
Android 앱을 위한 자동 난독화 도구로, 블랙박스 방식으로 작동하며, 고급 난독화 기능을 지원하고, 새로운 기술로 쉽게 확장할 수 있는 모듈형 아키텍처를 갖추고 있습니다.
[!IMPORTANT] 이 프로젝트는 보관되었으며 더 이상 유지 관리되지 않습니다.

안드로이드 앱을 위한 블랙박스 난독화 도구입니다.
Obfuscapk은 소스 코드 없이도 안드로이드 앱을 난독화할 수 있는 모듈식 Python 도구입니다. apktool을 사용하여 원본 apk 파일을 디컴파일하고, 디컴파일된 smali 코드, 리소스 및 매니페스트에 일부 난독화 기술을 적용한 후 새 애플리케이션을 빌드합니다. 난독화된 앱은 원본과 동일한 기능을 유지하지만, 내부적으로의 차이로 인해 때로는 새 애플리케이션이 원본과 매우 달라집니다 (예: 서명 기반 안티바이러스 소프트웨어에서).
Obfuscapk은 BundleDecompiler를 사용하여 Android App Bundle (aab 파일)에 대한 지원을 추가하고 있습니다 (#121 참조). 이 새로운 기능을 사용하려면 여기에서 최신 버전의 BundleDecompiler를 다운로드하여 PATH에 포함된 디렉토리(예: Ubuntu의 /usr/local/bin 또는 /usr/bin)에 BundleDecompiler.jar로 저장하고 실행 권한이 설정되었는지 확인하세요.
[!IMPORTANT] BundleDecompiler는 아직 Windows에서 작동하지 않으므로 Windows 플랫폼에서는 Obfuscapk에서 앱 번들 난독화가 지원되지 않습니다. 또한 앱 번들 지원은 아직 초기 개발 단계에 있으므로 문제가 발생하거나 개선에 도움을 주고 싶다면 기여하기를 참조하세요.
Obfuscapk에 대한 자세한 내용은 논문 "Obfuscapk: An open-source black-box obfuscation tool for Android apps"에서 확인할 수 있습니다. 논문은 다음과 같이 인용할 수 있습니다.```BibTeX @article{aonzo2020obfuscapk, title = "Obfuscapk: An open-source black-box obfuscation tool for Android apps", journal = "SoftwareX", volume = "11", pages = "100403", year = "2020", issn = "2352-7110", doi = "https://doi.org/10.1016/j.softx.2020.100403", url = "https://www.sciencedirect.com/science/article/pii/S2352711019302791", author = "Simone Aonzo and Gabriel Claudiu Georgiu and Luca Verderame and Alessio Merlo", keywords = "Android, Obfuscation, Program analysis" }
## ❱ 데모

## ❱ 아키텍처

Obfuscapk은 모듈식이며 확장이 용이하도록 설계되었으므로,
[플러그인 시스템](https://github.com/tibonihoo/yapsy)을 사용하여 구축되었습니다. 따라서 각 난독화 도구는
추상
[기본 클래스](https://github.com/ClaudiuGeorgiu/Obfuscapk/blob/master/src/obfuscapk/obfuscator_category.py)
에서 상속받아 `obfuscate` 메서드를 구현해야 하는 플러그인입니다. 도구가 새로운
Android 애플리케이션 파일 처리를 시작하면,
[난독화 객체](https://github.com/ClaudiuGeorgiu/Obfuscapk/blob/master/src/obfuscapk/obfuscation.py)
를 생성하여 필요한 모든 정보(예: 디컴파일된 `smali` 코드의 위치)와
작업의 내부 상태(예: 이미 사용된 난독화 도구 목록)를 저장합니다.
그런 다음 난독화 객체는 `obfuscate` 메서드의 매개변수로 모든
활성 플러그인/난독화 도구에 (순차적으로) 전달되어 처리 및 수정됩니다. 활성 플러그인의 목록과
순서는 [명령줄 옵션](#-usage)을 통해 지정됩니다.
이 도구는 새로운 난독화 도구로 쉽게 확장 가능합니다: 난독화 기술을 구현하는 소스 코드와
플러그인 메타데이터(`<obfuscator-name>.obfuscator` 파일)를
[`src/obfuscapk/obfuscators`](https://github.com/ClaudiuGeorgiu/Obfuscapk/tree/master/src/obfuscapk/obfuscators)
디렉토리에 추가하기만 하면 됩니다(간단한 기존 난독화 도구인
[`Nop`](https://github.com/ClaudiuGeorgiu/Obfuscapk/blob/master/src/obfuscapk/obfuscators/nop/nop.py)
를 시작 예제로 참고하세요). 도구는 새로운 플러그인을 자동으로 감지하므로
추가 구성이 필요 없습니다(새 플러그인은 도구에 포함된 다른 모든 플러그인과 동일하게 취급됩니다).
## ❱ 설치
자신의 컴퓨터에 Obfuscapk의 작업 복사본을 얻는 방법은 두 가지입니다:
[Docker 사용](#docker-image) 또는 `Python 3` 환경에서
[소스 코드를 직접 사용](#from-source)하는 방법입니다. 두 경우 모두, 가장 먼저 해야 할 일은
이 저장소의 로컬 복사본을 얻는 것입니다. 프로젝트를 저장할 디렉토리에서 터미널을 열고
저장소를 클론합니다:```Shell
$ git clone https://github.com/ClaudiuGeorgiu/Obfuscapk.git
이것은 Obfuscapk을 설치하는 권장 방법입니다. 필요한 것은 최신 버전의 Docker가 설치되어 있는 것뿐입니다:```Shell $ docker --version Docker version 20.10.21, build baeda1f
#### 공식 Docker Hub 이미지
[공식 Obfuscapk Docker 이미지](https://hub.docker.com/r/claudiugeorgiu/obfuscapk)는 Docker Hub에서 사용할 수 있습니다 (이 저장소에서 자동으로 빌드됨):```Shell
$ # Download the Docker image.
$ docker pull claudiugeorgiu/obfuscapk
$ # Give it a shorter name.
$ docker tag claudiugeorgiu/obfuscapk obfuscapk
Docker Hub에서 공식 이미지를 다운로드했다면 도구를 사용할 준비가 된 것이므로 사용 방법을 확인하시면 됩니다. 그렇지 않은 경우, 이전에 생성한 Obfuscapk/src/ 디렉토리(Dockerfile이 포함된 폴더)에서 다음 명령어를 실행하여 Docker 이미지를 빌드하십시오:```Shell
$ # Make sure to run the command in Obfuscapk/src/ directory.
$ # It will take some time to download and install all the dependencies.
$ docker build -t obfuscapk .
Docker 이미지가 준비되면, 모든 것이 올바르게 설치되었는지 확인하기 위해 빠른 테스트를 수행하십시오:```Shell
$ docker run --rm -it obfuscapk --help
usage: python3 -m obfuscapk.cli [-h] -o OBFUSCATOR [-w DIR] [-d OUT_APK_OR_AAB]
...
Obfuscapk을 이제 사용할 준비가 되었습니다. 자세한 내용은 사용 방법을 참조하십시오.
최신 버전의
apktool,
apksigner
및 zipalign이 설치되어 있고 명령줄에서 사용할 수 있는지 확인하십시오:```Shell
$ apktool
Apktool v2.9.0 - a tool for reengineering Android apk files
...
```Shell
$ apksigner
Usage: apksigner <command> [options]
apksigner --version
apksigner --help
...
$ zipalign
Zip alignment utility
Copyright (C) 2009 The Android Open Source Project
...
앱 번들 난독화를 지원하려면 BundleDecompiler가 필요하므로,
여기에서 최신 버전을 다운로드하여
PATH에 포함된 디렉토리(예: Ubuntu에서는 /usr/local/bin 또는 /usr/bin)에 BundleDecompiler.jar로 저장하고
실행 가능 플래그가 설정되었는지 확인하십시오.
BundleDecompiler와 apktool을 사용하려면 최신 버전의 Java가 필요합니다.
zipalign과 apksigner는 Android SDK에 포함되어 있습니다. 실행 파일의 위치는 다음 환경 변수를 통해 지정할 수도 있습니다:
APKTOOL_PATH, BUNDLE_DECOMPILER_PATH, APKSIGNER_PATH, ZIPALIGN_PATH (예: Ubuntu에서 동일한 터미널에서 Obfuscapk를 실행하기 전에
export APKTOOL_PATH=/custom/location/apktool을 실행하십시오).
위 도구 외에도 이 프로젝트의 유일한 요구 사항은 작동하는 Python 3 (최소 3.7) 설치와 해당 패키지 관리자 pip입니다.
프로젝트의 메인 디렉토리(Obfuscapk/)에서 다음 명령을 실행하여 필요한 종속성을 설치하십시오:```Shell
$ # Make sure to run the commands in Obfuscapk/ directory.
$ # The usage of a virtual environment is highly recommended. $ python3 -m venv venv $ source venv/bin/activate
$ # Install Obfuscapk's requirements. $ python3 -m pip install -r src/requirements.txt
요구 사항이 설치된 후, 모든 것이 올바르게 작동하는지 빠르게 테스트해 보세요:```Shell
$ cd src/
$ # The following command has to be executed always from Obfuscapk/src/ directory
$ # or by adding Obfuscapk/src/ directory to PYTHONPATH environment variable.
$ python3 -m obfuscapk.cli --help
usage: python3 -m obfuscapk.cli [-h] -o OBFUSCATOR [-w DIR] [-d OUT_APK_OR_AAB]
...
Obfuscapk을 이제 사용할 준비가 되었습니다. 자세한 내용은 사용 방법을 참조하세요.
이제부터 Obfuscapk은 obfuscapk이라는 실행 파일로 간주됩니다. 따라서 도구를 설치한 방법에 따라 명령어를 조정해야 합니다.
Docker 이미지: 난독화할 애플리케이션이 포함된 로컬 디렉터리를 컨테이너의 /workdir에 마운트해야 합니다(예: 현재 디렉터리 "${PWD}"). 따라서 명령어는:
$ obfuscapk [params...]
다음과 같이 변경됩니다:
$ docker run --rm -it -u $(id -u):$(id -g) -v "${PWD}":"/workdir" obfuscapk [params...]
소스에서: 모든 명령어는 Obfuscapk/src/ 디렉터리에서 실행하거나(또는 Obfuscapk/src/ 디렉터리를 PYTHONPATH 환경 변수에 추가한 후) 다음 명령어를:
$ obfuscapk [params...]
다음과 같이 변경하여 실행해야 합니다:
$ python3 -m obfuscapk.cli [params...]
도움말 메시지를 확인하는 것으로 시작해 보겠습니다.```Shell $ obfuscapk --help obfuscapk [-h] -o OBFUSCATOR [-w DIR] [-d OUT_APK_OR_AAB] [-i] [-p] [-k VT_API_KEY] [--keystore-file KEYSTORE_FILE] [--keystore-password KEYSTORE_PASSWORD] [--key-alias KEY_ALIAS] [--key-password KEY_PASSWORD] [--use-aapt2] <APK_OR_BUNDLE_FILE>
두 개의 필수 매개변수가 있습니다: `<APK_OR_BUNDLE_FILE>`, 난독화할 APK 또는 앱 번들 파일의 경로(상대 또는 절대 경로)와 적용할 난독화 기술 이름 목록(`-o` 옵션으로 여러 번 지정 가능, 예: `-o Rebuild -o NewAlignment -o NewSignature`)입니다. 다른 선택적 인수는 다음과 같습니다:
* `-w DIR`은 중간 파일(`apktool`에서 생성)을 저장할 작업 디렉토리를 설정하는 데 사용됩니다. 지정하지 않으면 입력 애플리케이션과 같은 디렉토리에 `obfuscation_working_dir`이라는 디렉토리가 생성됩니다. 디버깅 목적으로 유용할 수 있지만 필요하지 않은 경우 임시 디렉토리(예: `-w /tmp/`)로 설정할 수 있습니다.
* `-d OUT_APK_OR_AAB`는 대상 파일의 경로를 설정하는 데 사용됩니다: 난독화 과정에서 생성된 APK 파일 (예: `-d /home/user/Desktop/obfuscated.apk` 또는 `-d /home/user/Desktop/obfuscated.aab`). 지정하지 않으면 최종 난독화 파일이 작업 디렉토리 안에 저장됩니다. 참고: 기존 파일은 경고 없이 덮어쓰여집니다.
* `-i`는 알려진 타사 라이브러리를 난독화 과정에서 무시하는 플래그로, 리소스를 덜 사용하고 성능을 향상시키며 오류 위험을 줄입니다. 무시할 라이브러리 [목록](https://github.com/ClaudiuGeorgiu/Obfuscapk/blob/master/src/obfuscapk/resources/libs_to_ignore.txt)은 [LiteRadar](https://github.com/pkumza/LiteRadar) 프로젝트에서 가져왔습니다.
* `-p`는 난독화 작업 중 진행률 표시줄을 표시하는 플래그입니다. 배치 작업/자동 빌드에서 도구를 사용할 때는 진행률 표시줄을 비활성화하는 것이 편리하지만, 그렇지 않은 경우 이 플래그를 활성화하여 난독화 진행 상황을 볼 수 있습니다.
* `-k VT_API_KEY`는 `VirusTotal` 난독화 도구를 사용할 때만 필요하며, Virus Total과 통신할 때 사용할 API 키를 설정합니다.
* `--keystore-file KEYSTORE_FILE`, `--keystore-password KEYSTORE_PASSWORD`, `--key-alias KEY_ALIAS`, `--key-password KEY_PASSWORD`는 사용자 지정 키스토어(APK 서명에 필요)를 지정하는 데 사용할 수 있습니다. `--keystore-file`을 사용하는 경우 `--keystore-password`와 `--key-alias`도 함께 지정해야 하며, `--key-password`는 선택한 키가 키스토어 비밀번호와 다른 비밀번호를 가질 때만 필요합니다. 기본적으로(`--keystore-file`을 지정하지 않으면) [Obfuscapk에 포함된 키스토어](https://github.com/ClaudiuGeorgiu/Obfuscapk/blob/master/src/obfuscapk/resources/obfuscation_keystore.jks)가 서명 작업에 사용됩니다.
* `--ignore-packages-file IGNORE_PACKAGES_FILE`은 무시할 패키지 이름이 포함된 파일의 경로입니다. 이 옵션을 사용하면 해당 패키지 내의 모든 클래스가 난독화되지 않습니다. 파일은 아래 예시와 같이 한 줄에 하나의 패키지 이름을 가져야 합니다:
```
com.mycompany.dontobfuscate
com.mycompany.ignore
...
```
* `--use-aapt2`는 `apktool`로 앱을 다시 빌드할 때 aapt2 옵션을 사용하기 위한 플래그입니다.
이제 Obfuscapk가 어떻게 작동하는지 확인하기 위해 간단한 작업 예제를 살펴보겠습니다:```Shell
$ # original.apk is a valid Android apk file.
$ obfuscapk -o RandomManifest -o Rebuild -o NewAlignment -o NewSignature original.apk
위 명령을 실행하면, 내부적으로 다음과 같은 일이 발생합니다:
작업 디렉토리가 지정되지 않았으므로, original.apk와 같은 위치에 새로운 작업 디렉토리(obfuscation_working_dir)가 생성됩니다 (오류 발생 시 smali 파일/매니페스트/리소스를 검사하는 데 유용할 수 있습니다)
모든 필요한 파일/실행 파일이 사용 가능하고 준비되었는지 확인하기 위해 일부 검사가 수행됩니다
실제 난독화 프로세스가 시작됩니다: 지정된 난독화 도구가 (순서대로) 하나씩 실행되며, 더 이상 난독화 도구가 없거나 오류가 발생할 때까지 계속됩니다
첫 번째 난독화 도구를 실행할 때 original.apk는 apktool로 디컴파일되고 결과는 작업 디렉토리에 저장됩니다
첫 번째 난독화 도구가 RandomManifest이므로, 디컴파일된 Android 매니페스트의 항목이 무작위로 재정렬됩니다 (xml 구조를 손상시키지 않음)
Rebuild 난독화 도구는 단순히 apktool을 사용하여 애플리케이션을 (수정된 매니페스트로) 다시 빌드하며, 출력 파일이 지정되지 않았으므로 결과 apk 파일은 이전에 생성된 작업 디렉토리에 저장됩니다
NewAlignment 난독화 도구는 zipalign 도구를 사용하여 결과 apk 파일을 정렬합니다
NewSignature 난독화 도구는 에 포함된 사용자 정의 인증서로 새로 생성된 apk 파일에 서명합니다 (단, 매개변수로 다른 키스토어를 지정할 수 있습니다)
이전 예제에서 볼 수 있듯이, Rebuild, NewAlignment 및 NewSignature 난독화 도구는 항상 난독화 작업을 완료하고 최종 난독화 apk를 빌드하는 데 필요합니다. 이는 실제 난독화 기술이 아니지만 빌드 프로세스에 필요하므로, 전체 아키텍처를 모듈식으로 유지하기 위해 난독화 도구 목록에 포함됩니다.
예상대로 작동하지 않나요? FAQ 및 문제 해결을 참조하세요.
Obfuscapk에 포함된 난독화 도구는 수행하는 작업에 따라 다양한 범주로 나눌 수 있습니다:
단순: 이름에서 알 수 있듯이 이 범주는 apk 파일을 새 서명으로 서명하는 것과 같은 간단한 작업을 포함합니다 (애플리케이션을 많이 수정하지 않음).
이름 변경: 클래스, 필드, 메서드 등 사용된 식별자의 이름을 변경하는 작업입니다.
암호화: 암호화된 코드/리소스를 패키징하고 앱 실행 중에 복호화합니다. Obfuscapk가 시작되면 암호화에 사용될 무작위 비밀 키(ASCII 문자와 숫자를 사용하여 32자 길이)를 자동으로 생성합니다.
코드: 디컴파일된 소스 코드의 수정을 포함하는 모든 작업입니다.
리소스: 매니페스트 수정과 같은 리소스 파일에 대한 작업입니다.
기타
현재 Obfuscapk에 번들된 난독화 도구는 아래에 간략히 제시됩니다 (알파벳 순서). 자세한 내용은 프로젝트의 소스 코드를 참조하세요.
[!TIP] 아래 난독화 도구 중 일부는 실제 난독화 기술에 해당하지 않습니다 (예:
Rebuild,NewAlignment,NewSignature및VirusTotal). 그러나 아키텍처를 모듈식으로 유지하고 새로운 기능으로 쉽게 확장할 수 있도록 난독화 도구로 구현되었습니다.
리플렉션을 사용하여 Android 프레임워크의 위험한 API를 호출합니다. 메서드가 Android 프레임워크에 속하는지 확인하기 위해 Obfuscapk는 Backes et al이 발견한 매핑을 참조합니다.
📄 AdvancedReflection 소스 코드
정크 코드를 삽입합니다. 이 경우 정크 코드는 산술 계산과 이러한 계산 결과에 의존하는 분기 명령어로 구성되며, 분기가 절대 수행되지 않도록 조작됩니다.
📄 ArithmeticBranch 소스 코드
에셋 파일을 암호화합니다.
📄 AssetEncryption 소스 코드
이 기술은 코드 의미에 영향을 주지 않고 제어 흐름 그래프를 수정합니다. 원래 메서드를 호출하는 새로운 메서드를 추가합니다. 예를 들어, 메서드 m1에 대한 호출은 새로운 래퍼 메서드 m2로 대체되며, m2가 호출되면 원래 메서드 m1을 호출합니다.
📄 CallIndirection 소스 코드
패키지 이름을 변경하고 클래스 이름을 바꿉니다 (매니페스트 파일에서도).
📄 ClassRename 소스 코드
코드의 상수 문자열을 암호화합니다.
📄 ConstStringEncryption 소스 코드
디버그 정보를 제거합니다.
📄 DebugRemoval 소스 코드
필드 이름을 바꿉니다.
📄 FieldRename 소스 코드
메서드가 주어지면 메서드 끝을 가리키는
goto명령어와 첫 번째goto다음 명령어를 가리키는 다른goto를 삽입합니다. 두 개의 새 노드를 추가하여 제어 흐름 그래프를 수정합니다.
📄 Goto 소스 코드
네이티브 라이브러리를 암호화합니다.
📄 LibEncryption 소스 코드
Java 프로그래밍 언어의 오버로딩 기능을 활용하여 동일한 이름을 다른 메서드에 할당하지만 다른 인수를 사용합니다. 이미 존재하는 메서드가 주어지면 이 기술은 동일한 이름과 인수를 가진 새 void 메서드를 만들고 새 무작위 인수를 추가합니다. 그런 다음 새 메서드의 본문은 무작위 산술 명령어로 채워집니다.
📄 MethodOverload 소스 코드
메서드 이름을 바꿉니다.
📄 MethodRename 소스 코드
애플리케이션을 다시 정렬합니다.
📄 NewAlignment 소스 코드
새 사용자 정의 서명으로 애플리케이션에 다시 서명합니다.
📄 NewSignature 소스 코드
정크 코드를 삽입합니다. Nop은 no-operation의 약자로, 아무것도 하지 않는 전용 명령어입니다. 이 기술은 모든 메서드 구현 내에 무작위
nop명령어를 삽입합니다.
📄 Nop 소스 코드
매니페스트 파일의 항목을 무작위로 재정렬합니다.
📄 RandomManifest 소스 코드
애플리케이션을 다시 빌드합니다.
📄 Rebuild 소스 코드
이 기술은 앱의 메서드 호출을 찾기 위해 기존 코드를 분석하며, Android 프레임워크에 대한 호출은 무시합니다 (AdvancedReflection 참조). 적합한 메서드 호출이 있는 명령어를 찾으면 (즉, 생성자 메서드 없음, 공개 가시성, 충분한 여유 레지스터 등) 해당 호출은 리플렉션 API를 사용하여 원래 메서드를 호출할 사용자 정의 메서드로 리디렉션됩니다.
📄 Reflection 소스 코드
이 기술은 코드의 기본 블록 순서를 변경하는 것으로 구성됩니다. 분기 명령어가 발견되면 조건이 반전되고 (예: 더 낮으면 분기는 크거나 같으면 분기가 됨) 대상 기본 블록이 그에 따라 재정렬됩니다. 또한
goto명령어를 남용하여 코드를 무작위로 재배열합니다.
📄 Reorder 소스 코드
리소스의 문자열을 암호화합니다 (코드 내에서 호출되는 것만).
📄 ResStringEncryption 소스 코드
원본 및 난독화된 애플리케이션을 Virus Total에 보냅니다. VT API 키를 제공해야 합니다 (
-k옵션 참조).
📄 VirusTotal 소스 코드
이 코드는 MIT 라이선스 하에 자유롭게 사용할 수 있습니다.
이 소프트웨어는 제노아 대학교 DIBRIS에 소재한 컴퓨터 보안 연구소 (CSecLab)에서 연구 목적으로 개발되었습니다.
--keystore-file모든 난독화 도구가 오류 없이 실행되면, 결과 난독화 apk 파일은 obfuscation_working_dir/original_obfuscated.apk에서 찾을 수 있으며, 서명되고 정렬되어 장치/에뮬레이터에 설치할 준비가 됩니다