iOS越狱-Cycript( 如何在iPhone上调试运行中的App)

Cycript简介

是Objective-C++、ES6(JavaScript)、Java等语法的混合物

作用:探索、修改、调试正在运行的Mac\iOS APP

Cycript是由saurik推出的一款脚本语言,可以看作是Objective-JavaScript
脚本语言并不难上手,只要克服自己的畏难情绪,就一定能快速掌握它,Cycript也不例外。
脚本语言的一大特性就是便利,可以直接用来写App,但saurik自己都说:This isn't quite ready ofr primetime.
Cycript最为贴心和实用的功能就是它帮助我们轻松测试函数效果,整个过程安全无副作用,效果十分显著,实乃业界良心!
---摘自iOS应用逆向工程

官网: http://www.cycript.org/
文档: http://www.cycript.org/manual/

注意:手机需要安装Cycript

一.如何进入cycript?

终端登录服务器成功后,输入指令

cycript

显示

cy#

通常我们使用Cycript编写代码,注入到一个现成的进程中,让代码运行起来。而不是使用它编写App。

二.如何进入手机指定的应用程序,进行调试这个程序?

cycrip -p 进程名称

cycrip -p 进程ID

推荐使用进程名称,因为进程ID随着另外程序的打开或者杀死会改变进程ID,但是进程名称不会改变

如何查找当前程序的进程ID或者进程名称?

使用ps命令

使用ps命令:需要手机安装adv-cmds
ps命令是process status 的缩写,使用ps命令可以列出系统当前的进程

1.ps命令:列出所有进程

ps -A
ps查找程序的进程ID.png

2.ps命令:搜索关键词

ps -A | grep 关键词

示例:如网易音乐 关键词为music

ps -A | grep music

grep 是Global Regular Expression Print
Linux系统中grep命令是一种强大的文本搜索工具,它能使用正则表达式搜索文本,并把匹 配的行打印出来

cycript命令:进入当前的程序的调试模式,监听当前App,例如WeChat

cycript -p WeChat

cycript常用语法

1.拿到微信的单例application

UIApp

UIApp == [UIApplication sharedApplication]

输出

#"<UIApplication: 0x136ec3bd0>"

2.拿到微信的根控制器

UIApp.keyWindow.rootViewController

输出

#"<MMUINavigationController: 0x1378eae00>"

3.也可以使用内存地址获取对象,指令

#内存地址

这个#操作符加这个对象的内存中的地址 == 这个对象
很多时候,调试程序使用这个#内存地址,来操作这个对象,这个技巧略屌
4.App已加载所有的Objective-C类

ObjectiveC.classes

5.查看对象所有成员变量

*对象

或(由于对象又可以使用#内存地址来表示)

*#对象的内存地址

6.递归打印view的所有子控件,例如keyWindow

[UIApp.keyWindow recursiveDescription].toString()

UIApp.keyWindow.recursiveDescription().toString()

7.筛选某个类型,例如筛选UIViewController

choose(UIViewController)

输出示例

[#"<MMUINavigationController: 0x137825e00>",#"<WCAccountLoginFirstViewController: 0x1378e2c00>",#"<MMUINavigationController: 0x1378eae00>",#"<UIInputWindowController: 0x137067200>"]

8.定义变量
var 变量名 = 变量值
示例

var redView = [[UIView alloc] init]

输出

#"<UIView: 0x1381ac5a0; frame = (0 0; 0 0); layer = <CALayer: 0x138685420>>"

快捷键

退出cycript? 快捷组合键ctrl + D
cycript下如果输入了乱七八糟的字符,如何快速取消输入?
快捷组合键ctrl + c

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,442评论 19 139
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 175,545评论 25 709
  • linux资料总章2.1 1.0写的不好抱歉 但是2.0已经改了很多 但是错误还是无法避免 以后资料会慢慢更新 大...
    数据革命阅读 14,187评论 2 33
  • 我一直想要按照计划去活 但我不敢,也不愿 我怕失去你的关爱,怕失落在你低垂的眼帘里 我是一个多么无知又脆弱的人啊 ...
    喜觉行者Noya阅读 773评论 0 0
  • 二叔昨天来看望我母亲和大姐。 大姐十几年前得脑血栓,除了吃饭等简单事项其它不能自理。那一年她还不足50岁。二叔自6...
    by一苇阅读 1,157评论 0 1