美文网首页
代码混淆

代码混淆

作者: 可惜你不是我的双子座 | 来源:发表于2023-02-12 23:35 被阅读0次

一、基本概念

1.1、什么是加固

加固是为了增加应用的安全行,防止应用被破解、盗版、二次打包、注入、反编译等

1.2、常见的加固方式有

  • 数据加密(字符串、网络数据、敏感数据等)
  • 应用加壳(二进制加密)
  • 代码混淆(类名、方法名、代码逻辑等)

二、代码混淆

2.1、为什么混淆

iOS程序可以通过class-dumpHopperIDA等获取类名、方法名、以及分析程序的执行逻辑。如果进行代码混淆,可以加大别人的分析难度。

2.2、iOS的代码混淆方案

源码的混淆

  • 类名
  • 方法名
  • 协议名

三、源码的混淆 - 通过宏定义混淆方法名、类名

3.1、注意点

  • 不能混淆系统方法
  • 不能混淆init开头的等初始化方法
  • 混淆属性时需要额外注意set方法
  • 如果xib、storyboard中用到了混淆的内容,需要手动修正
  • 可以考虑把需要混淆的符号都加上前缀,跟系统自带的符号进行区分
    特别注意:混淆过多可能会被AppStore拒绝上架,需要说明用途

四、工具使用

4.1、MJCodeObfuscation

MJCodeObfuscation

4.2、ios-class-guard

ios-class-guard

4.2.1、说明
  • 它是基于class-dump的扩展
  • class-dump扫描出可执行文件中的类名、方法名、属性名等并做替换,会更新xibstoryboard的名字等等
4.2.2、用法
$ brew install ios-class-guard
$ ios-class-guard [options] <mach-o-file>
4.2.3、常用参数
  • --sdk-root <path>:用于指定SDK路径,如果是模拟器SDK,一般路径就是
    /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneSimulator.platform/Developer/SDKs/iPhoneSimulator.sdk
  • --sdk-ios:相当于指定SDK路径为真机设备SDK
  • -X <path>:用于指定xibstoryboard所在目录,它会递归搜索
  • -O <path>:生成的混淆头文件路径
  • -m <path>:符号映射表(默认是symbols.json
4.2.4、使用

$ ios-class-guard --sdk-root Applications/Xcode.app/Contents/Developer/Platforms/iPhoneSimulator.platform/Developer/SDKs/iPhoneSimulator.sdk -X xxx/Base.lproj -O test.h -m symbols.json

相关文章

  • Android项目的代码混淆

    代码混淆: 代码混淆有两种重要功能。其一,混淆代码。其二,优化代码。有的混淆是根据自己写得代码有关,需要根据异常错...

  • iOS 初探代码混淆(OC)

    iOS 初探代码混淆(OC) iOS 初探代码混淆(OC)

  • ProGuard详解

    Android分享:代码混淆那些事Android代码混淆之混淆规则Android-Dev-Favorites An...

  • Android代码混淆

    待整理。。。 参考: Android混淆从入门到精通 Android代码混淆之混淆规则 代码混淆规则配置文件:pr...

  • iOS-代码混淆加固策略

    iOS-代码混淆加固策略 iOS-代码混淆加固策略

  • iOS应用安全之代码混淆

    iOS应用安全之代码混淆iOS应用安全之代码混淆

  • 代码混淆

    混淆就是在你不想开源代码的时候对代码进行混淆处理,让代码即使被反编译也难以阅读,而且还可以精简编译后程序的大小 一...

  • 代码混淆

    傻瓜式模板

  • 代码混淆

    iOS代码混淆----自动 app 安全(一): 代码混淆防止反编译查看真实的头文件函数声明 iOS安全攻防(二十...

  • 代码混淆

    什么是混淆? 代码混淆:花指令,是将计算机程序的代码,转换成一种功能上等价,但是难以阅读和理解的形式的行为。 代码...

网友评论

      本文标题:代码混淆

      本文链接:https://www.haomeiwen.com/subject/itbrkdtx.html