iOS Hacker obfuscator-llvm Xcode集成配置

一、简介

obfuscator-llvm 是一个开源的代码混淆编译器,能够使编译出来的文件添加垃圾代码和各种跳转流程,给逆向分析者增加难度。

二、编译

  1. 下载地址

    目前最新版的是4.0的,下载地址是 https://github.com/obfuscator-llvm/obfuscator/tree/llvm-4.0,也可以用 git 下载。

  2. 安装 cmake

    OSX 下没有 cmake,需要安装,不然是不能编译 obfuscator-llvm 的。下载地址是:http://www.cmake.org/download,我下的版本是3.4.3。下载完成之后,进入到解压之后目录下,输入以下命令进行安装

    sudo ./bootstrap && sudo make && sudo make install    
  3. 编译

    git clone -b llvm-4.0 https://github.com/obfuscator-llvm/obfuscator.git
    mkdir build
    cd build
    cmake -DCMAKE_BUILD_TYPE=Release ../obfuscator/
    make -j7

    编译成功之后 clang 在 build 下的 bin 目录。

三、集成到 Xcode 使用

  1. 修改 xcplugin

    首先复制一个 Obfuscator.xcplugin

    cd /Applications/Xcode.app/Contents/PlugIns/Xcode3Core.ideplugin/Contents/SharedSupport/Developer/Library/Xcode/Plug-ins/
    sudo cp -r Clang\ LLVM\ 1.0.xcplugin/ Obfuscator.xcplugin
    cd Obfuscator.xcplugin/Contents/
    sudo plutil -convert xml1 Info.plist
    sudo vim Info.plist

    将以下键值修改一下

    <string>com.apple.compilers.clangstring> -> <string>com.apple.compilers.obfuscatorstring>
    <string>Clang LLVM 1.0 Compiler Xcode Plug-instring> -> <string>Obfuscator Xcode Plug-instring>
  2. 修改 xcspec

    执行如下命令

    sudo plutil -convert binary1 Info.plist
    cd Resources/
    sudo mv Clang\ LLVM\ 1.0.xcspec Obfuscator.xcspec
    sudo vim Obfuscator.xcspec

    将以下键值修改一下

    <key>Descriptionkey>
    <string>Apple LLVM 8.0 compilerstring> -> <string>Obfuscator 4.0 compilerstring>
    <key>ExecPathkey>
    <string>clangstring> -> <string>/path/to/obfuscator_bin/clangstring>
    <key>Identifierkey>
    <string>com.apple.compilers.llvm.clang.1_0string> -> <string>com.apple.compilers.llvm.obfuscator.4_0string>
    <key>Namekey>
    <string>Apple LLVM 8.0string> -> <string>Obfuscator 4.0string>
    <key>Vendorkey>
    <string>Applestring> -> <string>HEIG-VDstring>
    <key>Versionkey>
    <string>7.0string> -> <string>4.0string>
  3. 修改 English.lproj

    执行如下命令

    cd English.lproj/
    sudo mv Apple\ LLVM\ 5.1.strings "Obfuscator 3.4.strings"
    sudo plutil -convert xml1 Obfuscator\ 3.4.strings
    sudo vim Obfuscator\ 3.4.strings 将以下键值修改一下

    将以下键值修改一下

    <key>Descriptionkey>
    <string>Apple LLVM 8.0 compilerstring> -> <string>Obfuscator 4.0 compilerstring>
    <key>Namekey>
    <string>Apple LLVM 8.0string> -> <string>Obfuscator 4.0string>
    <key>Vendorkey>
    <string>Applestring> -> <string>HEIG-VDstring>
    <key>Versionkey>
    <string>7.0string> -> <string>4.0string>

    最后执行以下命令就大功告成了

    $ sudo plutil -convert binary1 Obfuscator\ 3.4.strings
  4. 去 Xcode 里看下编译设置

iOS Hacker obfuscator-llvm Xcode集成配置_第1张图片

然后添加 obfuscation flags

iOS Hacker obfuscator-llvm Xcode集成配置_第2张图片

四、效果

混淆之后,用静态工具分析效果如下图:

iOS Hacker obfuscator-llvm Xcode集成配置_第3张图片

你可能感兴趣的:(iOS/MacOSX/移动安全)