class-dump

class-dump 是用来 dump 目标文件的类信息的工具。它利用 Objective-C 语言的 runtime 的特性,将存储在 mach-O 文件中的 @interface 和 @protocol 信息提取出来,并生成对应的 .h 文件。官方介绍如下:

This is a command-line utility for examining the Objective-C runtime information stored in Mach-O files. It generates declarations for the classes, categories and protocols. This is the same information provided by using ‘otool -ov’, but presented as normal Objective-C declarations, so it is much more compact and readable.

一、安装 class-dump

下载地址:http://stevenygard.com/projects/class-dump/

打开链接后,选择 class-dump-3.5.dmg,进行下载。下载完成之后,将 dmg 文件中的 class-dump 复制到 /usr/local/sbin 目录,并在终端执行如下命令进行赋权:

sudo chmod 777 /usr/local/sbin/class-dump

运行 /usr/local/sbin/class-dump 指令,即可看到如下结果:

其他文章说的 /bin//usr/bin/ 目录,都是不能拷贝文件进去的。

对于 Mac OS X 10.11 El Capitan 及以上版本,由于系统启用了 SIP(System Integrity Protection),导致 root 用户也没有权限修改 /usr/bin/ 或者 /bin/ 目录。

解决办法:重启 Mac,出现黑屏时按住 command+R 进入恢复模式。选择打开 Utilities下的终端,输入:csrutil disable 并回车,然后正常重启 Mac 即可。

记得使用完后按同样的步骤启用 SIP,命令为 csrutil enable

class-dump无法拖入/usr/bin目录

二、使用 class-dump

执行命令:

/usr/local/sbin/class-dump -H /Users/cykj/Desktop/WeChat.decrypted -o /Users/cykj/Desktop/head

说明:

  • /Users/cykj/Desktop/WeChat.decrypted:砸壳后的文件目录
  • /Users/cykj/Desktop/head:存放 dump 结果的 .h 文件的路径。

执行上面的指令之后,我们可以在 /Users/cykj/Desktop/head 目录下看到生成的 .h 列表:

有了这些 .h 文件之后,可以初步了解目标 App 的程序结构。后面可以结合Reveal 和 cycript 工具,更精准的分析目标 App 某个页面的功能实现。

同样的,我们也可以导出 AppKit、UIKit 的头文件:

/usr/local/sbin/class-dump -H /System/Library/Frameworks/AppKit.framework -o /Users/cykj/Desktop/head/AppKitHeaders

【注意】:有时 class-dump 指令会执行失败,无法得到想要的头文件,或头文件的内容是加密的密文。出现这种情况是因为 class-dump 的作用对象必须是未经加密的可执行文件,一般 App Store 中下载的 App 都是经过签名加密的,这个时候需要先进行砸壳。

【报错】:class-dump -H 时报 Error: Cannot find offset for address 0x580000000100bcd8 in stringAtAddress:

原因:项目是用 OC 和 Swift 混编的,需要使用新的 class-dump,下载地址:https://github.com/AloneMonkey/MonkeyDev class-dump 文件在 bin 目录下。

三、class-dump-z

class-dump-z 是对 class-dump 和 class-dump-x 的改进版,完全用 C++ 重写,避免动态调用,这使得 class-dump-z 比 class-dump 和 class-dump-x 快 10 倍左右,并且可以在 Linux、Mac、 iPhone 上运行。

下载地址:https://code.google.com/archive/p/networkpx/wikis/class_dump_z.wiki

其他的和 class-dump 一样。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,504评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,434评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,089评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,378评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,472评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,506评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,519评论 3 413
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,292评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,738评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,022评论 2 329
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,194评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,873评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,536评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,162评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,413评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,075评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,080评论 2 352

推荐阅读更多精彩内容