挂海论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
 友情提示:文字/图片广告均非网站意见,请担保交易勿直接付款,由此产生的责任自负
游戏交易就上寄售网-专注稳定-诚信赢天下玩游戏来117游戏网(H5不下载也能玩手游传奇,吃鸡,竞技都有)天下盾/国内/免实名/免备案CDN无视一切CC/DD攻击 找塔科夫作者TG @wuhao1954 QQ283931494 →入驻S9企业发卡网各种全黑号辅助群:475351077
██【我要租此广告位】██... .
查看: 3452|回复: 7
打印 上一主题 下一主题

[推荐/精华] iOS代码加密的几种方式

[复制链接]

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
117
交易币
0
跳转到指定楼层
楼主
发表于 2017-9-13 14:52:21 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
提醒:若下载的软件是收费的"请不要付款",可能是骗子,请立即联系本站举报,执意要付款被骗后本站概不负责。(任何交易请走第三方中介,请勿直接付款交易以免被骗!切记).

友情提示:文字/图片广告均非本站意见,请担保交易勿直接付款,由此产生的责任自负!!!↑↑


众所周知的是大部分iOS代码一般不会做加密加固,因为iOS APP一般是通过AppStore发布的,而且苹果的系统难以攻破,所以在iOS里做代码加固一般是一件出力不讨好的事情。万事皆有例外,不管iOS、adr还是js,加密的目的是为了代码的安全性,虽然现在开源畅行,但是不管个人开发者还是大厂皆有保护代码安全的需求,所以iOS代码加固有了生存的土壤。下面简单介绍下iOS代码加密的几种方式。

iOS代码加密的几种方式
1.字符串加密
字符串会暴露APP的很多关键信息,攻击者可以根据从界面获取的字符串,快速找到相关逻辑的处理函数,从而进行分析破解。加密字符串可以增加攻击者阅读代码的难度以及根据字符串静态搜索的难度。
一般的处理方式是对需要加密的字符串加密,并保存加密后的数据,再在使用字符串的地方插入解密算法。简单的加密算法可以把NSString转为byte或者NSData的方式,还可以把字符串放到后端来返回,尽量少的暴露页面信息。下面举个简单例子,把NSString转为16进制的字符串:

2.符号混淆
符号混淆的中心思想是将类名、方法名、变量名替换为无意义符号,提高应用安全性;防止敏感符号被class-dump工具提取,防止IDA Pro等工具反编译后分析业务代码。目前市面上的IOS应用基本上是没有使用类名方法名混淆的。

a. 别名
在编写代码的时候直接用别名可能是最简单的一种方式,也是比较管用的一种方式。因为你的app被破解后,假如很容易就能从你的类名中寻找到蛛丝马迹,那离hook只是一步之遥,之前微信抢红包的插件应该就是用hook的方式执行的。

b.C重写
编写别名的方式不是很易读,而且也不利于后续维护,这时你可能需要升级一下你的保护方式,用C来重写你的代码吧。这样把函数名隐藏在结构体中,用函数指针成员的形式存储,编译后,只留下了地址,去掉了名字和参数表,让他们无从下手(copy from 念茜)。如下例子:

c.脚本处理
稍微高级一点的是脚本扫描处理替换代码,因为要用到linux命令来编写脚本,可能会有一点门槛,不过学了之后你就可以出去吹嘘你全栈工程师的名头啦。。。
linux脚本比较常用的几个命令如下:

脚本混淆替换是用上述几个命令扫描出来需要替换的字符串,比如方法名,类名,变量名,并做替换,如果你能熟练应用上述几个命令,恭喜你,已经了解了脚本的一点皮毛了。
如以下脚本搜索遍历了代码目录下的需要混淆的关键字:

替换的方式可以直接扫描文件并对文件中的所有内容替换,也可以采用define的方式定义别名。例如:

d.开源项目ios-class-guard
该项目是基于class-dump的扩展,和脚本处理类似,是用class-dump扫描出编译后的类名、方法名、属性名等并做替换,只是不支持隐式C方法的替换,有兴趣的同学可以使用下。

3.代码逻辑混淆
代码逻辑混淆有以下几个方面的含义:
对方法体进行混淆,保证源码被逆向后该部分的代码有很大的迷惑性,因为有一些垃圾代码的存在;
对应用程序逻辑结构进行打乱混排,保证源码可读性降到最低,这很容易把破解者带到沟里去;
它拥有和原始的代码一样的功能,这是最最关键的。
一般使用obfuscator-llvm来做代码逻辑混淆,或许会对该开源工具做个简单介绍。

4.加固SDK

adr中一般比较常见的加固等操作,iOS也有一些第三方提供这样的服务,但是没有真正使用过,不知道效果如何。

当然还有一些第三方服务的加固产品,基本上都是采用了以上一种或几种混淆方式做的封装,如果想要直接可以拿来使用的服务,可以采用下,常用的一些服务如下:

几维安全

iOS加密可能市场很小,但是存在必有道理,在越狱/开源/极客的眼中,你的APP并没有你想像的那么安全,如果希望你的代码更加安全,就应给iOS代码加密。



联系我时,请说是在 挂海论坛 上看到的,谢谢!



上一篇:基于Xxode7.2平台开发OC/Swift 最新IOS9视频教程
下一篇:ios刺激战场 igx代码
免责声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关。一切关于该内容及资源商业行为与www.52ghai.com无关。

2、本站提供的一切资源内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

3、本站信息来自第三方用户,非本站自制,版权归原作者享有,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

4、如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵犯你版权的,请邮件与我们联系删除(邮箱:[email protected]),本站将立即改正。

几维安全(www.kiwisec.com/)提供专业移动应用安全服务。

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
117
交易币
0
沙发
 楼主| 发表于 2017-9-19 14:41:42 | 只看该作者
菜鸟初入门槛,水平所限,写的比较浅显,还请大神勿喷。
几维安全(www.kiwisec.com/)提供专业移动应用安全服务。

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
117
交易币
0
板凳
 楼主| 发表于 2017-9-27 11:03:44 | 只看该作者
提前祝各位中秋节、国庆节快乐
几维安全(www.kiwisec.com/)提供专业移动应用安全服务。

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
117
交易币
0
地板
 楼主| 发表于 2017-11-7 15:37:08 | 只看该作者
多谢各位的支持哈。
几维安全(www.kiwisec.com/)提供专业移动应用安全服务。

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
117
交易币
0
5#
 楼主| 发表于 2017-12-8 11:01:23 | 只看该作者
不管个人开发者还是大厂皆有保护代码安全的需求,所以iOS代码加固有了生存的土壤。
几维安全(www.kiwisec.com/)提供专业移动应用安全服务。

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
117
交易币
0
6#
 楼主| 发表于 2017-12-19 16:08:15 | 只看该作者
周二下午好,多谢支持!!!!
几维安全(www.kiwisec.com/)提供专业移动应用安全服务。

1

积分

0

主题

1

听众
已帮网友解决0 个问题
好评
0
贡献
1
海币
117
交易币
0
7#
 楼主| 发表于 2017-12-27 16:12:57 | 只看该作者
iOS加密可能市场很小,但是存在必有道理,在越狱/开源/极客的眼中,你的APP并没有你想像的那么安全,如果希望你的代码更加安全,就应给iOS代码加密。
几维安全(www.kiwisec.com/)提供专业移动应用安全服务。

7

积分

4

主题

0

听众
已帮网友解决0 个问题
好评
0
贡献
3
海币
38
交易币
0
8#
发表于 2022-3-30 04:13:36 | 只看该作者
楼主能留个联系方式吗!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

免责声明|Archiver|手机版|小黑屋|挂海论坛

GMT+8, 2024-5-5 15:11 , Processed in 0.602865 second(s), 34 queries , Gzip On.

Powered by Discuz! X3.2

本站资源来自互联网用户收集发布,如有侵权请邮件与我们联系处理。xhzlw@foxmail.com

快速回复 返回顶部 返回列表