iOS混淆-ollvm中添加對String的混淆

原文鏈接: http://fighting300.com...

之前研究ollvm的時(shí)候,發(fā)現(xiàn)開源的ollvm庫中沒有對字符串混淆的部分,但是很多APP中都可能會(huì)有一些需要加密的字符串挠日。機(jī)緣巧合發(fā)現(xiàn)上海交大的GoSSIP小組開源了他們設(shè)計(jì)的基于LLVM4.0的混淆框架,功能包含常量字符串混淆以及ollvm原有的一些功能勾徽。該頁面有關(guān)于他們項(xiàng)目的簡介坠狡。
簡單分析發(fā)現(xiàn)字符串混淆的部分主要由字符串加密的Pass完成泵三,之后我們考慮把字符串混淆的功能加入ollvm中,所以本文簡單介紹下如何將字符串加密的Pass繼承到ollvm中伴网。Pass其實(shí)可以簡單的理解為LLVM優(yōu)化/轉(zhuǎn)換工作的一個(gè)最小單元蓬推,可以把所有的混淆工作都是由一個(gè)一個(gè)Pass組成的,想要做具體的了解澡腾,可以看下以下專欄的文章沸伏。

Pass集成

首先提取字符串加密文件對應(yīng)pass文件糕珊,該文件所在目錄為lib/Transform/Obfuscation。


pass文件目錄


提取后放在ollvm相同目錄下毅糟,并把頭文件也復(fù)制到對應(yīng)目錄下红选,該文件所在目錄為include/llvm/Transform/Obfuscation。

頭文件目錄

修改lib/Transform/Obfuscation目錄下的CMakeLists.txt文件姆另,將StringObfuscation.cpp添加到編譯庫中喇肋。然后修改Transform/IPO下的PassManagerBuilder.cpp文件,添加字符串加密的編譯代碼迹辐。具體代碼如下:

1.添加引用

#include "llvm/Transforms/Obfuscation/StringObfuscation.h"

2.插入函數(shù)聲明苟蹈,即編譯時(shí)的編譯參數(shù)-mllvm -sobf
static cl::opt<std::string> Seed("seed", cl::init(""),
                           cl::desc("seed for the random"));

static cl::opt<bool> StringObf("sobf", cl::init(false),
                           cl::desc("Enable the string obfuscation"));
3.在PassManagerBuilder()構(gòu)造函數(shù)中添加隨機(jī)數(shù)因子的初始化
    if(!Seed.empty()) {
      llvm::cryptoutils->prng_seed(Seed.c_str());
    }
插入隨機(jī)因子初始化
4.添加pss到 PassManagerBuilder::populateModulePassManager中
    MPM.add(createStringObfuscation(StringObf));
添加Pass
5.在主路徑下運(yùn)行編譯命令
  mkdir build
  cd build
  cmake -DCMAKE_BUILD_TYPE=Release ../obfuscator/   // 代碼所在路徑
  make -j7

即可生成build最終文件,用于項(xiàng)目編譯右核。我在github上也新建了一個(gè)添加了字符串混淆功能的ollvm版本,想要直接使用的小伙伴可以下載使用渺绒。

6.使用效果

在OC代碼中添加了簡單的字符串贺喝、混淆后的效果如下圖:

字符串混淆前
字符串混淆后

問題及解決方案

編譯成功后,則可按照上篇文章所述宗兼,在XCode中編譯項(xiàng)目躏鱼。

1. bcf不支持Invoke指令

在實(shí)際使用過程中,發(fā)現(xiàn)ollvm目前不支持@synchronized殷绍、try...catch等少數(shù)語法染苛,然后導(dǎo)致bcf報(bào)錯(cuò)。這些語法會(huì)生成invoke指令主到,目前可以在bcf前過濾包含InvokeInst的方法茶行,具體代碼可以參考該Github地址

2.目前該字符串識(shí)別還有bug登钥,即不會(huì)加密每個(gè)函數(shù)的第一個(gè)字符串畔师。。牧牢。該bug未經(jīng)過驗(yàn)證看锉。

若有其他問題,可以聯(lián)系塔鳍,或者comment

參考文檔
  1. http://bobao.#/learning/detail/4069.html
  2. http://www.nagain.com/activity/article/14/
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末伯铣,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子轮纫,更是在濱河造成了極大的恐慌腔寡,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,402評論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蜡感,死亡現(xiàn)場離奇詭異蹬蚁,居然都是意外死亡恃泪,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評論 3 392
  • 文/潘曉璐 我一進(jìn)店門犀斋,熙熙樓的掌柜王于貴愁眉苦臉地迎上來贝乎,“玉大人,你說我怎么就攤上這事叽粹±佬В” “怎么了?”我有些...
    開封第一講書人閱讀 162,483評論 0 353
  • 文/不壞的土叔 我叫張陵虫几,是天一觀的道長锤灿。 經(jīng)常有香客問我,道長辆脸,這世上最難降的妖魔是什么但校? 我笑而不...
    開封第一講書人閱讀 58,165評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮啡氢,結(jié)果婚禮上状囱,老公的妹妹穿的比我還像新娘。我一直安慰自己倘是,他們只是感情好亭枷,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,176評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著搀崭,像睡著了一般叨粘。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上瘤睹,一...
    開封第一講書人閱讀 51,146評論 1 297
  • 那天升敲,我揣著相機(jī)與錄音,去河邊找鬼轰传。 笑死冻晤,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的绸吸。 我是一名探鬼主播鼻弧,決...
    沈念sama閱讀 40,032評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼锦茁!你這毒婦竟也來了攘轩?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,896評論 0 274
  • 序言:老撾萬榮一對情侶失蹤码俩,失蹤者是張志新(化名)和其女友劉穎度帮,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,311評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡笨篷,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,536評論 2 332
  • 正文 我和宋清朗相戀三年瞳秽,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片率翅。...
    茶點(diǎn)故事閱讀 39,696評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡练俐,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出冕臭,到底是詐尸還是另有隱情腺晾,我是刑警寧澤,帶...
    沈念sama閱讀 35,413評論 5 343
  • 正文 年R本政府宣布辜贵,位于F島的核電站悯蝉,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏托慨。R本人自食惡果不足惜鼻由,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,008評論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望厚棵。 院中可真熱鬧嗡靡,春花似錦、人聲如沸窟感。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽柿祈。三九已至,卻和暖如春哩至,著一層夾襖步出監(jiān)牢的瞬間躏嚎,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評論 1 269
  • 我被黑心中介騙來泰國打工菩貌, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留卢佣,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,698評論 2 368
  • 正文 我出身青樓箭阶,卻偏偏與公主長得像虚茶,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子仇参,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,592評論 2 353

推薦閱讀更多精彩內(nèi)容