当前位置: 首页 > news >正文

Android NDK 编译 so 文件 抹除导出符号 反逆向

版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/

前言

NDK 编译 so 默认情况下,所有 public 函数 都会导出,通过 IDA、GHIDRA 可以看到函数名

word/media/image1.png

但除了必须导出的 JNI 函数外,其余 C/C++ 函数符号不导出其实也完全没影响,编译器/链接器内部可以调用,运行时照样可以正常执行。

必须导出的 JNI 函数

函数名是否必须导出说明
JNI_OnLoad✅ 是(总是)系统通过 dlsym() 查找,初始化用
Java_…✅ 是(如果用静态注册)Java 层方法通过名称匹配
JNI_OnUnload❌ 否(可选)卸载时调用,不导出也不会出错
JNI_OnLoad_LibName(非标准)❌ 否(特殊系统扩展)Android 未使用
JNI_GetCreatedJavaVMs、JNI_CreateJavaVM❌ 否仅在 native 启动 JVM 时使用(一般用不到)

使用 linker version script 精细控制导出

Linker Version Script 是 GNU 链接器(ld)提供的一种机制,用来控制 .so 或 .a 文件中哪些符号可以导出、哪些必须隐藏。

创建 hide.map 文件(仅导出所有 JNI_ 和 Java_ 开头的 JNI 方法)

{global:JNI_*;Java_*;local:*;
};

解释

  • global: 表示这些符号会被导出,可供外部(如 ART)通过 dlsym() 使用。

  • Java_* 会匹配所有以 Java_ 开头的方法 —— 即静态注册 JNI 方法。

  • local: *; 表示其余全部符号(如内部 C 函数、C++ mangled 符号、加密算法、字符串处理等)一律隐藏,无法通过 IDA 等工具直接查看函数名。

在你的 CMakeLists.txt 中这样写:

# 抹除符号
set_target_properties(native-lib PROPERTIES LINK_FLAGS "-Wl,--version-script=${CMAKE_SOURCE_DIR}/hide.map")

参考:https://android-docs.cn/ndk/guides/symbol-visibility

测试

重新编译运行,使用 IDA Pro 打开 so ,可以看到只导出了 JNI 相关函数

word/media/image2.png

只控制导出符号,不影响内部调用,程序运行时不会出错。

word/media/image3.png

除了增加逆向难度,同时还能减少 so 文件的体积

word/media/image4.png

动态注册 JNI 方法,JNI 方法反跟踪

Android 的 ART 虚拟机会用 dlsym() 查找你导出的 JNI 方法(如Java_com_example_native_NativeUtils_secretMethod),所以这些你不能隐藏,否则会导致运行时崩溃。

如果你用 RegisterNatives 动态注册 JNI 方法,就可以完全避免导出 Java_com_xxx 的方法名:

#include <jni.h>// 定义方法签名
static JNINativeMethod methods[] = {{"secretMethod", "()V", (void *)secretMethod},
};// JNI_OnLoad 动态注册方法
jint JNI_OnLoad(JavaVM* vm, void* reserved) {JNIEnv* env = nullptr;vm->GetEnv((void**)&env, JNI_VERSION_1_6);jclass clazz = env->FindClass("com/example/native/NativeUtils");env->RegisterNatives(clazz, methods, sizeof(methods)/sizeof(methods[0]));return JNI_VERSION_1_6;
}

函数名字可以自定义:

void secretMethod(JNIEnv *env, jobject obj) {// your native code
}

此时 .so 中不需要导出 Java_com_example_xxx 符号,IDA 也就看不到!

完整源码

开源地址:https://github.com/CYRUS-STUDIO/AndroidExample

相关文章:

  • 移植 OLLVM 到 LLVM 18,C&C++代码混淆

  • 移植 OLLVM 到 Android NDK,Android Studio 中使用 OLLVM

  • OLLVM 增加 C&C++ 字符串加密功能

相关文章:

  • 如何争取高层对项目的支持
  • Docker安装 (centos)
  • GitHub 封禁中国 IP:影响、原因及应对
  • 浏览器自动化检测对抗:修改navigator.webdriver属性的底层实现
  • python的strip()函数用法; 字符串切片操作
  • 解锁动态规划的奥秘:从零到精通的创新思维解析(8)
  • 深入理解UML动态图:系统行为建模全景指南
  • CExercise_13_1排序算法_3快速排序算法,包括单向分区以及双向分区
  • Redis之缓存过期淘汰策略
  • 应急响应篇钓鱼攻击邮件与文件EML还原蠕虫分析线索定性处置封锁
  • 【Linux网络与网络编程】10.网络层协议IP
  • 神经网络复习
  • STM32并口屏应用实例:点亮你的显示世界之程序篇
  • Python在去中心化物联网中的应用:数据安全、智能合约与边缘计算的融合
  • AOSP Android14 Launcher3——底部任务栏Taskbar详解
  • 【unity游戏开发入门到精通——UGUI】EventSystem事件系统组件和Input System Ul Input Module输入模块组件
  • 【HTTPS】免费SSL证书配置Let‘s Encrypt自动续期
  • 第16届蓝桥杯省赛JavaB组真题回顾
  • 数据库学习通期末复习二
  • Java使用WebSocket视频拆帧进度处理与拆帧图片推送,结合Apipost进行调试
  • 李在明正式登记参选下届韩国总统
  • 北京2025年住房发展计划:供应商品住房用地240-300公顷,建设筹集保租房5万套
  • 马云再次现身阿里打卡创业公寓“湖畔小屋”,鼓励员工坚持创业精神
  • 浙江一民企拍地后遭政府两次违约,“民告官”三年又提起民事诉讼
  • 美联储主席:美联储工作方式不会受特朗普影响,从未寻求与总统会面
  • 习近平抵达莫斯科伏努科沃专机机场发表书面讲话(全文)