iOS微信自动抢红包实践

前言:

记得好像是16年年初的时候蒸米就发过一篇 iOS冰与火之歌(作者:蒸米)讲通过hook微信的红包相关方法来实现自动抢红包。当时就跟着试了不过由于手上没有越狱机和开发者证书(主要是经验不够),就一直卡在红包相关方法和重签名那里了,最近突然又想起来并且在看了几篇博客后又跟着复习了一遍,终于把自动抢红包功能实现了。

准备:

建议先看以下博客以及博客内的相关链接文章和github地址,对相关术语及流程有一个大致的了解:
一步一步实现iOS微信自动抢红包(非越狱)
非越狱环境下从应用重签名到微信上加载Cycript

环境:

我当前设备环境是:

  • Xcode 8.1
  • iPhone6s 10.1.1 (未越狱)

需要下载的工具:

必要:

  • yololib 用来实现动态注入
  • iOSOpenDev 因为Xcode默认不支持生成dylib,所以我们需要下载iOSOpenDev
  • 苹果开发者证书或企业证书 用来重签名hook后的微信
  • CaptainHook 钩子
  • AppResign 重签名脚本

非必要:

步骤:

1.直接通过PP助手下载越狱版的微信(省去自己通过越狱机砸壳步骤)

通过PP助手下载越狱微信

下载后解压缩:


解压缩

拷贝出 **微信-6.5.4(越狱应用) -> Payload -> WeChat ** 就是得到砸壳后的文件:


微信-6.5.4(越狱应用) -> Payload -> WeChat

2.配置环境dylib

Xcode8 中是不支持创建dylib工程的,所以需要下载安装iOSOpenDev,安装完成后Xcode8环境会提示安装iOSOpenDev失败:

一步一步实现iOS微信自动抢红包(非越狱) 中的解决办法是参考iOSOpenDev安装问题,重新打开Xcode,在新建项目的选项中即可看到iOSOpenDev选项了。

其中有一点需要注意的是目标目录的完整路径应该是:

/Applications/Xcode.app/Contents/Developer/Platforms

由于Xcode8下的 ** /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/Library/Xcode ** 目录中并没有 Specifications TargetTemplates ProjectTemplates 这三个文件,所以我的做法是参考 Xcode3创建和使用iOS的dylib动态库 将里面提到的 Xcode创建和使用iOS的dylib动态库下载下来解压缩,将 ** Xcode创建和使用iOS的dylib动态库/Developer/iPhoneOS.platform/Developer/Library/Xcode ** 下的 Specifications TargetTemplates ProjectTemplates 三个文件夹拷贝到 ** /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/Library/Xcode **目录下:

拷贝后的 /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/Library/Xcode 目录

将上述步骤执行完后,重启Xcode,新建工程就可以看到多了iOSOpenDev选项了,选择Cocoa Touch Library 创建就可以了

选中Cocoa Touch Librayry

3.制作dylib,hook 掉红包消息方法:

这里完全照搬 一步一步实现iOS微信自动抢红包(非越狱) 中的内容
其中代码在该作者的Github

选择Cocoa Touch Library,这样我们就新建了一个dylib工程了,我们命名为autoGetRedEnv。
删除autoGetRedEnv.h文件,修改autoGetRedEnv.m为autoGetRedEnv.mm,然后在项目中加入CaptainHook.h


因为微信不会主动来加载我们的hook代码,所以我们需要把hook逻辑写到构造函数中。

__attribute__((constructor)) static void entry()
{
  //具体hook方法
}
hook微信的AsyncOnAddMsg: MsgWrap:方法,实现方法如下:

//声明CMessageMgr类
CHDeclareClass(CMessageMgr);
CHMethod(2, void, CMessageMgr, AsyncOnAddMsg, id, arg1, MsgWrap, id, arg2)
{
  //调用原来的AsyncOnAddMsg:MsgWrap:方法
  CHSuper(2, CMessageMgr, AsyncOnAddMsg, arg1, MsgWrap, arg2);
  //具体抢红包逻辑
  //...
  //调用原生的打开红包的方法
  //注意这里必须为给objc_msgSend的第三个参数声明为NSMutableDictionary,不然调用objc_msgSend时,不会触发打开红包的方法
  ((void (*)(id, SEL, NSMutableDictionary*))objc_msgSend)(logicMgr, @selector(OpenRedEnvelopesRequest:), params);
}
__attribute__((constructor)) static void entry()
{
  //加载CMessageMgr类
  CHLoadLateClass(CMessageMgr);
  //hook AsyncOnAddMsg:MsgWrap:方法
  CHClassHook(2, CMessageMgr, AsyncOnAddMsg, MsgWrap);
}
项目的全部代码,笔者已放入Github中。
完成好具体实现逻辑后,就可以顺利生成dylib了。

写好代码后,run一下(需要将设备选为 Generic iOS Device),会在工程目录的Product目录下生成我们制作的libautogetRedEnv.dylib文件

Product目录下生成的libautogetRedEnv.dylib

4.注入libautogetRedEnv.dylib

我们把之前步骤下载和生成得到的 WeChat、 yololib、libautoGetRedEnv.dylib、AppResign 放到同一个目录下:

需要用到的文件

切换到该目录下执行:./yololib WeChat.app/WeChat libautoGetRedEnv.dylib

dsa:Demo xxx$ ./yololib WeChat.app/WeChat libautoGetRedEnv.dylib
2017-02-03 17:22:25.685 yololib[5070:410411] dylib path @executable_path/libautoGetRedEnv.dylib
2017-02-03 17:22:25.686 yololib[5070:410411] dylib path @executable_path/libautoGetRedEnv.dylib
Reading binary: WeChat.app/WeChat

2017-02-03 17:22:25.686 yololib[5070:410411] FAT binary!
2017-02-03 17:22:25.686 yololib[5070:410411] Injecting to arch 9
2017-02-03 17:22:25.686 yololib[5070:410411] Patching mach_header..
2017-02-03 17:22:25.686 yololib[5070:410411] Attaching dylib..

2017-02-03 17:22:25.687 yololib[5070:410411] Injecting to arch 0
2017-02-03 17:22:25.687 yololib[5070:410411] 64bit arch wow
2017-02-03 17:22:25.687 yololib[5070:410411] dylib size wow 64
2017-02-03 17:22:25.687 yololib[5070:410411] mach.ncmds 76
2017-02-03 17:22:25.687 yololib[5070:410411] mach.ncmds 77
2017-02-03 17:22:25.687 yololib[5070:410411] Patching mach_header..
2017-02-03 17:22:25.687 yololib[5070:410411] Attaching dylib..

2017-02-03 17:22:25.687 yololib[5070:410411] size 63
2017-02-03 17:22:25.687 yololib[5070:410411] complete!

完成libautoGetRedEnv.dylib 的注入

5.重签名

重签名之前,需要将WeChat.app里面的Watch文件夹、PlugIns文件夹一起删去,同时将libautoGetRedEnv.dylib** 拷贝到WeChat文件中**

重签名部分参考 非越狱环境下从应用重签名到微信上加载Cycript,直接使用作者提供的 AppResign脚本进行签名:(如果提示Permission denied ,需要执行一下 chmod 777 AppResign )

dsa:Demo xxx$ ./AppResign WeChat.app DYCRedWechat.ipa
=============================
[*] Configure Resigning
Choose Signing Ceritificate:
[0] iPhone Developer: xxxxx(xxxxx)
[1] iPhone Distribution: xxxxxxx(xxxxxx)
[2] iPhone Distribution: xxxxxxx(xxxxxx)
[3] iPhone Developer: xxxxxxx(xxxxxx)
[4] iPhone Distribution: xxxxxxx(xxxxxx)
[5] iPhone Distribution: xxxxxxx(xxxxxx)
> 3
Use Certificate: iPhone Developer: xxxxxxx(xxxxxx)

Choose Provisioning Profile:
[0] xxxxxxx(xxxxxx)
[1] xxxxxxx(xxxxxx)
[2] xxxxxxx(xxxxxx)
[3] xxxxxxx(xxxxxx)
> 1
Use Profile: xxxxxxx(xxxxxx)
Position: /Users/xxxxxxx/Library/MobileDevice/Provisioning Profiles/xxxxxx.mobileprovision

Use default bundle ID: com.xxx.xxx

Set App Display Name: DYCWeChat
Delete url schemes (y/n): y
=============================
[*] Start Resigning App
Copying app to payload directory
Copying provisioning profile to app bundle
Parsing entitlements
Changing App ID to com.xxx.xxx
Changing Display Name to DYCWeChat
Codesigning /WeChat.app/libautoGetRedEnv.dylib with entitlements
Codesigning /WeChat.app with entitlements
Packaging IPA
Done, output at DYCRedWechat.ipa

生成的ipa文件通过iTunes装到手机上就OK了:


DYCRedWechat.ipa

最后

再次鸣谢链接中的相关作者

友情提示:
此博客仅作为技术实践,不能用于非法途径!

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,590评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 86,808评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,151评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,779评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,773评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,656评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,022评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,678评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,038评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,659评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,756评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,411评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,005评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,973评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,053评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,495评论 2 343

推荐阅读更多精彩内容