0x24 敏感邏輯的保護方案

注:原文---念茜的博客

Objective-C代碼容易被hook,暴露信息太赤裸裸,為了安全,改用C來寫吧!

當(dāng)然不是全部代碼都要C來寫,我指的是敏感業(yè)務(wù)邏輯代碼。

本文就介紹一種低學(xué)習(xí)成本的,簡易的,Objective-C邏輯代碼重寫為C代碼的辦法。

也許,程序中存在一個類似這樣的類:

被class-dump出來后,利用Cycript很容易實現(xiàn)攻擊,容易被hook,存在很大的安全隱患。

想改,但是不想大改程序結(jié)構(gòu),腫么辦呢?

把函數(shù)名隱藏在結(jié)構(gòu)體里,以函數(shù)指針成員的形式存儲。

這樣做的好處是,編譯后,只留了下地址,去掉了名字和參數(shù)表,提高了逆向成本和攻擊門檻。

改寫的程序如下:

最后,根據(jù)Xcode的報錯指引,把以前這樣的調(diào)用

就可以了。

是的,絕不費一點腦子。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 178,825評論 25 709
  • Objective-C 代碼容易被 hook,暴露信息太赤裸裸,為了安全,改用 C 來寫吧! 當(dāng)然不是全部代碼都要...
    無灃閱讀 271評論 0 0
  • 發(fā)現(xiàn) 關(guān)注 消息 iOS 第三方庫、插件、知名博客總結(jié) 作者大灰狼的小綿羊哥哥關(guān)注 2017.06.26 09:4...
    肇東周閱讀 15,096評論 4 61
  • 夜霎時間降臨,暗不見底 愿望都投遞到深淵 是光的發(fā)源地 是海浪騷動之始 伴隨時光的微波探尋 祥和溫潤是人間的本心 ...
    樹梢的雪閱讀 210評論 1 1
  • 棧 二叉樹 隊列 堆 排序 冒泡排序 歸并排序 先分割一個再按照大小有序合并 基數(shù)排序 查找 二分查找(折半查找)...
    imChay閱讀 411評論 0 0

友情鏈接更多精彩內(nèi)容