首页
社区
课程
招聘
[原创]Sllvm(Strong-ollvm)介绍非商业化
发表于: 2018-4-2 20:20 17725

[原创]Sllvm(Strong-ollvm)介绍非商业化

2018-4-2 20:20
17725

   Sllvm是由七少月和Russel共同合作研发的一款安全编译器,全称为Strong-Ollvm,Sllvm的使用非常方便,命令行可直接运行,或接入ndk(XCODE)都可以。目前Sllvm的运行平台为方便展示为win系统。

  Sllvm基于的是LLVM6.0,但依然可以无缝接入到老版ollvm,如ollvm4.0和5.0,而无需修改你原本已经配好的编译工具链,几乎为傻瓜式一键操作。

  以windows使用ndk+sllvm为例,说明一些简单的问题:

1、        Sllvm在win上运行更为简单,但linux和MAC上都比win强;

2、        Sllvm实现真正全平台、全文件的保护,以安卓为例,无需用户提供源码,且无论你的目标文件是动态库、静态库、原生APP都可以;

3、        Sllvm效果展示与标准版ollvm强度比较:

我们以ndk的helloworld为例,源代码为:

编译后,so直接膨胀为以前的5倍,大约70KB,膨胀率高于标准版ollvm。

接着,我们使用IDA打开,

在IDA分析显示结束后,依然不能F5,而标准版ollvm F5后,是可以看到if,while代码的。再强一些,就是F5出来的是数组间接跳转,解决办法就是加壳或区段加密,但众所周知,安卓版本越高,越是不允许你从so文件结构做文章的,而sllvm只需要编译出来就达到该效果,基本彻底封死F5。而通过观看指令及数据,也可以知道混淆、变形、加密都有了。

接下来,来看IDA分析的逻辑流程:

这只是一个简单的ndk helloworld,明显是比ollvm凶残

4、        Sllvm与当前反混淆工具的对抗:当前应对ollvm混淆的大体方法为:自写脚本、bcf、decllvm、符合执行。前三个无论是自己找规律,还是基于capstone,对Sllvm都只存在理论的可行性,基本用途不大。而大杀器符号执行,我们来看编译时的cmd窗口:

符号都会被做加密和特殊处理,查看IDA字符串窗口,什么也找不到的:

5、我们希望可以将Sllvm安全编译器壮大,获得一些实质性的支持(如赞助官网的搭建),并有更多大佬可以加入其中。优势:我们有完整的团队链,且都是安全界精英人物,有能力实现把安全由点转面,由面转体,我们是一群想做大、做强、专业、全面的逆向人。试用、合作、赞助等请联系本人,联系方式很多人都知道,就不留了。另外,本技术知识产权已申请地方保护,若想商业化(包括但不限于思路、成果表现等的商业化)请务必与本人联系。


真无语,直接上图,这是ollvm4.0


最后关于我抄袭问题声明如下几点:

1.我是做安卓的,没怎么接触IOS,所以对此很费解;

2.每个技术者都有自己的风格特色,熟悉我的人都知道,这就是我的风格;

3.至于说我接入了Hxx的Idlib组件,不好意思,我根本不知道那是什么,从名字上是IOS的,安卓没有这种习惯命名;

4.log提示,我也想不出什么其他花式的log方法;

5.代码我也想不出ollvm其他的花式编写;

6.自证视频相信都可以看到,混淆参数都是ollvm标准版的,也实现了作者所说的我抄不出来的缺陷功能;

7.我只想弄点资金搞个像样的团队,而且已经低调很久了,如果你听过逆向调用,那就是听到我了,一个途省事的小玩意;

8.到底谁心寒,谁心凉,大家自有评判


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2018-4-3 02:43 被七少月编辑 ,原因: 修改
收藏
免费 0
支持
分享
最新回复 (152)
雪    币: 136
活跃值: (549)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
照抄我的开源项目请把提示修改了,谢谢c1aK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6t1K9h3E0S2M7X3W2a6j5X3k6#2M7$3y4S2N6r3!0J5i4K6u0r3d9r3W2C8j5i4u0A6i4K6u0r3j5X3I4G2j5W2)9J5c8Y4u0W2L8r3g2S2M7$3g2Q4y4h3j5$3x3q4)9J5c8X3I4A6j5W2)9J5c8W2c8J5j5h3&6K6k6X3!0J5L8i4y4Q4x3V1k6a6j5X3k6#2M7$3y4S2N6r3W2G2L8W2)9J5c8V1u0G2k6%4g2K6b7$3!0F1N6s2u0G2L8p5k6D9L8%4N6Q4x3X3g2U0M7s2l9`.
2018-4-2 21:00
0
雪    币: 136
活跃值: (549)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
d20K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6t1K9h3E0S2M7X3W2a6j5X3k6#2M7$3y4S2N6r3!0J5i4K6u0r3d9r3W2C8j5i4u0A6i4K6u0r3j5X3I4G2j5W2)9J5c8Y4u0W2L8r3g2S2M7$3g2Q4y4h3j5$3x3q4)9J5c8X3I4A6j5W2)9J5c8W2c8J5j5h3&6K6k6X3!0J5L8i4y4Q4x3V1k6a6j5X3k6#2M7$3y4S2N6r3W2G2L8W2)9J5c8W2y4#2j5Y4y4@1K9i4c8#2N6r3W2G2L8W2)9J5k6h3y4H3M7q4)9J5x3@1H3I4x3e0M7`.
2018-4-2 21:01
0
雪    币: 303
活跃值: (179)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
你的是IOS,而且你的文件不全的,谢谢!
2018-4-2 21:02
0
雪    币: 136
活跃值: (549)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
3a8K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6t1K9h3E0S2M7X3W2a6j5X3k6#2M7$3y4S2N6r3!0J5i4K6u0r3d9r3W2C8j5i4u0A6i4K6u0r3j5X3I4G2j5W2)9J5c8Y4u0W2L8r3g2S2M7$3g2Q4y4h3j5$3x3q4)9J5c8X3I4A6j5W2)9J5c8W2c8J5j5h3&6K6k6X3!0J5L8i4y4Q4x3V1k6a6j5X3k6#2M7$3y4S2N6r3W2G2L8W2)9J5c8V1y4J5P5i4m8@1L8#2g2@1K9h3I4K6i4K6u0W2j5%4m8H3i4K6t1K6e0o6j5@1x3R3`.`.
2018-4-2 21:03
0
雪    币: 303
活跃值: (179)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
6
再强调一次,工具链我都和你的不同,你那种过时了,我只需要一个文件
2018-4-2 21:04
0
雪    币: 136
活跃值: (549)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
是的,恰好连提示信息都一摸一样。  说得跟真的一样  。  截个图留底de7K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6A6L8h3N6#2M7W2)9J5k6h3y4G2L8g2)9J5c8X3q4Q4x3V1k6T1P5h3I4g2e0b7`.`.
2018-4-2 21:06
0
雪    币: 303
活跃值: (179)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
8
代码嘛,你没有抄嘛
2018-4-2 21:06
0
雪    币: 136
活跃值: (549)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
还文件不全,还iOS。还申请专利
2018-4-2 21:06
0
雪    币: 303
活跃值: (179)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
10
我还说了,混淆参数也不一样
2018-4-2 21:07
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
要点脸好么?抄张总的抄得如此理直气壮
最后于 2018-4-2 21:08 被wx_Losir编辑 ,原因:
2018-4-2 21:08
0
雪    币: 303
活跃值: (179)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
12
随你们说吧,我放个图,真无语,你要是跟我一样,我给你跪了,
2018-4-2 21:10
0
雪    币: 303
活跃值: (179)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
13
我要真想抄,提示信息我改不了?
2018-4-2 21:10
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
(心理活动:失策了,忘了改提示,待会改改)
2018-4-2 21:14
0
雪    币: 303
活跃值: (179)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
15
我自己配的也是抄你的?代码,大家都懂得,不都是基于ollvm,修改pass嘛
2018-4-2 21:15
0
雪    币: 136
活跃值: (549)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
是的。你自己配的恰好连提示信息连空格数量都跟我的开源项目一模一样。我可去你妈的吧
2018-4-2 21:17
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
抱歉抱歉,不小心把名字也抄上了!对不住了啊,待会回家改改,提示肯定和你的就不一样了。这总没话说了吧?
2018-4-2 21:17
0
雪    币: 303
活跃值: (179)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
18
说实话吧,那个间接跳转是真不行,改改吧
2018-4-2 21:18
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
兄得,忘了前几天google抄代码交了88亿美元么
2018-4-2 21:18
0
雪    币: 303
活跃值: (179)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
20
你要不要说,本来就是你可以实现的
2018-4-2 21:18
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
七少月 你要不要说,本来就是你可以实现的
这句话也可以原文给你,你要不要说,本来就是你可以实现的
2018-4-2 21:21
0
雪    币: 303
活跃值: (179)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
22
本来都是互相学习进步,你要需要,我还能告诉你怎么增强
2018-4-2 21:23
0
雪    币: 303
活跃值: (179)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
23
我已经联系段总了,让他来处理吧,看到底算不算我的知识
2018-4-2 21:29
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
联系作者请联系:admin@mayuyu.io
2018-4-2 21:30
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
我  wjz  就算是饿死,从这里跳下去,也不会抄别人一行代码。
2018-4-2 21:35
0
游客
登录 | 注册 方可回帖
返回