iOS应用混淆与马甲包处理全攻略:代码混淆、资源混淆、账号隔离、上传IP注意事项

3 阅读2分钟

ios添加混淆代码 xcode混淆文件

1. ipa包特征:

  • 工程配置 (KLGenerateSpamCode

  • 修改工程名

  • 修改文件夹以及类名

  •  代码类:( ChaosTool

对于代码混淆,除了使用上述工具外,IpaGuard也是一款强大的iOS IPA文件混淆工具,无需源码即可对类、方法、变量进行重命名混淆,支持OC/Swift/Flutter/Unity等多种平台,同时还可对资源文件(如图片、js)进行名称和MD5修改,混淆强度可控,本地处理无需上传,混淆后可立即重签名安装测试,能有效增加反编译难度。

  • 已有代码的混淆(改类名、改函数名,以及函数顺序)

  • 审核时tab页面需要较大变化,做开关

  • 手动添加或者删除代码中的注释和空行

  • 生成多余.h.m文件以及文件夹

  • 生成多余的变量/函数/属性以及实现

  •   资源类:(ImageOptim)

  • logo 启动图,主色调

  • 图片资源,轻量压缩改变图片文件hash值,修改.xcassets图片文件名

  • 适当添加一些无用的资源

2. 开发者帐号:

使用不同的开发者账号,尤其是钥匙串,测试设备要分开,不能登陆本地xcodeAccounts账户

3. 打包:

  • 用哪个mac打包关系不大,上传的环境要求不同的机器,以及账户所在地的网络
  • 不同马甲包不要关联同一个开发者账号信息

4. 上传IP:

  •   所在地的网络(VPN)

5. 材料相似:

  •   itu后台材料如宣传图,ICON,版权人等,分类,宣传文本,描述文本,关键词等

马甲包重新混淆事项

【已完成】

代码混淆添加属性,添加方法,类名,方法名,多参数方法名混淆

资源md5翻新

马甲资源替换logo,启动图 以及相关默认图

修改工程名

隐私政策 用户协议配置

预览图

修改目录域名

证书配置

appleid登录

内购

出现other的可能原因

1、注册账号时的设备、网络ip,地理位置、购买账号所使用的信用卡关联;

2、注册账号时使用的姓名、身份证等关联;

3、双重认证绑定设备或手机号关联;

4、苹果后台填写的收款银行关联;

5、App的名字、副标、描述、商店图、关键词、宣传文本等故意蹭了其他应用的热点或存在很明显的不能体现App的真实内容等的误导用户信息;

5、二进制代码相关联,马甲,测试设备,打包机器,证书钥匙串,上传ip,appid登陆ip关联,服务器域名和ip