逆向攻防的那點(diǎn)事

攻:

?用monkey將逆向的項(xiàng)目ipa導(dǎo)入其中,用hook你要重寫或者修改的代碼。


防:

創(chuàng)建類,在類中l(wèi)oad方法中 fishhook 對 runtime的 method swizz 及 setIMP,getIMP函數(shù)進(jìn)行替換,打入動態(tài)庫,mokeyapp就不能hook了,


攻:

越獄手機(jī)中,用theos工具創(chuàng)建Tweak項(xiàng)目,tweak編輯plist需要hook的進(jìn)程。hook中編寫hook的方法,打入動態(tài)庫。當(dāng)程序啟動時(shí),蘋果會通過plist找到進(jìn)程,將動態(tài)庫注入到項(xiàng)目中。


防:

在項(xiàng)目中other linker flags 增加 _RESTRICT _restrict,dyld有2種阻止動態(tài)庫的代碼,1,設(shè)置uid,gid,但是上線后是不允許改變,還一種就是dyld會遍歷macho文件中_RESTRICT _restrict字段是否存在,存在就會阻止動態(tài)庫的注入。


攻:

更改macho文件中的_restrict的二進(jìn)制字段。


防:

通過第一種防護(hù),另外通過dyld的阻止方法可以判斷macho中是否存在_restrict,如果不存在,則程序退出。


防止別人調(diào)試:

通過syscls可以獲取當(dāng)前進(jìn)程是否被操作,通過與操作獲取控制碼。

通過prace 有個(gè)拒絕連接(PT_DENY_ATTACH),如果有直接閃退。(支付寶就是這樣進(jìn)行防護(hù)的)。


攻:

首先在monkey中增加一個(gè)符號(prace或者syscls)斷點(diǎn),bt獲取其地址,再imagelist獲取指令的動態(tài)庫首地址,算出偏移地址,再找到app中的防護(hù)動態(tài)庫中的可執(zhí)行文件,用hopper打開,找到算出來的偏移地址(獲取的偏移地址是指向下一條指令)。對此函數(shù)的匯編代碼進(jìn)行修改后導(dǎo)出,直接將前三段bl跳轉(zhuǎn)到倒數(shù)后三段,即跳過你防護(hù)的代碼。如果是fishhook改變r(jià)untime的method swizz,改變匯編獲取常量的偏移地址。


防:

1.代碼混淆,在pch文件中對需要防護(hù)的類名及方法名用宏定義,對方用hopper及ida對macho文件是很難找不到其方法名及方法。

2.字符串加密,將字符串放到char數(shù)組中最后加上\0,并對每個(gè)字符進(jìn)行異或操作,然后再char數(shù)組再進(jìn)行一次異或回來。

3.隱藏CCCrypt,加密都會用到此函數(shù),通過dlopen獲取句柄(第一個(gè)參數(shù)是CCCrypt動態(tài)庫路徑,第二個(gè)參數(shù)以懶加載形式RTLD_LAZY),通過dlsym(第一個(gè)參數(shù)是句柄,第二個(gè)是字符串“CCCrypt”,此字符串需要用第二個(gè)字符串加密)將CCCrypt結(jié)構(gòu)體替換成自己寫的結(jié)構(gòu)體。

4.使用匯編進(jìn)行系統(tǒng)調(diào)用,防止符號斷點(diǎn)調(diào)試進(jìn)行定位匯編代碼。通過asm鏈接匯編代碼,通過匯編代碼svc? #0x80觸發(fā)中斷。通過syscall頭文件找到底層函數(shù)名對應(yīng)的定義數(shù)值。如prace匯編

asm(

?"mov x0,#31\n"

?"mov x1,#0\n"

?"mov x2,#0\n"

?"mov x3,#0\n"

?"mov w16,#26\n"http://26就是prase,上面四個(gè)是傳入的參數(shù)

?"svc? #0x80"http://觸發(fā)中斷

)

5.重簽名防護(hù) ,描述文件的組織單位,通過字符串截取出來進(jìn)行比較,此方法把前四種全部加進(jìn)去進(jìn)行防護(hù),對方很難進(jìn)行逆向項(xiàng)目的。

6.利用防護(hù)工具,LLVM進(jìn)行邏輯混淆,防止classDump。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,527評論 6 544
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,687評論 3 429
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,640評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,957評論 1 318
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,682評論 6 413
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 56,011評論 1 329
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 44,009評論 3 449
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 43,183評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,714評論 1 336
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 41,435評論 3 359
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,665評論 1 374
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,148評論 5 365
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,838評論 3 350
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,251評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,588評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 52,379評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,627評論 2 380

推薦閱讀更多精彩內(nèi)容

  • 1、通過CocoaPods安裝項(xiàng)目名稱項(xiàng)目信息 AFNetworking網(wǎng)絡(luò)請求組件 FMDB本地?cái)?shù)據(jù)庫組件 SD...
    陽明AGI閱讀 16,003評論 3 119
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,764評論 25 708
  • 屏蔽,多么冰冷的一個(gè)詞。若不是心有隔閡,誰愿意在社交平臺上去屏蔽別人? 上個(gè)月和經(jīng)理去外地出差,他開車,我坐在副駕...
    陽光baby閱讀 1,577評論 2 7
  • 體育
    哈嘿噓噓閱讀 124評論 0 0
  • 中午在圖書館看了WeRun的排行,沒有看到昔日稱霸排行榜的K,就找他聊天。第一句話就是說他還待在宿舍,還故...
    uahuohz閱讀 300評論 0 0