iOS 之 如何分析一个 App 的实现

逆向.jpg

初衷:

有时候看见喜欢的 app 肯定会想要对他的实现一探究竟。我给大家分享下我是如何简单分析的。希望大家一起进步。

准备的工具

  • Hopper
  • Charles
  • Reveal
  • MonkeyDev
  • pp助手
  • class-dump

目标

酷漫漫画 App(如果涉及到侵权,请及时联系作者删除)。

接下来的步骤就是默认你上面的工具都是已经安装好的。

第一步 导出头文件

  • pp助手里面越狱应用里面搜索 酷漫漫画 然后下载


    搜索应用.jpg
  • 找到 ipa,复制一份,后缀改为.zip。解压出来一个文件夹。
    终端执行以下命令得出头文件

class-dump -H 目标执行程序 -o 导出的头文件存放文件夹

漫画头文件.jpg

第二步 结合 Hopper 来分析应用引用了哪些第三方库以及分析代码逻辑

  • 打开 Hopper 扔进去 包里面的执行文件进行分析。
    分析.jpg

通过左上角搜索关键词可以知道应用到底使用了哪些第三方库。我查找到这个目标 app 使用了以下第三方。

  • 百度云推送
  • ShareSDK
  • SRWebSocket
  • IQKeyboardManager
  • YYWebImage
  • YYCache
  • JSONModel
  • SDPhotoBrowser
  • MWPhotoBrowser
  • SDWebImage
  • MBProgressHUD
  • Masonry
  • WCAlertView
  • SIAlertView
  • CustomIOS7AlertView

假如你对某个头文件中的方法实现逻辑感兴趣,可以这样做。

比如对图中圈住的方法感兴趣


头文件中的方法.jpg

可以在 Hopper 中这样分析


分析逻辑.jpg

想了解 Hopper 点击这里

第三步 使用 MonkeyDev 和 Reveal 对UI界面进行查看,还可以用代码进行 hook 调试。

  • 运行起来程序后(注入 动态库 dylib 进行调试),点击 Reveal 就可以看到界面的层级关系了。


    界面层级关系.jpg

通过左边的名字 不难分析出,这个界面是用 UIScrollView 实现的,UIScrollView 里面就是 几个view 展示的。

分析首页的时候 发现最上面的左右 两个 Button 距离左/右的距离为0 然后 Button 宽30 高33。点击响应的时候不太方便。 人手指最舒服的点击大小是 宽和高都是 44。

  • 想 hook 某些方法或者加写页面 可以在里面写代码


    hook 方法.jpg

第四步 使用Charles 进行 API 分析。

  • 抓到的时候发现这个 app 还使用的是 http 请求。
  • 没看之前有个想法就是说,想通过伪造包请求来查看收费的漫画章节(比如它的实现可能是通过 某个参数 为1或者0来判断是否允许用户观看)。

这是正常免费漫画章节的请求。


免费章节API.jpg

然后是点击收费章节的请求。


收费章节API.jpg

通过发送的参数可以分析出,是在服务器端来判断你的账户里面金额够不够观看收费章节。说明咱们之前的想法是错误的。

  • 但是到这里的时候 我还有 2 个想法。

1、正常免费章节的 api 返回的数据是这样的(部分 JSON 数据)。

"imageList": [{
            "image_id": 1,
            "comic_id": 36427,
            "image_server_id": 99,
            "chapter_id": 3267,
            "image_url": "http:\/\/s2.static.kuman.com\/\/001\/00\/39\/46\/10461\/81015a81073611fc2.jpeg!km2",
            "sync_status": 0
        }, {
            "image_id": 2,
            "comic_id": 36427,
            "image_server_id": 99,
            "chapter_id": 3267,
            "image_url": "http:\/\/s2.static.kuman.com\/\/001\/00\/39\/46\/10461\/89445a8107373294c.jpeg!km2",
            "sync_status": 0
        },

对比两个 image_url 数据 会发现

http://s2.static.kuman.com//001/00/39/46/10461/XXXXXX.jpeg!km2

在 标注 XXXXX 的地方就是他们不一样的地方,如果逆向找出生成的规则,你就能免费看所有的漫画了。需要时间不停的去验算规则。

2、就是通过伪造假的下单成功请求来使你的账户余额变多。
这个 app 使用的支付方式分别是 支付宝、微信、Apple Pay。
支付的 api 是 http://api.kuman.com/pay/recharge
思路是先花钱通过下单成功来查看一套完整的流程,记录每个步骤的参数和返回数据,通过 Paw 之类的请求工具改变部分参数来不停的尝试。
主要就是看服务端那边对支付成功后是否进行了二次校验。如果没有的话就是可以通过一次支付成功来不停的告诉服务器支付成功,然后服务器端就会不停的给你账户加余额,这样你就可以放心的观看免费章节了。

有什么问题可以留言评论。只有大家不停的分享,才会能更快的进步。如果想逆向别人的 app。只有你正向开发达到了一定的深度,逆向起来就会感觉轻松不少。我这是大致的介绍下方法。如果想更深入的话需要你自己学习了。或者说有更好的方法也可以介绍给我。

如果想了解更多的知识,请在开发者头条里面关注我们,不定期分享关于 iOS 的文章。

加入我们 一同进步.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 160,108评论 4 364
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,699评论 1 296
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,812评论 0 244
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,236评论 0 213
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,583评论 3 288
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,739评论 1 222
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,957评论 2 315
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,704评论 0 204
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,447评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,643评论 2 249
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,133评论 1 261
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,486评论 3 256
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,151评论 3 238
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,108评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,889评论 0 197
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,782评论 2 277
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,681评论 2 272

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 170,575评论 25 707
  • 用到的组件 1、通过CocoaPods安装 2、第三方类库安装 3、第三方服务 友盟社会化分享组件 友盟用户反馈 ...
    SunnyLeong阅读 14,502评论 1 180
  • 人生的目标不可过度理想化,因此对人生的想象不能有太多的欲望,如果过度那必然是一种挫败,更是一种自我折磨。虽...
    来喜wzf阅读 514评论 10 22
  • 当期未考刚过,本以为暑假可以出去玩,去放松。我错了,暑假不放松也可以很快乐。 暑假,是个新的学习的机会。不要补习,...
    w王佳怡阅读 204评论 0 0
  • 一种附着是一种难堪 再不舍的秋天 该到夕阳落血时 是该,到放逐于离去的时候 带来过什么 拥有过什么 将要带走什么 ...
    文与奴情系舢哲阅读 99评论 0 0