iOS超级签名

摘抄自:超级签名-原理/机制/技术细节-完全解析

蒲公英:超级签名

shell脚本实现iOS包重签名及代码注入

反编译工具:

machoview download

class-dump

Hopper

Tips

要想保留原APP的bundleId不变,则重签名的证书的bundleId规则如下:

原App的bundleId: com.abc.hell

用于重签名的bundleId:com.abc.hell.xyz

保证原APP的bundleId是重签名的bundleId的前缀

超级签名-原理/机制/技术细节-完全解析

随着苹果对于企业分发证书的频繁吊销和日益收紧,代签名行业也随之迭代出了黑科技,即所谓的超级签名。

超级签名安装流程演示

从整个安装流程上来看,超级签名少了在设置里面信任企业证书的步骤,体验上要比企业分发更简单和容易接受,同时分发价格也贵的离谱,不禁让人好奇这新瓶里面到底装的是什么酒。

今天就来帮大家解析一下其中的门门道道,以及这套机制的技术难点。

image

据说某分发平台价格表,来源网络,本人对图片真实性不负责

签名原理

签名原理其实就一句话,使用了苹果提供给开发者的Ad-Hoc分发通道,把安装设备当做开发设备进行分发。

既然签名用是 Ad-Hoc ,那么 Ad-Hoc 所具有的优劣势也一并继承了下来:

优势:

直接分发,安装即可运行,不需要用户做企业证书的信任操作

目前稳定,不会有证书吊销导致的业务风险(后续苹果政策风险非常高)

缺点:

单开发者账号的iPhone设备数量只有100个,导致分发成本非常高(99美元/1年/100个设备)

开发者账号需要预先写入安装设备的UDID,在工具链不通的情况下,获取用户的UDID相对困难和繁琐,而且手动写入UDID不存在商用可行性,当然目前这个缺点被解决了

整体架构

接下来我们就看看整套机制是如何进行的:

整体架构

设备安装描述文件后,会向服务器发送设备的UDID。

服务器收到UDID后,将UDID注册到某个开发者账号下。

再生成签名用的描述文件,给IPA签名。

然后iPA传Server,使用itms-services方式让用户下载。

技术细节

使用配置文件获取UDID

苹果公司允许开发者通过IOS设备和Web服务器之间的某个操作,来获得IOS设备的UDID(包括其他的一些参数)。这里的一个概述:

在你的Web服务器上创建一个.mobileconfig的XML格式的描述文件;

用户在所有操作之前必须通过某个点击操作完成.mobileconfig描述文件的安装;

服务器需要的数据,比如:UDID,需要在.mobileconfig描述文件中配置好,以及服务器接收数据的URL地址;

当用户设备安装描述文件后,设备会回调你设置的URL,如果你的URL返回302跳转的话,Safari浏览器会跳转到你所给的地址;

Apple Developer Center 自动化工具

接下来的关键点就是如何在获取到用户的UDID之后,秒级完成注册新的开发者设备+更新Provisioning Profile的。 这里我们需要借助开源工具(Spaceship):

image

spaceship公开了Apple Developer Center的API,而且执行速度比解析开发者Web页面快两个数量级,从而在非常短的时间内搞定Provisioning Profile。 这个框架解决了整套机制的关键问题,成为整个工具链的基石。其实某平台早就完成了UDID获取和应用签名分发的技术储备,只差这套API。

下面是解析开发者Web页面和直接访问API的速度对比图:

SpaceshipRecording

image

安装spaceship

sudo gem install fastlane -n /usr/local/binsudo gem install pry  -n /usr/local/bin fastlane spaceship

spaceship使用说明DeveloperPortal.md

Cool!!!!!!! 非常棒!再次为Spaceship鼓掌👏👏👏👏

如何自动签名封包

此处其实应该有一万个解决方案,通过命令行脚本/Python脚本/或者其他第三方都能实现。

这里推荐使用 Sigh这个框架来解决这个问题。

image

Sigh的用法和配置都非常简单,一个纯命令工具,丰富的配置选项(自行查阅文档),活跃的社区,完全够用了。

直接上演示图:

image

OTA 分发已签名的应用

emmmm 此处也应该有一万个解决方案,那就选择 AppDeploy 吧。入选原因非常简单,这个框架有Logo(看脸的社会就是那么真实...)。

AppDeploy Logo

可视化部署流程如下图(同时支持命令行调用):

Apk

结语

通过开源社区的力量,我们成功搞清了整个机制上的关键技术点,必须要说fastlane团队非常优秀的提供了工具链关键一环(Spaceship)从而使Ad-Hoc自动分发成为可能。

苹果对于App的分发审核管控可以说是非常严苛,这背后既有安全考虑,也有垄断利益。但无论如何,对于终端用户都是利大于弊的措施,App审核保护了无数的手机用户免受恶意程序的侵害。 个人强烈反对这种绕过审核的分发形式。同时我要指出,分发平台以这种情况绕过苹果的审核是严重违反 APPLE 开发商计划许可协议的3.3.3条款:

未经 Apple 预先书面核准或依照第 3.3.25 条 (In-App Purchase API) 得到允许,应用程序不可经由 App Store、Custom App Distribution 或 TestFlight 以外的分销渠道提供、解锁或激活附加的特征或功能。

开源工具链

获取设备UDID的第三方库:

获取UDID

为iOS的mobileconfig文件进行签名

使用Safari浏览器自动打开证书然后跳转到安装描述文件的步骤

<html><header><metacharset="UTF-8"><metahttp-equiv="X-UA-Compatible"content="edge"><metahttp-equiv="X-UA-Compatible"content="IE=edge"><metaname="renderer"content="webkit"><metaname="renderer"content="ie-comp"><metahttp-equiv="Pragma"content="no-cache"><metahttp-equiv="Cache-Control"content="no-cache"><metahttp-equiv="Expires"content="0"><metaname="viewport"content="width=device-width,initial-scale=1,maximum-scale=1,minimum-scale=1,user-scalable=no"><metaname="format-detection"content="telephone=no"><metaname="format-detection"content="email=no"></header><body><ahref="javascript:install();">安装APP</a><br/><script>//            function install(){              // 安装获取udid的证书              setTimeout(function() {                                              location.href = './read_udid_path.mobileconfig';                                          }, 1000)              // 打开描述证书设置页面              setTimeout(function() {                                              location.href = './setup.mobileprovision';                                          }, 3000)            }          // 加载完自动安装证书并打开证书管理          install()</script></body></html>

获取Java UDID上传

import org.springframework.web.bind.annotation.RequestMethod;import org.springframework.web.bind.annotation.RestController;import javax.servlet.http.HttpServletRequest;import javax.servlet.http.HttpServletResponse;import java.io.BufferedReader;import java.io.InputStream;import java.io.InputStreamReader;import java.util.HashMap;@RestController@RequestMapping("/json")public class JsonController {          @RequestMapping(value = "/uploadUDID",method  = {RequestMethod.GET,RequestMethod.POST})  public void uploadUDID(HttpServletRequest request,HttpServletResponse response){        try {            response.setContentType("text/html;charset=UTF-8");            request.setCharacterEncoding("UTF-8");            //获取HTTP请求的输入流            InputStream is = request.getInputStream();            //已HTTP请求输入流建立一个BufferedReader对象            BufferedReader br = new BufferedReader(new InputStreamReader(is,"UTF-8"));            StringBuilder sb = new StringBuilder();            //读取HTTP请求内容            String buffer = null;            while ((buffer = br.readLine()) != null) {                sb.append(buffer);            }            String content = sb.toString().substring(sb.toString().indexOf("")+8);            //content就是接收到的xml字符串            content = content.replaceAll("\t","");            int from = content.indexOf("")+"".length();            content = content.substring(from);            int to = content.indexOf("");            content = content.substring(0,to);            content = content.replaceAll("","");            content = content.replaceAll("","=");            content = content.replaceAll("","");            content = content.replaceAll("","#*#");            HashMap plistMap = new HashMap();            String[] list = content.split("#*#");            for (String var : list){                String[] keyVals = var.split("=");              if(keyVals.length == 2){                  plistMap.put(keyVals[0],keyVals[1]);              }            }            System.out.println(plistMap);            String udid = plistMap.get("UDID");            response.setStatus(301); //301之后iOS设备会自动打开safari浏览器            response.setHeader("Location", "http://192.168.3.57:8080/mysign/index2.html?UDID="+udid);            //http://192.168.1.106:8080/udid.jsp 是用于显示udid的页面,也可以利用之前的下载mobileprofile文件页面        }catch (Exception e){        }    }

{

SERIAL=FK3V不展示全包含隐私,

CHALLENGE=4C1B718D不展示全包含隐私,

PRODUCT=iPhone10,3不展示全包含隐私,

VERSION=16G不展示全包含隐私,

UDID=94不展示全包含隐私

}

Apple Developer Center 自动化工具:

fastlane

spaceship

自动签名封包工具:

ResignForiOS

OTA 分发应用工具:

参考资料

Over-the-Air Profile Delivery Concepts(获取设备UDID官方文档):developer.apple.com/library/arc…

APPLE 开发商计划许可协议:download.developer.apple.com/Documentati…


©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,616评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,020评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,078评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,040评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,154评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,265评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,298评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,072评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,491评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,795评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,970评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,654评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,272评论 3 318
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,985评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,223评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,815评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,852评论 2 351

推荐阅读更多精彩内容