iOS逆向-无需越狱注入动态库

0x0 获取


iTunes下载

现在iTunes已经没有下载ipa的功能了

第三方市场

目前大部分只能依靠第三方市场来下载,而且第三方市场的ipa其实有一个优势,大部分都是已经脱壳的,省去一个步骤

OTA安装的企业版app

这种就更好办了

  • 首先拿到ota的url,基本上是itms-service之类的scheme
  • 查看里面的一个url=的参数,就是plist配置的地址
  • 下载或者查看这个plist,可以发现里面就有ipa的真正地址了

0x1 砸壳


如果你的包是appstore上的包,那么苹果会加壳,我们需要先砸了

主流的砸壳基本上都是在手机上操作,所以大前提是你有一台越狱的手机

现在我基本上都是第三方市场下载或者企业版证书的app,不过有兴趣还是可以了解一下的

Clutch
Clutch砸壳

dumpdecrypted
iOS逆向之IPA脱壳

0x2 分析


一般我们逆向一个app,还是先把头文件dump出来分析一下,主要还是利用 nygard/class-dump,具体用途看它的 readme 就差不多了

class-dump -H xxx.app -o /Users/Desktop/Header

如果有更深入的分析要求,可以利用hopper、ida分析,包括一些调用关系等

0x3 编写dylib


当目标分析完成,需求确定之后,就可以开始编写自己的dylib了

至于dylib的工程模板网上很多,可以参考 Xcode4.6创建和使用iOS的dylib动态库

一个很常规的做法,就是随便创建一个类,添加一个+ (void)Load作为你的代码入口,或者在全局作用域上直接调用创建一个单例,如下

static Hacker *g_hacker = [Hacker sharedInstance]
@implementation Hacker

+ (instancetype)sharedInstance
{}

+ (void)load
{
   // Setup my code here
}

@end

0x4 注入dylib


完成dylib后,需要把它挂到目标app上,这里需要用到 optool 来给执行文件添加LoadCommand

git clone –recursive https://github.com/alexzielenski/optool.git
cd optool 
xcodebuild -project optool.xcodeproj -configuration Release ARCHS=”x86_64” build //编译 
/path/to/optool install -c load -p “@executable_path/yourdylib.dylib” -t /yourexefile

如果不放心,可以用Mach-O Viewer,或者otool来检验一下

otool -L yourexefile

0x5 重签


万事俱备,现在就只差如何安装到你的手机上了

因为你下载的app经过你的修改,你也没有原来的证书可以打包,手机也不在原来的证书设备内,因为是无法安装的,这时候需要重签为你自己的证书,来允许安装到你的手机上(未越狱)

iOSResigner
// 查看你电脑目前的证书
security find-identity -v -p codesigning

// resign
./iOSResigner --ipa="Debug/test.ipa" --identity="iPhone Developer: xxx yyy (9J4EHR5R28)" --provision="cert/dev.mobileprovision" --output="out/test_resigned.ipa"

如果有需求修改里面的东西再重新打包的话
cd inside-folder
zip --symlinks -r -q ../abc.ipa *
或者
xcrun -sdk iphoneos PackageApplication
-v ./PaulTest.app
-o ./paultest_yk_ume_release.ipa

iOS App Signer

这里介绍一个更好使的开源工具 iOS App Signer,这个工程可以自动搜索本机的证书和配置文件,如果不想编译那么麻烦,也可以在releases里面直接下载编译好的

这个工具有几个缺点

  • 不会实时监测文件的变化,所以有变动证书相关文件,需要重启app
  • 因为Xcode的下载证书相关,不会鉴别过期与否,有效与否,一脑子全部下下来,app本身也不会鉴别是否有效
  • 在重签后安装不上的,需要人肉验证上面两步,嫌麻烦就整个文件夹删了,到Developer确保证书没问题,然后全部重新下下来

Provisioning Profiles 存放的目录
~/Library/MobileDevice/Provisioning Profiles

0x6 参考


iOS Hacker 动态库 dylib 注入
iOS Hacker 重签名实现无需越狱注入动态库 dylib
iOS Hacker dumpdecrypted脱壳
iOS app 逆向分析

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,588评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,456评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,146评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,387评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,481评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,510评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,522评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,296评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,745评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,039评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,202评论 1 343
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,901评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,538评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,165评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,415评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,081评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,085评论 2 352

推荐阅读更多精彩内容

  • 1、通过CocoaPods安装项目名称项目信息 AFNetworking网络请求组件 FMDB本地数据库组件 SD...
    阳明先生_X自主阅读 15,977评论 3 119
  • 用到的组件 1、通过CocoaPods安装 2、第三方类库安装 3、第三方服务 友盟社会化分享组件 友盟用户反馈 ...
    SunnyLeong阅读 14,609评论 1 180
  • 今天是周末。睡到很晚,起床已经接近十二点。 吃饭。 然后睡觉。 然后吃饭。 然后睡觉。 所有的事情,是需要投入时间...
    林杕阅读 153评论 0 0
  • 面试的时候,负责招聘的HR要看大量的应聘简历,所以肯定不会细看简历的所有内容,只会看一些关键点。 那么HR查看应届...
    萌萌视觉笔记阅读 1,541评论 2 1
  • 房子屋顶为锐角,自我意志力强,容易感情用事,容易与他人产生对抗性行为,对奇异的,非常态的事物感兴趣,画有大门,积极...
    春妮很棒阅读 969评论 0 1