以最高规格保护您的劳动成果
谁真的用过混淆器?
谁真的用过混淆器?
佳物偶然得,守源终无忧
一个夜黑风低的夜晚,我偶然兴起决定对这个资源进行一个更新,然后请看下面的我的胡扯。
-
这个项目的优先级会比我主页另一个资源-Lycoris-内部代号lyc高一个档次,因为他会是我的简历项目经历
但至少目前进度挺慢,因为还有别的事,熟悉我的知道,不熟悉的也没必要去猜 :)
-
下面是功能-特点介绍
| 流混淆 | obc的流混淆应用了远超行业理念的纯函数混淆,以及带有一个智能分析的混淆分配器,为每一个函数混出一个专属的流混淆,而不是业内常规:对指定的指令进行一个固定的操作(代价是只需抓特征就可以直接全部反混) |
| 流混淆附属-纯函数 | 传统的异或等混淆手段看着哄人,但其实经不起分析,纯函数旨在混淆时扫描整个jvm的全部函数,并筛选出给定输入,输出符合规范的函数,通过对这些函数加以利用,可以极大干扰逆向的过程 |
| 流混淆附属-哈希碰撞 | 虽然都知道这几乎不可能,但是如果呢?保密方,无细节。 |
| 流混淆附属-异常化 | 通过抛出异常-接收异常进行函数执行,jvm吓死了 |
| 流混淆附属-智能分析 | 对每一个函数混出独一无二的淆,保密方,无细节。 |
| 重命名混淆 | 目前市面上免费的能对超类/接口函参同步混淆的混淆器数量稀少,并且但凡你能找到的免费版绝对都有反混转换器,因为他们的加密算法是明着的,逆向工程师只需针对加密算法逆向一下就可以得到解密算法,而付费版中仍有部分对此处存在缺陷。 |
| 动态调用混淆 | 使用特殊的invokeynamic而不是传统的virtual/static进行函数调用。这是一个吃性能的大户,用处劝退那些初入逆向的小白,必须存在的callsite等东西必须硬编码一大坨,这是导致你的jar混淆完后胖了两圈的主要原因 |
| 调试器混淆 | 没什么可说的,让你的调试器比如cfr进行一个死机,保密方,无细节。 |
| 调试器混淆附属-NoAgent | 为你的代码进行修改,禁止调试器附加jvm |
| 本地混淆 | 当一切都无济于事-或你非常想保护你的劳动成果时,本地混淆就成了你最后的手段。他将你的class文件转换为二进制文件(Win:dll Lin:so)。但比动态调用更大的性能消耗和对操作系统的需求导致你必须权衡-到底是全部混,还是混关键函数? |
下面是定价-预购-后面开售时会大幅涨价
| 许可证类型 | 最大支持的人数 | 更新服务期 | 价格(CNY) |
|---|---|---|---|
| 个人开发者许可 | 1 | 一个大版本 | 298 |
| 小型开发者许可 | 3 | 一个大版本 | 698 |
| 大型开发者许可 | 10 | 一个大版本 | 1988 |
| 高 | 1 | 一个大版本 | 98 |
没了