在Mac&iOS App中使用ollvm

Ollvm,是C/C++的跨平台混淆方式,它提供了指令平坦化的能力,可以吧逻辑变得相当复杂从而阻止逆向工程。网上有很多关于在Android平台使用ollvm的方法,而Windows/iOS/Mac/Linux上则很少介绍,下面对于其他系统简略介绍操作方法,重点介绍Mac/iOS APP的混淆方法

  • 指令替换 -mllvm -sub
  • 控制流伪造 -mllvm -bcf
  • 控制流平坦化 -mllvm -fla

默认会变换所有函数,加密单个函数:

int foo() __attribute((__annotate__(("fla"))));
int foo() {
   return 2;
}

获得OLLVM

目前有以下版本在git上放出:

(1) 作者放出的原版OLLVM
包括llvm-3.3, llvm-3.4, llvm-3.5, llvm-3.6.1这几个版本,下载编译:

$ git clone -b llvm-4.0 https://github.com/obfuscator-llvm/obfuscator.git
$ mkdir build
$ cd build
$ cmake -DCMAKE_BUILD_TYPE=Release ../obfuscator/
$ make

(2) 上海交大改版OLLVM
增加了字符串编译时混淆-mllvm -sobf,对应llvm4.0版本,下载编译:

$ git clone https://github.com/GoSSIP-SJTU/Armariris.git
$ mkdir build
$ cd build
$ cmake -DCMAKE_BUILD_TYPE=Release ../obfuscator/
$ make

(3) 第三方改版OLLVM
好事者在上海交大的基础上,增加了llvm5.0 llvm6.0版本,下载编译方式同上
ollvm6.0 https://github.com/Qrilee/Obfuscator-LLVM.git
ollvm5.0 https://github.com/Qrilee/llvm-obfuscator.git

编译OLLVM

注意,LLVM支持Windows/iOS/Mac/Linux/Android等全平台,OLLVM同理。只要你的工程使用LLVM-Clang进行编译,自然可以用OLLVM做混淆。如果只支持GCC编译则需要做调整

上述编译方式是普通编译,在编译后得到可执行文件Clang就是用作混淆的,用它来替换编译使用的clang程序即可,clang路径可以从编译时命令行参数得到。如果使用make/cmake的工程,可以通过设置某些选项设置clang编译器。然后通过暴力替换clang达到同样的效果

  • 直接编译
    path_to_the/build/bin/clang test.c -o test -mllvm -sub

  • make/cmake编译

CC=path_to_the/build/bin/clang
CFLAGS+="-mllvm -fla"     或     CXXFLAGS+="-mllvm -fla" 
./configure
make

android ndk使用ollvm

首先要设置编译器为clang

    • ndk-build方式,修改android.mk
      NDK_TOOLCHAIN_VERSION := clang
    • cmake方式,修改build.gradle
android {
    ...
    defaultConfig {
        ...
        externalNativeBuild {
            cmake {
                arguments '-DANDROID_PLATFORM=android-9',
                          '-DANDROID_TOOLCHAIN=clang'
                // explicitly build libs
                targets 'gmath', 'gperf'
            }
        }
    }
    ...
}

cmake下替换clang程序,在CMakeLists.txt中修改 set(LOCAL_CFLAGS " -mllvm -fla")
ndkbuild下替换clang程序,在Android.mk中加入参数LOCAL_CFLAGS := -mllvm -fla

visual studio使用ollvm

编译ollvm的时候,使用cmake-gui选择visual studio2015或者命令行选择cmake -G "Visual Studio 14 2015" -DCMAKE_BUILD_TYPE=Release ../obfuscator/
然后cmake会产生一个visual studio工程,用vs编译即可!
至于将Visual Studio的默认编译器换成clang编译,参考https://www.ishani.org/projects/ClangVSX/

Visual Studio2015起官方开始支持Clang,具体做法:
新建项目->已安装->Visual C++->跨平台->安装Clang with Microsoft CodeGen
Clang是一个完全不同的命令行工具链,这时候可以在工程配置中,平台工具集选项里找到Clang,然后使用ollvm的clang替换该clang即可

xcode编译(用于编译OSX/iOS app)

编译方式比较特殊,由于xcode本身比较特殊,需要编译一套工具链给xcode

cmake -G Ninja -DLLVM_CREATE_XCODE_TOOLCHAIN=On -DCMAKE_INSTALL_PREFIX=$PWD/install
ninja install-xcode-toolchain

最后得到一个后缀含toolchain的大文件(如LLVM6.0.0.git.xctoolchain),大概8G,将文件mv到/Application/Xcode.app/Contents/Developer/Toolchains/下。重启Xcode将会在菜单->Xcode出现Toolchains菜单项。选择里面的llvm即可切换到新的工具链。如果直接编译,会产生error:cannot specify -o when generating multiple output files错误,这时候通过逐步排查可以得知将Build Settings->Build Options->Enable Index-While-Building Functionality设置为No即可成功编译

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,233评论 4 360
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,013评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,030评论 0 241
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,827评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,221评论 3 286
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,542评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,814评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,513评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,225评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,497评论 2 244
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 31,998评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,342评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 32,986评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,055评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,812评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,560评论 2 271
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,461评论 2 266

推荐阅读更多精彩内容