iOS 逆向实践记录(非越狱)

参考地址
https://github.com/Urinx/iOSAppHook
https://github.com/TKkk-iOSer/TKTweakDemo
微信自动抢红包
学习文章合集

1、逆向第一步,应用的脱壳

由于本人没有越狱的机器使用PP助手,版本为6.6.6

.ipa后缀改为.zip进行解压

2、应用签名

代码签名探析中对codesign说的比较详细。
iOS签名原理
a、使用下面命令,可以查看一些信息

 codesign -vv -d WeChat.app

b、验证是否签名成功

codesign --verify Example.app

这里具体的原理不深究,我使用开源的工具进行重签名
AppResign,
将下载好的AppResign 拷贝到Payload目录中使与WeChat.app在同一目录中,如下图

AppResign.png

cd到Payload目录中执行./AppResign -h查看使用帮助

Version: 2.2.1

Usage:
./AppResign [-options] [INPUT] [OUTPUT]

Options:
-h   help
-v   verbose mode, print all logs
-c   certificate
-p   provisioning profile
-b   bundle id
-n   display name, '*' means default name

Example:
./AppResign xxx.ipa xxx-out.ipa
./AppResign -v xxx.ipa xxx-out.ipa
./AppResign -v -c 'iPhone Developer: XXX XXX (ABCDE12345)' -p 'iOS Team Provisioning Profile: com.xxx.xxx (ABCDE12345)' -b 'com.xxx.xxx' -n '*' xxx.ipa xxx-out.ipa

由于我这边使用的证书我描述文件不支持Watch,所有需要删除Watch相关还有Plugs,


显示包内容.png

Watch删除.png

Plugins.png

使用AppResign进行重签名

./AppResign WeChat.app WeChat.ipa

首先选择签名的证书、然后选择相应的描述文件、设置应用名称等

使用Xcode来安装重签名的.ipa,使用如下截图

testIpa.png

安装成功并且成功打开了,证明重签名成功。

3、iOSOpenDev的安装

安装使用教程,安装成功后新建一个dylib工程如下图

8B01D233-1EA3-45E9-9354-B9B0A6FB9D87.png
,命名为HookDemo,在HookDemo.mm中添加如下代码

#import <Foundation/Foundation.h>
#import "CaptainHook/CaptainHook.h"
#import <UIKit/UIKit.h>
#include <notify.h> // not required; for examples only

// Objective-C runtime hooking using CaptainHook:
//   1. declare class using CHDeclareClass()
//   2. load class using CHLoadClass() or CHLoadLateClass() in CHConstructor
//   3. hook method using CHOptimizedMethod()
//   4. register hook using CHHook() in CHConstructor
//   5. (optionally) call old method using CHSuper()


CHDeclareClass(UIApplication);
CHDeclareClass(MicroMessengerAppDelegate);

CHOptimizedMethod2(self, void, MicroMessengerAppDelegate, application, UIApplication *, application, didFinishLaunchingWithOptions, NSDictionary *, options)
{
    CHSuper2(MicroMessengerAppDelegate, application, application, didFinishLaunchingWithOptions, options);
    
    NSLog(@"## Start Cycript ##");
    
    UIAlertView *alert = [[UIAlertView alloc] initWithTitle:@"提示" message:@"大杰哥很丑" delegate:nil cancelButtonTitle:@"取消" otherButtonTitles:@"关闭", nil];
    [alert show];
    
    
//    CYListenServer(CYCRIPT_PORT);
}


CHConstructor {
    @autoreleasepool {
        CHLoadLateClass(MicroMessengerAppDelegate);
        CHHook2(MicroMessengerAppDelegate, application, didFinishLaunchingWithOptions);
    }
}

注意需要记得导入UIkit框架,然后编译工程,拷贝HookDemo.dylibPayload目录下

B9EE76D6-EB5B-41F0-810F-3CEB53D9870F.png

拷贝后的目录信息如下图
17151F09-6C30-48B5-BA43-FA97540AAE27.png

使用yololib工具对对二进制文件进行dylib的注入,将编译好的yololib也同样拷贝到Payload目录中去,然后执行下面的命令

./yololib WeChat.app/WeChat HookDemo.dylib

使用MachOView查看,动态是否注入成功,查看Load Commands的数据段中,可以看到我们注入的HookDemo.dylib如下

964511EF-0F35-4CE1-9886-4A8F21B935EC.png

最后记得我们还需要将我们注入的dylib文件放到WeChat.app目录下。

cp HookDemo.dylib WeChat.app/

这里我们注入了HookDemo.dylib,需要重新签名

./AppResign WeChat.app WeChat.ipa

安装WeChat.ipa到手机中,打开App出现如下图的弹窗证明成功

IMG_0855.PNG

使用idevicesyslog查看手机日志(注意这里需要手机连接电脑),安装教程,使用方法如下

 idevicesyslog | grep WeChat

就能查看详细消息

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 157,012评论 4 359
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 66,589评论 1 290
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 106,819评论 0 237
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,652评论 0 202
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 51,954评论 3 285
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,381评论 1 210
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,687评论 2 310
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,404评论 0 194
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,082评论 1 238
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,355评论 2 241
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 31,880评论 1 255
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,249评论 2 250
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 32,864评论 3 232
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,007评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,760评论 0 192
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,394评论 2 269
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,281评论 2 259

推荐阅读更多精彩内容