iOS 学习逆向微信运动

先看下效果


image.png

image.png

第一步

首先需要一个微信的ipa包。获取微信ipa一种是通过PP助手下载,另一种则是用一台越狱手机把里面的ipa给拿出来。网上相关资料有很多。
本文介绍的是使用PP助手下载微信越狱版本IPA。PP助手上的越狱微信ipa是已经砸过壳子的,使用起来比较方便,砸壳好像需要越狱手机如果没有越狱手机好像没有只有去pp助手下载越狱好的ipa了。附图weichat
weichat.png

2. 安装MonkeyDev

其实为什么安装MonkeyDev呢?MonkeyDev是集成与OpenDev的,但是OpenDev在13年就不在更新了,所以AloneMonkey就在此基础上做了进一步的更新,而且更加简单,更加傻瓜式.具体安装步骤可以查看原文博客.

MonkeyDev原文安装链接

安装完成之后,在新建项目的时候就会有如下的模块.


image.png

使用MonkeyDev创建动态调试工程

这时候我们就创建一个MonkeyApp工程出来.如下所示.


image.png

这个时候我们把下载好的微信ipa给放到如图,put ipa or app here这个文件不要删除留着


image.png

下面我们开始编写代码,首先在工程里面找到文件
image.png
CHDeclareClass(WCDeviceStepObject); // declare class


CHOptimizedMethod(0, self,  unsigned int, WCDeviceStepObject, m7StepCount) // hook method (with no arguments and no return value)
{

    int stepCount =  [[[NSUserDefaults  standardUserDefaults] objectForKey:@"StepCount"] intValue];

    NSLog(@"--stepCountstepCountstepCount---%d",stepCount);
    return stepCount; //这个是修改的步数。
}



CHConstructor // code block that runs immediately upon load
{
    @autoreleasepool
    {
        CHLoadLateClass(WCDeviceStepObject);
        CHHook(0, WCDeviceStepObject,m7StepCount);
    }
}

上面的 return stepCount; 这个是步数的值 为int类型 。我这里是做了一个手动输入框。进行动态修改、输入框代码,一下代码是打开app的时候 会有一个弹框。

CHDeclareClass(NewMainFrameViewController)

CHMethod0(void,NewMainFrameViewController, viewDidLoad){
    NSLog(@"NewMainFrameViewControllerNewMainFrameViewControllerNewMainFrameViewController");
    
    GMAlertView *alertView = [[GMAlertView alloc]initWithFrame:CGRectMake(40, UIScreen.mainScreen.bounds.size.height /2.0f - 150, UIScreen.mainScreen.bounds.size.width - 80, 300)];
    [alertView baseXIB_showAlpha:.3 color:nil];
    
    CHSuper0(NewMainFrameViewController, viewDidLoad);
    
}

CHConstructor{
    CHLoadLateClass(NewMainFrameViewController);
    CHClassHook0(NewMainFrameViewController,viewDidLoad);
}

弹框代码.h

#import <UIKit/UIKit.h>

NS_ASSUME_NONNULL_BEGIN

@interface GMAlertView : UIView

@property (strong, nonatomic) UITextField *numField;
@property (strong, nonatomic) UILabel *numLable;

/** 添加一个背景View alpha透明度 color == nil lightGrayColor*/
- (void)baseXIB_showAlpha:(CGFloat)alpha color:(UIColor *)color;

@end

NS_ASSUME_NONNULL_END

弹框.m

#import "GMAlertView.h"
static NSInteger tag = 989898;

@implementation GMAlertView

- (instancetype)initWithFrame:(CGRect)frame{
    if (self =  [super initWithFrame:frame]) {
        self.backgroundColor =  [UIColor whiteColor];
        [self.layer setCornerRadius:8.0f];
        [self.layer setMasksToBounds:YES];
        
        self.numLable = [UILabel new];
        self.numLable.frame = CGRectMake(40, 10, UIScreen.mainScreen.bounds.size.width - 80, 50);
        self.numLable.textAlignment = NSTextAlignmentCenter;
        self.numLable.text = @"请输入要修改的步数,然后点击确定。然后进去搜索微信健康进入微信运动即可。由于需要上传更新步数需要时间,大约2-5分钟查询结果";
        self.numLable.numberOfLines =  0;
        [self addSubview:self.numLable];
        
        self.numField = [[UITextField alloc]init];
        self.numField.frame = CGRectMake(20, 70, frame.size.width - 40, 50);
        self.numField.backgroundColor = [UIColor groupTableViewBackgroundColor];
//        self.numLable.backgroundColor = [UIColor grayColor];
        self.numField.placeholder = @"请输入步数";
        self.numField.keyboardType = UIKeyboardTypeNumberPad;
        self.numField.textAlignment = NSTextAlignmentCenter;
//        self.numField.backgroundColor = [UIColor redColor];
//        self.numField.text  = @"1999";
        [self addSubview:self.numField];
        
        UIButton *btn = [UIButton buttonWithType:UIButtonTypeCustom];
        btn.backgroundColor =  [UIColor redColor];
        [btn setTitle:@"确定" forState:UIControlStateNormal];
        btn.frame = CGRectMake(20, frame.size.height - 90, frame.size.width - 40, 50);
        [btn addTarget:self action:@selector(btnClick) forControlEvents:UIControlEventTouchUpInside];
        [self addSubview:btn];
    }
    return self;
    
}

/** 添加一个背景View alpha透明度*/
- (void)baseXIB_showAlpha:(CGFloat)alpha color:(UIColor *)color{
    UIView *bgView= [[ UIView alloc]initWithFrame:CGRectMake(0, 0, [UIScreen mainScreen].bounds.size.width, [UIScreen mainScreen].bounds.size.height)];
    
    bgView.backgroundColor = color ?color : [UIColor blackColor];
    bgView.alpha = alpha;
    bgView.tag = tag;
    UIWindow * wiondow = [[UIApplication sharedApplication].delegate window];
    [wiondow addSubview:bgView];
    [wiondow addSubview:self];
    
    [wiondow makeKeyWindow];
}

/** 移除视图 */
- (void)baseXIB_removeSubView{
    UIWindow * wiondow = [[UIApplication sharedApplication].delegate window];
    UIView *bgView = [wiondow  viewWithTag:tag];
    [bgView removeFromSuperview];
    [self removeFromSuperview];
}


- (void)btnClick{
    if ([self.numLable.text isEqualToString:@""]) {
        [[[UIAlertView alloc]initWithTitle:@"微信提示" message:@"请输入步数" delegate:self cancelButtonTitle:@"取消" otherButtonTitles:nil, nil]show];
        return;
    }
    [[[UIAlertView alloc]initWithTitle:@"微信提示" message:@"修改成功请重新打开微信进入微信运动" delegate:self cancelButtonTitle:@"取消" otherButtonTitles:nil, nil]show];
//    return;
    [[NSUserDefaults standardUserDefaults] setObject:self.numField.text forKey:@"StepCount"];
    [[NSUserDefaults standardUserDefaults] synchronize];
//    [self removeFromSuperview];
    [self baseXIB_removeSubView];

}

-  (IBAction)okBtn:(id)sender{
    
    [[NSUserDefaults standardUserDefaults] setObject:self.numField.text forKey:@"StepCount"];
    [[NSUserDefaults standardUserDefaults] synchronize];
    [self baseXIB_removeSubView];
    
    
}

-  (void)touchesBegan:(NSSet<UITouch *> *)touches withEvent:(UIEvent *)event{
    [self.numField endEditing:YES];
}

编写完成之后这里有个坑就是不让使用runtime库,修改如图位置即可,改为NO.


image.png

代码就写好了。下面就开始安装到手机上面,先运行DemoLdbDylib,然后在选择app运行,证书跟Bundle Identifier 记得改成自己的。


image.png

image.png

运行安装成功,在手机上面打开不新安装的微信。


image.png

这时候就算大功告成了.打开新安装的微信运动即可.等待几分钟数据就可修改完成代码中的数字了.

如果打包成ipa分发给别人呢,下面介绍一个笨方法。新建一个空文件夹命名为 Payload

image.png

运行成功过后你会发现 TargetApp多了一个 app.


image.png

把它复制到Payload文件夹中,然后压缩该文件夹.zip,压缩成功并修改后缀即可。


image.png

以上逆向代码是参考 https://www.jianshu.com/p/1f278e47d4e1。具体逆向分析代码,网上资料很多。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,907评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,987评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,298评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,586评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,633评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,488评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,275评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,176评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,619评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,819评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,932评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,655评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,265评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,871评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,994评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,095评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,884评论 2 354