mac ndk 集成 ollvm

前言

因为前段时间被叫去协助数据部爬某直播软件的小黄车数据,然后学习了下逆向方面的知识,最近需求任务不是特别重,于是把 ndk 集成了 ollvm,给 so 层代码加了点混淆,增加逆向的成本。

使用 ollvm 给 so 增加混淆

克隆 goron。

goron 项目地址为 https://github.com/amimo/goron,先克隆项目。

$ git clone https://github.com/amimo/goron.git

访问不了可以使用镜像地址。

$ git clone https://github.com.cnpmjs.org/amimo/goron.git

查看 ndk 的 llvm 版本。

获取当前 ndk 使用的 llvm 版本。

$ NDK_HOME/toolchains/llvm/prebuilt/darwin-x86_64/bin/clang --version
image.png

切换分支

这里将项目切换为 llvm-9.0.0 分支(根据自己的版本来)。

$ cd goron
$ git branch --all
$ git checkout origin/llvm-9.0.0 -b llvm-9.0.0
image.png

编译 goron。

新建 build 目录,编译 goron

$ mkdir build-9.0.0
$ cd build-9.0.0
$ cmake -DCMAKE_BUILD_TYPE=Release -DLLVM_ENABLE_PROJECTS=clang -DLLVM_INCLUDE_TESTS=OFF ../llvm
$ make -j8
  • -DCMAKE_BUILD_TYPE=Release 构建发布版
  • -DLLVM_ENABLE_PROJECTS=clang 构建子项目 clang
  • -DLLVM_INCLUDE_TESTS=OFF 关闭 test 减少编译时间

编译耗时比较久,慢的话可能一个半小时,快的话几十分钟。

文件替换

编译完成后用 goron/build-9.0.0/bin 下的 clangclang++clang-format,替换掉 $NDK_HOME/toolchains/llvm/prebuilt/darwin-x86_64/bin 下的 clangclang++clang-format

替换完文件后构建下 native module。这个时候会报错,找不到一些头文件。

image.png

这里只需要将找不到的头文件从 goron/build-9.0.0/lib/clang/9.0.0/include 复制到 $NDK_HOME/toolchains/llvm/prebuilt/darwin-x86_64/sysroot/usr/include 即可。

这里我复制 4 个头文件 stddef.h__stddef_max_align_t.hstdarg.hfloat.h,实际情况根据构建为准。

增加混淆参数

经过上面的步骤,ndk 已经集成好了 ollvm,但是这时候去编译 so 依旧是没有混淆的,还得加一些构建参数。goron 提供了如下 5 种参数。

  • -mllvm -irobf-indbr,间接跳转
  • -mllvm -irobf-icall,间接函数调用
  • -mllvm -irobf-indgv,间接全局变量引用
  • -mllvm -irobf-cse,字符串加密功能
  • -mllvm -irobf-cff,过程相关控制流平坦混淆

需要使用哪种混淆在 build.gradle 配置即可。

externalNativeBuild {
    cmake {
        cppFlags "-mllvm -irobf-indbr -mllvm -irobf-icall -mllvm -irobf-indgv -mllvm -irobf-cse"
    }
}

开启混淆后再构建 so,使用 IDA PRO 查看混淆前与混淆后的对比,这里我以 so 中的防 apk 二次打包签名校验的函数为例。

混淆前.png
混淆后.png

可以看到混淆后的可读性还是下降了很多的。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 148,827评论 1 317
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 63,511评论 1 266
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 99,318评论 0 218
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 42,108评论 0 189
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 50,112评论 1 266
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 39,387评论 1 185
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 30,905评论 2 283
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 29,657评论 0 177
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 33,144评论 0 223
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 29,744评论 2 225
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 31,100评论 1 236
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 27,565评论 2 222
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 32,041评论 3 216
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 25,769评论 0 9
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,301评论 0 178
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 34,173评论 2 239
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 34,313评论 2 242

推荐阅读更多精彩内容