【如何给iOS APP加固】之保护文件系统 第三章【附代码】

极客星河引
• 阅读 846

接着上篇文章:如何给iOS APP加固 第二章【附代码】

5. 保护文件系统

应用程序通常需要存储一些敏感数据,如用户信息、证书、私钥等。这些数据需要保护,以防止黑客窃取。可以使用iOS提供的Keychain来保护敏感数据,也可以使用加密技术来保护数据文件。

iOS app加固的目的是为了保护应用程序不被反编译、破解或篡改。为了保护应用程序的文件系统,可以采取以下步骤:

1) 使用文件加密算法对敏感文件进行加密,例如登录凭证、密钥等。可以使用现有的加密库,例如CommonCrypto等。

2)对文件系统进行保护,可以通过以下方式:

在应用程序启动时检查文件系统是否被篡改。可以比较应用程序的签名和存储在文件系统中的签名是否一致,以此检测文件系统的完整性。可以使用NSFileManager的方法来比较文件的MD5值。

对应用程序沙箱进行加固。应用程序沙箱是iOS应用程序的一种隔离机制,它限制了应用程序的访问权限,防止应用程序读取或写入其他应用程序或系统文件。可以加固应用程序沙箱的权限,以保护应用程序的文件系统。可以使用NSFileManager的方法来检查文件的访问权限。

对应用程序的核心数据进行加密。可以使用SQLite加密扩展或其他加密库来加密应用程序的核心数据。

使用加密和散列算法来保护应用程序的网络通信。可以使用HTTPS协议来保护应用程序的网络通信。

需要注意的是,以上步骤并不能保证100%的应用程序安全。为了最大程度地保护应用程序的安全,需要定期更新应用程序,修复漏洞,以及使用多种安全技术来保护应用程序。

下面是一些相关的代码片段,以供参考:

对敏感文件进行加密

NSData *plainText = [@"my sensitive data" dataUsingEncoding:NSUTF8StringEncoding];
NSData *key = [@"my secret key" dataUsingEncoding:NSUTF8StringEncoding];
 
NSData *encryptedData = [plainText AES256EncryptWithKey:key];
 
// 加密后的数据可以存储到文件系统中,以便稍后解密使用

检查文件的MD5值

- (NSString *)md5HashOfFileAtPath:(NSString *)filePath {
    NSFileHandle *handle = [NSFileHandle fileHandleForReadingAtPath:filePath];
    if (handle == nil) {
        return nil;
    }
 
    CC_MD5_CTX md5;
    CC_MD5_Init(&md5);
 
    NSData *fileData = nil;
    do {
        @autoreleasepool {
            fileData = [handle readDataOfLength:CHUNK_SIZE];
            CC_MD5_Update(&md5, [fileData bytes], (CC_LONG)[fileData length]);
        }
    } while ([fileData length] > 0);
 
    unsigned char digest[CC_MD5_DIGEST_LENGTH];
    CC_MD5_Final(digest, &md5);
 
    NSMutableString *md5Hash = [NSMutableString stringWithCapacity:CC_MD5_DIGEST_LENGTH * 2];
    for (int i = 0; i < CC_MD5_DIGEST_LENGTH; i++) {
        [md5Hash appendFormat:@"%02x", digest[i]];
    }
 
    return md5Hash;
}
 
// 调用方式
NSString *filePath = @"path/to/my/file";
NSString *md5Hash = [self md5HashOfFileAtPath:filePath];

检查文件的访问权限

- (BOOL)isFileExecutable:(NSString *)filePath {
    NSFileManager *fileManager = [NSFileManager defaultManager];
 
    NSError *error = nil;
    NSDictionary *attributes = [fileManager attributesOfItemAtPath:filePath error:&error];
    if (error != nil) {
        return NO;
    }
 
    NSNumber *permissions = attributes[NSFilePosixPermissions];
    if (permissions == nil) {
        return NO;
    }
 
    NSInteger value = [permissions integerValue];
    return (value & S_IXUSR) != 0;
}
 
// 调用方式
NSString *filePath = @"path/to/my/file";
BOOL isExecutable = [self isFileExecutable:filePath];

使用SQLite加密扩展

// 密钥需要在应用程序启动时设置,以便在整个应用程序中使用
NSData *key = [@"my secret key" dataUsingEncoding:NSUTF8StringEncoding];
 
// 使用SQLite加密扩展打开加密数据库
sqlite3 *database = NULL;
if (sqlite3_open([dbPath UTF8String], &database) != SQLITE_OK) {
    NSLog(@"Failed to open database.");
    return;
}
 
if (sqlite3_key(database, [key bytes], (int)[key length]) != SQLITE_OK) {
    NSLog(@"Failed to encrypt database.");
    sqlite3_close(database);
    return;
}
 
// 执行查询等操作

使用HTTPS协议保护网络通信

NSURLSessionConfiguration *config = [NSURLSessionConfiguration defaultSessionConfiguration];
config.TLSMinimumSupportedProtocol = kTLSProtocol12;
 
NSURLSession *session = [NSURLSession sessionWithConfiguration:config];
 
NSString *urlString = @"https://example.com/api/login";
NSURL *url = [

———————————————
今天就讲到这里啦,下篇文章有空继续!

点赞
收藏
评论区
推荐文章
blmius blmius
4年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
Wesley13 Wesley13
4年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
Wesley13 Wesley13
4年前
FLV文件格式
1.        FLV文件对齐方式FLV文件以大端对齐方式存放多字节整型。如存放数字无符号16位的数字300(0x012C),那么在FLV文件中存放的顺序是:|0x01|0x2C|。如果是无符号32位数字300(0x0000012C),那么在FLV文件中的存放顺序是:|0x00|0x00|0x00|0x01|0x2C。2.  
Stella981 Stella981
4年前
SpringBoot整合Redis乱码原因及解决方案
问题描述:springboot使用springdataredis存储数据时乱码rediskey/value出现\\xAC\\xED\\x00\\x05t\\x00\\x05问题分析:查看RedisTemplate类!(https://oscimg.oschina.net/oscnet/0a85565fa
Wesley13 Wesley13
4年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Wesley13 Wesley13
4年前
PHP创建多级树型结构
<!lang:php<?php$areaarray(array('id'1,'pid'0,'name''中国'),array('id'5,'pid'0,'name''美国'),array('id'2,'pid'1,'name''吉林'),array('id'4,'pid'2,'n
Easter79 Easter79
4年前
SpringBoot整合Redis乱码原因及解决方案
问题描述:springboot使用springdataredis存储数据时乱码rediskey/value出现\\xAC\\xED\\x00\\x05t\\x00\\x05问题分析:查看RedisTemplate类!(https://oscimg.oschina.net/oscnet/0a85565fa
Wesley13 Wesley13
4年前
Java日期时间API系列36
  十二时辰,古代劳动人民把一昼夜划分成十二个时段,每一个时段叫一个时辰。二十四小时和十二时辰对照表:时辰时间24时制子时深夜11:00凌晨01:0023:0001:00丑时上午01:00上午03:0001:0003:00寅时上午03:00上午0
Python进阶者 Python进阶者
2年前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这