品質(zhì)有七個條件籍滴! 每個...
    天生贏家楊永剛閱讀 245評論 0 0