百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

Python脚本动态混淆Unity与OC的通信接口

off999 2024-11-08 12:47 16 浏览 0 评论

在Unity项目中接入第三方SDK时,需要在Plugin中加一部分原生接口代码(这里仅针对iOS平台),并且在C#层通过DllImport("__Internal")去声明对应的方法实现通信,与此同时在导出Xcode工程中,Unity会将C#代码转换成C++并生成在Classes/Native目录下,如你提包也需要混淆这部分接口。

这里介绍并实现个小脚本,帮助你动态找出这类方法,并且实现混淆,规避一些4.3等常规的扫描(当然只是其中一个细节,还需要结合其它的混淆处理,以后再逐一分享)。

1、首先定位到Classes/Native目录下找出类似的接口方法分析其特征。

例如上面代码中的这部分,就是我们需要找的函数Login()

extern "C" void DEFAULT_CALL Login();

2、我们只需要读入CPP文件,正则去匹配对应的函数名,这里注意不同工程可能有些不一样函数或返回值定义,例如这里的void还可能存在其它的类型,需要自行兼容形如bool/int/char等等。参考的正则可以这么写:

extern\s+\"C\"\s+(?:void|double|bool|int|char\*)\s+DEFAULT_CALL\s+([\w]+)\(.*\)\;

3、已经找好函数,这个时候只需要组织一下生成混淆或组合词来替换原来的函数名就可以了。这里建议用宏替换的方式编译时自动替换,而不需要去修改c++源代码。找到pch文件加入:

#define Login newLogin

4、有些点需要注意的是,上述简单介绍基本逻辑,实际使用时会匹配出许多不同的函数或接口,需要做特殊处理,例如有接入谷歌广告SDK,需要排除一些GAD相关的函数,不然混淆后会有各种函数调用异常。

附参考实现(Python):

#!/usr/bin/env python
# coding=utf-8

import os
import getopt,sys
import re
import random

def getRandomString(length):
    '''
    生成随机字符串 \n
    length 字符串长度
    '''
    name = ""
    for i in range(0, length):
        name+=chr(random.randint(97, 122))
    return name

def confuseExternDefaultCall(projectPath):
    '''
    混淆C++与OC通信接口
    '''
    nativePath = os.path.join(projectPath, "Classes/Native")

    if not os.path.isdir(nativePath):
        print("目录不存在:%s" % nativePath)
        return

    # 默认固定
    externMethods = []
    fileList = os.listdir(nativePath)
    for p in fileList:
        path = os.path.join(nativePath, p)
        
        with open(path) as f:
            for line in f.readlines():
                match = re.match('extern\s+\"C\"\s+(?:void|double|bool|int|char\*)\s+DEFAULT_CALL\s+([\w]+)\(.*\)\;', line)
                if match:
                    method = match.groups()[0].strip()
                    if not(method in externMethods):
                        externMethods.append(method)
            f.close()
    
    # 添加到pch文件
    if externMethods:
        pch = os.path.join(projectPath, "Classes/Prefix.pch")
        with open(pch) as f:
            content = f.read()
            f.close()

        code = []
        for method in externMethods:
            # 不需要的可在这里加判断排除
            regex = re.compile('\#define\s+.*%s\s+.*' % method)
            match = re.findall(regex, content)
            if match.__len__() > 0:
                for m in match:
                    content = content.replace(m+"\n", "")
            
            newMethod = "New%s" % getRandomString(6) # 自行调整
            code.append('#define %s %s' % (method, newMethod))

            print("replace %s => %s" % (method, newMethod))
                
        code = "\n".join(code)

        with open(pch, "w") as f:
            f.write("%s\n\n%s" % (content, code))
            f.close()

if __name__ == "__main__":
    projectPath = None
    opts, args = getopt.getopt(sys.argv[1:], "p:")

    if opts.__len__()==0:
        print(os.path.basename(__file__)+" 参数说明:\n-p 指定项目路径")
        exit()

    # 参数解析
    for args in opts:
        if args[0]=="-p":
            projectPath = args[1]

    if os.path.isdir(projectPath):
        confuseExternDefaultCall(projectPath) 

相关推荐

阿里旺旺手机客户端(阿里旺旺手机app)

手机淘宝的旺旺在打开商品后,会看到左下角有个旺旺的图标,点击就可以联系了。  阿里旺旺是将原先的淘宝旺旺与阿里巴巴贸易通整合在一起的一个新品牌。它是淘宝和阿里巴巴为商人量身定做的免费网上商务沟通软件,...

最纯净的pe装机工具(pe工具哪个纯净)

U盘装系统步骤:1.制作U盘启动盘。这里推荐大白菜U盘启动盘制作工具,在网上一搜便是。2.U盘启动盘做好了,我们还需要一个GHOST文件,可以从网上下载一个ghost版的XP/WIN7/WIN8系统,...

装一个erp系统多少钱(wms仓库管理软件)

现在主流有客户端ERP和云端ERP两种客户端通常一次买断,价格在万元左右,但是还有隐性费用,你需要支付服务器、数据管理员,此外如果系统需要更新维护,你还需要支付另外一笔不菲的费用。云端ERP:优势...

cad2014序列号和密钥永久(autocad2014序列号和密钥)

1在cad2014中修改标注样式后,需要将其保存2单击“样式管理器”按钮,在弹出的窗口中选择修改后的标注样式,然后单击“设置为当前”按钮,再单击“保存当前样式”按钮,将其保存为新的样式名称3为了...

qq修改密保手机号(qq修改密保手机号是什么意思)

QQ更改绑定的手机号码操作步骤如下:1、打开手机主界面,找到“QQ”软件点击打开。2、输入正确的QQ账户和密码登录到qq主界面。3、点击左上角的头像“图片”,进入到个人中心界面。4、进入到个人中心界面...

dell笔记本客服电话(dell笔记本客服电话人工服务)

戴尔中国的官方网站http://www.dell.com/zh-cn。通过这个网站购买的都没有问题;有问题也可以进入官网联系售后客服,也可以拔打dell电脑说明书上的售后热线,都可以为你解决的。还是建...

联想乐商店app官方下载(联想乐商店在哪下载)

您好!很遗憾!若是您的手机联想乐商店和联想游戏中心只能有流量,建议您核实是否乐安全有限制wifi上网,核实您所使用的wifi是否本身有限制。若还是无效,可清除缓存数据;备份资料恢复出厂设置尝试。欢迎您...

fat32u盘(FAT32u盘多少钱一个)
  • fat32u盘(FAT32u盘多少钱一个)
  • fat32u盘(FAT32u盘多少钱一个)
  • fat32u盘(FAT32u盘多少钱一个)
  • fat32u盘(FAT32u盘多少钱一个)
不用拉网线的路由器是真的吗

是真的不插卡不拉线有线就有网,这11个字其实就涵盖了无线路由器的特点,无线路由器免插卡、不用拉网线,完全摆脱了之前家用路由器和网线捆绑的模式,有电就有网,其实说的就是无线路由器的使用操作简单,通电就可...

微信恢复好友怎么弄回来(vx好友恢复)
  • 微信恢复好友怎么弄回来(vx好友恢复)
  • 微信恢复好友怎么弄回来(vx好友恢复)
  • 微信恢复好友怎么弄回来(vx好友恢复)
  • 微信恢复好友怎么弄回来(vx好友恢复)
u盘检测软件下载(u盘测试软件)

1、u盘芯片检测工具(ChipEasy)可以查看USB设备PID、VID、SN、制造商、产品名等;2、查看USB设备主控芯片信息、闪存芯片信息、固件信息、电流控制3、SSD型号...

电脑现在什么系统最好(电脑现在用什么系统好)

WINXP好用,但过时了。VISTA不好用,没推开就夭折了。WIN8/8.1是针对触模屏设计的,如果你用的不是触摸屏平板电脑是普通电脑,使WIN8/8.1总觉着很蹩扭。新出的WIN10,功能...

账号怎么注册(steam账号怎么注册)

如果注册是qq账号【qq号码的申请办法】【1】双击qq登陆界面,在qq帐号填写空格的后面你可以看见:[申请帐号];【2】点击[申请帐号]进入,就可以在网上免费申请号码了;【3】进入www.qq.com...

tmp文件是什么意思(tmp文件有什么用)

在系统C:\Windows\Temp文件夹中,我们经常会发现一些后缀名为TMP的文件,在该文件夹中的这些文件其实都是临时文件。它们可能是系统被误关机,或者其他程序没有删除而生的。而且在该文件夹中还有其...

怎么给u盘格式化(怎么给u盘格式化成FAT32)

u盘插入电脑,等待桌面弹出u盘图标。打开“计算机”。左键选中u盘,单击右键,在弹出的菜单中,点击“格式化”。点击“开始”,点击“确定”即可。格式化u盘详细步骤1、找到U盘盘符,鼠标右键点击,弹出菜单中...

取消回复欢迎 发表评论: