windows上编译ollvm的踩坑记录

不想麻烦自己编译的直接用这个成品

https://github.com/KomiMoe/Arkari 下载地址

源码部分

网上的教程还是很多的 ,这里记录一下自己的编译之路
llvm源码
用到的ollvm源码目前感觉还不错的主要是以下三个

插件so
https://github.com/SsageParuders/SsagePass/tree/master

这里我用到的是第一个 heroims-ollvm
NDK版本:21.1.6352462
CMake版本:3.10.2.4988404
heroims-ollvm:https://github.com/heroims/obfuscator/tree/llvm-9.0.1

首先还是下载源码
git clone -b llvm-9.0.1 https://github.com/heroims/obfuscator.git
再或者直接 download 都行

编译源码

windows下的编译就以下两条路
使用CMake生成 Visual Studio工程 或是 MinGW Makefiles
使用mingw进行编译 需要使用版本8.1,若使用6.x 必报错

建议 Visual Studio 进行编译 https://github.com/heroims 12+以上的ollvm
12+ 以上的源码 独立拆开了 clang

参见:https://llvm.org/docs/GettingStarted.html
在12 以前 clang 作为 tools 放在 llvm 中
在12 以后是独立作为 plugin

// 生成 Visual Studio 工程
cmake -G "Visual Studio 16 2019" -DLLVM_ENABLE_PROJECTS="clang" -DCMAKE_BUILD_TYPE=Release ../llvm
cmake -DLLVM_ENABLE_PROJECTS="clang;libcxx" -G "Visual Studio 16 2019" -A x64 -Thost=x64 -DCMAKE_BUILD_TYPE=Release ..\llvm
// 生成 Ninja 工程 (速度是真的比其他两个快很多)
cmake -G "Ninja" -DLLVM_ENABLE_PROJECTS="clang" -DCMAKE_BUILD_TYPE=Release -DLLVM_TARGETS_TO_BUILD="X86" -DBUILD_SHARED_LIBS=OFF ../llvm
// 生成 MinGW Makefiles
cmake -G "MinGW Makefiles" -DLLVM_ENABLE_PROJECTS="clang" -DCMAKE_BUILD_TYPE=Release -DLLVM_INCLUDE_TESTS=OFF ../llvm
// mingw编译
cmake --build .

编译完成后,从 obfuscator-llvm-9.0.1\build\lib\clang\9.0.1\include 复制
stdarg.h
stddef.h
__stddef_max_align_t.h
float.h

到 21.1.6352462\toolchains\llvm\prebuilt\windows-x86_64\sysroot\usr\include 即可

对应替换bin目录下的对应的 三个 exe
clang.exe
clang++.exe
clang-format.exe

注意事项

  1. 编译不成功 : versionhelpers.h : not such file or directory
    cmake加个参数:-DLLVM_INCLUDE_BENCHMARKS=OFF 或者修改cmakelists.txt中的LLVM_INCLUDE_BENCHMARKS ON 改成OFF
  2. 编译90%退出
    ... z3/bin/libz3.lib: error adding symbols: File format not recognized
    collect2.exe: error: ld returned 1 exit status
    安装一个z3 ,和你平台对应,32位还是64位

OLLVM 的使用

  1. Instructions Substitution (指令替换)

    • -mllvm -sub: 启用instructions substitution
    • -mllvm -sub_loop=3: 对每个函数混淆3次,默认1词
  2. Control Flow Flattening (控制流平坦化)

    • -mllvm -fla: 启用control flow flattening
    • -mllvm -split: 启用block切分,提升平展程度
    • -mllvm -split_num=3: 对每个block混淆3次,默认1词
  3. Bogus Control Flow (虚假控制流)

    • -mllvm -bcf: 启用 bogus control flow
    • -mllvm -bcf_loop=3: 对一个函数混淆3次,默认1次
    • -mllvm -bcf_prob=40: 代码块被混淆的概率是40%,默认30%
  4. -mllvm -sobf: 字符串加密

  5. 函数注解的使用
    //Functions annotations
    int foo() __attribute((annotate(("sub"))));
    int foo() {
    return 2;
    }

CMakeLists.txt

    #debug and release all enable
    set(CMAKE_CXX_FLAGS "-mllvm -fla -mllvm -sub -mllvm -sobf  ")
    
    #so体积优化
    #SET(CMAKE_CXX_FLAGS_DEBUG "$ENV{CXXFLAGS}   -O0 -Wall -g2 -ggdb")
    #SET(CMAKE_CXX_FLAGS_RELEASE "$ENV{CXXFLAGS}  -Os -Wall -s")

    #设置llvm debug模式混淆编译
    SET(CMAKE_C_FLAGS_DEBUG "${CMAKE_C_FLAGS_DEBUG} -mllvm -fla")
    SET(CMAKE_CXX_FLAGS_DEBUG "${CMAKE_CXX_FLAGS_DEBUG} -mllvm -fla")
    
    #设置llvm release模式混淆编译
    SET(CMAKE_C_FLAGS_RELEASE "${CMAKE_C_FLAGS_RELEASE} -mllvm -fla -mllvm -sub -mllvm -bcf")
    SET(CMAKE_CXX_FLAGS_RELEASE "${CMAKE_CXX_FLAGS_RELEASE} -mllvm -fla -mllvm -sub -mllvm -bcf")

    #set(CMAKE_CXX_FLAGS_RELEASE "${CMAKE_CXX_FLAGS_RELEASE} -s -O3 -Wall -fvisibility=hidden  -mllvm -fla")

参考

  1. heroims 大佬的 文章
  2. 官方文档 https://llvm.org/docs/GettingStarted.html

https://sourceforge.net/projects/mingw-w64/files/mingw-w64/
ps:若在编译的成品 clang 运行出现了一下情况,请使用 vs studio 重新编译(不要使用mingw32-make)


NDK版本对应的clang版本

版本:21.1.6352462

Android (6317467 based on r365631c1) clang version 9.0.8 (https://android.googlesource.com/toolchain/llvm-project e0caee08e5f09b374a27a676d04978c81fcb1928) (based on LLVM 9.0.8svn)
Target: x86_64-w64-windows-gnu
Thread model: posix

------------------------------------------------------------------------------------

版本:21.2.6472646

Android (6454773 based on r365631c2) clang version 9.0.8 (https://android.googlesource.com/toolchain/llvm-project 98c855489587874b2a325e7a516b99d838599c6f) (based on LLVM 9.0.8svn)
Target: x86_64-w64-windows-gnu
Thread model: posix

------------------------------------------------------------------------------------

版本:21.3.6528147

Android (6454773 based on r365631c2) clang version 9.0.8 (https://android.googlesource.com/toolchain/llvm-project 98c855489587874b2a325e7a516b99d838599c6f) (based on LLVM 9.0.8svn)
Target: x86_64-w64-windows-gnu
Thread model: posix

------------------------------------------------------------------------------------

版本:21.4.7075529

Android (7019983 based on r365631c3) clang version 9.0.9 (https://android.googlesource.com/toolchain/llvm-project a2a1e703c0edb03ba29944e529ccbf457742737b) (based on LLVM 9.0.9svn)
Target: x86_64-w64-windows-gnu
Thread model: posix

------------------------------------------------------------------------------------

版本:22.0.7026061

Android (6875598, based on r399163b) clang version 11.0.5 (https://android.googlesource.com/toolchain/llvm-project 87f1315dfbea7c137aa2e6d362dbb457e388158d)
Target: x86_64-w64-windows-gnu
Thread model: posix

------------------------------------------------------------------------------------

版本:22.1.7171670

Android (7155654, based on r399163b1) clang version 11.0.5 (https://android.googlesource.com/toolchain/llvm-project 87f1315dfbea7c137aa2e6d362dbb457e388158d)
Target: x86_64-w64-windows-gnu
Thread model: posix

------------------------------------------------------------------------------------

版本:23.0.7599858

Android (7284624, based on r416183b) clang version 12.0.5 (https://android.googlesource.com/toolchain/llvm-project c935d99d7cf2016289302412d708641d52d2f7ee)
Target: x86_64-w64-windows-gnu
Thread model: posix

------------------------------------------------------------------------------------

版本:23.1.7779620

Android (7714059, based on r416183c1) clang version 12.0.8 (https://android.googlesource.com/toolchain/llvm-project c935d99d7cf2016289302412d708641d52d2f7ee)
Target: x86_64-w64-windows-gnu
Thread model: posix

------------------------------------------------------------------------------------

版本:24.0.8215888

Android (8075178, based on r437112b) clang version 14.0.1 (https://android.googlesource.com/toolchain/llvm-project 8671348b81b95fc603505dfc881b45103bee1731)
Target: x86_64-w64-windows-gnu
Thread model: posix

------------------------------------------------------------------------------------

版本:25.1.8937393

Android (8490178, based on r450784d) clang version 14.0.6 (https://android.googlesource.com/toolchain/llvm-project 4c603efb0cca074e9238af8b4106c30add4418f6)
Target: x86_64-w64-windows-gnu
Thread model: posix

------------------------------------------------------------------------------------

版本:25.2.9519653

Android (9352603, based on r450784d1) clang version 14.0.7 (https://android.googlesource.com/toolchain/llvm-project 4c603efb0cca074e9238af8b4106c30add4418f6)
Target: x86_64-w64-windows-gnu
Thread model: posix
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 161,873评论 4 370
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 68,483评论 1 306
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 111,525评论 0 254
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,595评论 0 218
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 53,018评论 3 295
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,958评论 1 224
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 32,118评论 2 317
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,873评论 0 208
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,643评论 1 250
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,813评论 2 253
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,293评论 1 265
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,615评论 3 262
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,306评论 3 242
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,170评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,968评论 0 201
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 36,107评论 2 285
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,894评论 2 278

推荐阅读更多精彩内容