逆向篇二

目录
    1. 静态分析
    
1. 静态分析
    指在不运行程序的前提下进行程序分析(根据已有的线索:Cycript打印或class-dump查看头文件、动态分析得到的线索、猜测关键字)。
分为:
    1、基于ipa、app包
    2、基于文件格式
    3、基于二进制可执行文件

反汇编工具:
    1、Hopper
    2、IDA(功能更强大)

1.1 Hopper

···导航栏···
D    数据
A    ASCII字符串
C    代码
P    函数
U    未定义数据

ToolBar设置、流程图  伪代码

展开/折叠


···彩色条···
分析进度


···左侧栏···
符号、字符串
搜索框


···中间···
汇编代码


···右侧···
当前分析代码的上下文信息(属于ARM指令还是Thumb指令、引用关系)
Hopper
搜索login
汇编代码片段解释


保存旧堆栈、开辟新堆栈

r0    类(特殊:00172aca处即函数开头处的r0表示调用者本身LoginViewController)
r1    方法
r2、r3...参数
objc_msgSend    类调用方法
objc_retainAutoreleasedReturnValue 将返回值赋给r0

ldr r0,[r8,#0x08]  将r8寄存器的地址+0x08偏移地址,赋值给r0寄存器
常用功能
    


1、修改汇编代码
     选中要修改的汇编代码,Modify | Assemble Instruction

2、跳转地址(偏移地址 | 直接地址)
    G

3、查看引用关系(哪些地方引用了该函数或变量)
    X

1.2 IDA

IDA
IDA View-A          汇编代码
Pseudocode-A        伪代码(fn+F5可显示该选项卡)
常用功能


1、搜索
    option+T

2、跳转地址
    G

3、编写注释
    可重复注释:在交叉引用的地方重复出现
        选中行,点;键
    不可重复注释:在交叉引用的地方不会重复出现
        选中行,点:键

    伪代码中则需点/键

4、重命名
    伪代码中选中变量,点击N键
    
5、查询引用关系
    选中函数/变量,点击X键

6、伪代码中十进制地址转十六进制
     选中地址,点击H键

7、类型定义?
    选中方法或变量,点击Y键

8、
    机器码/数据 切换
        D、C
    显示机器码
        Option | General | Disassembly | Number of opcode bytes 设置显示10位机器码 
2. 动态调试
动态调试和静态分析相辅相成

动态获取程序在运行时的参数、执行流程、寄存器内存等信息。

2.1 lldb调试

1、给debugserver扩大权限(使其可以调试其他应用)
    只用操作一次(下次不需要)

【MAC端下】
将XCode传给目标机的debugserver复制到MAC上
scp -P 22 root@192.168.0.11:/Developer/usr/bin/debugserver ./

签名
codesign -s - --entitlements entitlements.plist -f debugserver 

复制回目标机(注意:/Developer只读)
scp -P 22 ./debugserver root@192.168.0.11:/usr/bin/debugserver

2、目标机上找到进程id(213 /var/mobile/Containers/Bundle/)

【MAC端下】
连接目标机终端
ssh root@192.168.0.22

【目标机终端下】
查询所有进程
ps aux

调试(被调试的进程会被卡住)
debugserver *:1234 -a 213

【MAC端下】
进入lldb环境
lldb回车

连接目标机的debugserver
process connect connect://192.168.0.22:1234

运行
c

停止运行(进行调试)
ctr+c

image list -o -f
第1行左边的地址:地址1 ASLR偏移量(在虚拟内存中的起始地址)

静态分析使用反汇编工具找到函数地址2(基地址),算出内存真实地址3
p/x 地址2+地址1

打断点
b 地址3

运行
c

po $x0  调用对象
po $x1  调用方法
po $x2  其他参数
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 230,578评论 6 544
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 99,701评论 3 429
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 178,691评论 0 383
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 63,974评论 1 318
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 72,694评论 6 413
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 56,026评论 1 329
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 44,015评论 3 450
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 43,193评论 0 290
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 49,719评论 1 336
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 41,442评论 3 360
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 43,668评论 1 374
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 39,151评论 5 365
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 44,846评论 3 351
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 35,255评论 0 28
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 36,592评论 1 295
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 52,394评论 3 400
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 48,635评论 2 380

推荐阅读更多精彩内容