iOS 代码混淆

1.在项目目录下,创建两个文件
confuse.sh: 存放混淆的脚本
func.list: 需要混淆的方法、变量名


1.png

2.png

2.右键项目名称,把这两个文件导进来项目中来


3.png

3.confuse.h中添加如下代码

#!/usr/bin/env bash

#数据表名
TABLENAME=symbols
#数据库名
SYMBOL_DB_FILE="symbols"
#要被替换的方法列表文件
STRING_SYMBOL_FILE="func.list"
#被替换后的宏定义在此文件里
HEAD_FILE="$PROJECT_DIR/$PROJECT_NAME/codeObfuscation.h"
export LC_CTYPE=C

#维护数据库方便日后作排重
createTable()
{
echo "create table $TABLENAME(src text, des text);" | sqlite3 $SYMBOL_DB_FILE
}

insertValue()
{
echo "insert into $TABLENAME values('$1' ,'$2');" | sqlite3 $SYMBOL_DB_FILE
}

query()
{
echo "select * from $TABLENAME where src='$1';" | sqlite3 $SYMBOL_DB_FILE
}

#生成随机16位名称
ramdomString()
{
openssl rand -base64 64 | tr -cd 'a-zA-Z' |head -c 16
}

#删除旧数据库文件
rm -f $SYMBOL_DB_FILE
#删除就宏定义文件
rm -f $HEAD_FILE

#创建数据表
createTable


#touch命令创建空文件,根据指定的路径
touch $HEAD_FILE
echo '#ifndef Demo_codeObfuscation_h
#define Demo_codeObfuscation_h' >> $HEAD_FILE
echo "//confuse string at `date`" >> $HEAD_FILE

#使用cat将方法列表文件里的内容全部读取出来,形成数组,然后逐行读取,并进行替换
cat "$STRING_SYMBOL_FILE" | while read -ra line; do
if [[ ! -z "$line" ]]; then
ramdom=`ramdomString`
echo $line $ramdom

#将生成的随机字符串插入到表格中
insertValue $line $ramdom
        #将生成的字符串写入到宏定义文件中,变量是$HEAD_FILE
echo "#define $line $ramdom" >> $HEAD_FILE
fi
done
echo "#endif" >> $HEAD_FILE
sqlite3 $SYMBOL_DB_FILE .dump

4.配置 Build Phase
点击工程名称 — > Build Phase — > Run Script


4.png

5.在里面添加 $PROJECT_DIR/confuse.sh ,这句命令的意思的应用每次启动的时候,都会先去跑我们confuse.sh 脚本


5.png

这时候,我们编译一下,会发现报错:


6.png

6.解决办法:切换到工程目录下,输入命令行 chmod 755 confuse.sh 给我们的脚本本间授权


7.png

此时,我们再编译一下项目,然后在工程目录下,我们会多出一个codeObfuscation.h文件


8.png

这里面是用来装混淆前 —> 混淆后的代码对比

  1. 同样把这个文件拉到项目中,我们再建一个PCH文件来引入这个文件,那么整个项目都可以实现,宏的替换了。

打开pch文件,导入头文件:


9.png

8.混淆的变量,方法名
下面我们举例子,比如我想混淆以下的变量和方法:(图片是混淆完的截图,请忽略)


37EF3799-F4C3-402D-9823-8DFE0FF8D819.png
  1. 那么打开 func.list 文件,一一把名称打进去


    60C08B02-DDF6-4447-80DE-96DDEDFAF782.png

然后点击编译,这样子我们需要混淆的代码就已经混淆成功了。但是也不会印象到我们的阅读。这里是通过宏定义来修改的:


37EF3799-F4C3-402D-9823-8DFE0FF8D819.png

混淆的代码,其实就是通过把敏感的变量、代码通过宏来修改掉:


25420E60-DD4B-4436-B862-821332992642.png
最后编辑于 :
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 前言 什么!我们的代码拿去安全扫描啦?什么!还扫描出来问题啦?什么!源码都别看到啦? 居于上一篇文章iOS简单逆向...
    甘邦阅读 18,337评论 24赞 40
  • 该方法只能针对有.m.h的类进行混淆,静态库等只有.h文件的没法进行混淆 代码混淆,刚刚看到是不是有点懵逼,反正我...
    iLeooooo阅读 617评论 0赞 0
  • 代码易读字符串混淆 混淆分许多思路,比如: 1)花代码花指令,即随意往程序中加入迷惑人的代码指令 2)易读字符替换...
    Mikayla321阅读 7,801评论 5赞 13
  • 一. 为什么要代码混淆? 系统安全性很高是iOS一大特征,上传到appstore的应用,虽然已经被系统加密,但并非...
    突刺刺阅读 1,819评论 1赞 0
  • app风靡的时代,总有一些奇葩的需求。为了刷量,刷排名,制作壳包,为了通过苹果爸爸审核,想到代码混淆,垃圾代码等策...
    二斤寂寞阅读 23,198评论 11赞 52

友情链接更多精彩内容