百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

Python脚本动态混淆Unity与OC的通信接口

bigegpt 2024-08-31 16:46 2 浏览

在Unity项目中接入第三方SDK时,需要在Plugin中加一部分原生接口代码(这里仅针对iOS平台),并且在C#层通过DllImport("__Internal")去声明对应的方法实现通信,与此同时在导出Xcode工程中,Unity会将C#代码转换成C++并生成在Classes/Native目录下,如你提包也需要混淆这部分接口。

这里介绍并实现个小脚本,帮助你动态找出这类方法,并且实现混淆,规避一些4.3等常规的扫描(当然只是其中一个细节,还需要结合其它的混淆处理,以后再逐一分享)。

1、首先定位到Classes/Native目录下找出类似的接口方法分析其特征。

例如上面代码中的这部分,就是我们需要找的函数Login()

extern "C" void DEFAULT_CALL Login();

2、我们只需要读入CPP文件,正则去匹配对应的函数名,这里注意不同工程可能有些不一样函数或返回值定义,例如这里的void还可能存在其它的类型,需要自行兼容形如bool/int/char等等。参考的正则可以这么写:

extern\s+\"C\"\s+(?:void|double|bool|int|char\*)\s+DEFAULT_CALL\s+([\w]+)\(.*\)\;

3、已经找好函数,这个时候只需要组织一下生成混淆或组合词来替换原来的函数名就可以了。这里建议用宏替换的方式编译时自动替换,而不需要去修改c++源代码。找到pch文件加入:

#define Login newLogin

4、有些点需要注意的是,上述简单介绍基本逻辑,实际使用时会匹配出许多不同的函数或接口,需要做特殊处理,例如有接入谷歌广告SDK,需要排除一些GAD相关的函数,不然混淆后会有各种函数调用异常。

附参考实现(Python):

#!/usr/bin/env python
# coding=utf-8

import os
import getopt,sys
import re
import random

def getRandomString(length):
    '''
    生成随机字符串 \n
    length 字符串长度
    '''
    name = ""
    for i in range(0, length):
        name+=chr(random.randint(97, 122))
    return name

def confuseExternDefaultCall(projectPath):
    '''
    混淆C++与OC通信接口
    '''
    nativePath = os.path.join(projectPath, "Classes/Native")

    if not os.path.isdir(nativePath):
        print("目录不存在:%s" % nativePath)
        return

    # 默认固定
    externMethods = []
    fileList = os.listdir(nativePath)
    for p in fileList:
        path = os.path.join(nativePath, p)
        
        with open(path) as f:
            for line in f.readlines():
                match = re.match('extern\s+\"C\"\s+(?:void|double|bool|int|char\*)\s+DEFAULT_CALL\s+([\w]+)\(.*\)\;', line)
                if match:
                    method = match.groups()[0].strip()
                    if not(method in externMethods):
                        externMethods.append(method)
            f.close()
    
    # 添加到pch文件
    if externMethods:
        pch = os.path.join(projectPath, "Classes/Prefix.pch")
        with open(pch) as f:
            content = f.read()
            f.close()

        code = []
        for method in externMethods:
            # 不需要的可在这里加判断排除
            regex = re.compile('\#define\s+.*%s\s+.*' % method)
            match = re.findall(regex, content)
            if match.__len__() > 0:
                for m in match:
                    content = content.replace(m+"\n", "")
            
            newMethod = "New%s" % getRandomString(6) # 自行调整
            code.append('#define %s %s' % (method, newMethod))

            print("replace %s => %s" % (method, newMethod))
                
        code = "\n".join(code)

        with open(pch, "w") as f:
            f.write("%s\n\n%s" % (content, code))
            f.close()

if __name__ == "__main__":
    projectPath = None
    opts, args = getopt.getopt(sys.argv[1:], "p:")

    if opts.__len__()==0:
        print(os.path.basename(__file__)+" 参数说明:\n-p 指定项目路径")
        exit()

    # 参数解析
    for args in opts:
        if args[0]=="-p":
            projectPath = args[1]

    if os.path.isdir(projectPath):
        confuseExternDefaultCall(projectPath) 

相关推荐

Java 泛型大揭秘:类型参数、通配符与最佳实践

引言在编程世界中,代码的可重用性和可维护性是至关重要的。为了实现这些目标,Java5引入了一种名为泛型(Generics)的强大功能。本文将详细介绍Java泛型的概念、优势和局限性,以及如何在...

K8s 的标签与选择器:流畅运维的秘诀

在Kubernetes的世界里,**标签(Label)和选择器(Selector)**并不是最炫酷的技术,但却是贯穿整个集群管理与运维流程的核心机制。正是它们让复杂的资源调度、查询、自动化运维变得...

哈希Hash算法:原理、应用(哈希算法 知乎)

原作者:Linux教程,原文地址:「链接」什么是哈希算法?哈希算法(HashAlgorithm),又称为散列算法或杂凑算法,是一种将任意长度的数据输入转换为固定长度输出值的数学函数。其输出结果通常被...

C#学习:基于LLM的简历评估程序(c# 简历)

前言在pocketflow的例子中看到了一个基于LLM的简历评估程序的例子,感觉还挺好玩的,为了练习一下C#,我最近使用C#重写了一个。准备不同的简历:image-20250528183949844查...

55顺位,砍41+14+3!季后赛也成得分王,难道他也是一名球星?

雷霆队最不可思议的新星:一个55号秀的疯狂逆袭!你是不是也觉得NBA最底层的55号秀,就只能当饮水机管理员?今年的55号秀阿龙·威金斯恐怕要打破你的认知了!常规赛阶段,这位二轮秀就像开了窍的天才,直接...

5分钟读懂C#字典对象(c# 字典获取值)

什么是字典对象在C#中,使用Dictionary类来管理由键值对组成的集合,这类集合被称为字典。字典最大的特点就是能够根据键来快速查找集合中的值,其键的定义不能重复,具有唯一性,相当于数组索引值,字典...

c#窗体传值(c# 跨窗体传递数据)

在WinForm编程中我们经常需要进行俩个窗体间的传值。下面我给出了两种方法,来实现传值一、在输入数据的界面中定义一个属性,供接受数据的窗体使用1、子窗体usingSystem;usingSyst...

C#入门篇章—委托(c#委托的理解)

C#委托1.委托的定义和使用委托的作用:如果要把方法作为函数来进行传递的话,就要用到委托。委托是一个类型,这个类型可以赋值一个方法的引用。C#的委托通过delegate关键字来声明。声明委托的...

C#.NET in、out、ref详解(c#.net framework)

简介在C#中,in、ref和out是用于修改方法参数传递方式的关键字,它们决定了参数是按值传递还是按引用传递,以及参数是否必须在传递前初始化。基本语义对比修饰符传递方式可读写性必须初始化调用...

C#广义表(广义表headtail)

在C#中,广义表(GeneralizedList)是一种特殊的数据结构,它是线性表的推广。广义表可以包含单个元素(称为原子),也可以包含另一个广义表(称为子表)。以下是一个简单的C#广义表示例代...

「C#.NET 拾遗补漏」04:你必须知道的反射

阅读本文大概需要3分钟。通常,反射用于动态获取对象的类型、属性和方法等信息。今天带你玩转反射,来汇总一下反射的各种常见操作,捡漏看看有没有你不知道的。获取类型的成员Type类的GetMembe...

C#启动外部程序的问题(c#怎么启动)

IT&OT的深度融合是智能制造的基石。本公众号将聚焦于PLC编程与上位机开发。除理论知识外,也会结合我们团队在开发过程中遇到的具体问题介绍一些项目经验。在使用C#开发上位机时,有时会需要启动外部的一些...

全网最狠C#面试拷问:这20道题没答出来,别说你懂.NET!

在竞争激烈的C#开发岗位求职过程中,面试是必经的一道关卡。而一场高质量的面试,不仅能筛选出真正掌握C#和.NET技术精髓的人才,也能让求职者对自身技术水平有更清晰的认知。今天,就为大家精心准备了20道...

C#匿名方法(c#匿名方法与匿名类)

C#中的匿名方法是一种没有名称只有主体的方法,它提供了一种传递代码块作为委托参数的技术。以下是关于C#匿名方法的一些重要特点和用法:特点省略参数列表:使用匿名方法可省略参数列表,这意味着匿名方法...

C# Windows窗体(.Net Framework)知识总结

Windows窗体可大致分为Form窗体和MDI窗体,Form窗体没什么好细说的,知识点总结都在思维导图里面了,下文将围绕MDI窗体来讲述。MDI(MultipleDocumentInterfac...