IOS 动态hook API 测试记录

本测试均在IOS8.3上

一、coreTelephony.framework

1:CTTelephonyCenterAddObserver:来电监听

函数原型是:void CTTelephonyCenterAddObserver(CFNotificationCenterRef center, const void *observer, CFNotificationCallback callBack, CFStringRef name, const void *object, CFNotificationSuspensionBehavior suspensionBehavior);

这是一个C函数 hook如下


hook成功 log如下


2:CTCallCopyAddress :来电号码获取

NSString *CTCallCopyAddress(CFAllocatorRef, CTCall *call); 返回值为来电号码

这是一个C函数 hook如下


hook成功 log如下


3:CTCallDisconnect:来电挂断监听

函数原型:void CTCallDisconnect(CTCall *call);

这是一个C函数 hook如下


hook成功 log如下


二、MobileCoreServices.framework

allApplictaions 这是一个类函数 所属的类是LSApplicationWorkspace

函数原型是: - (id)allApplications;

hook过程如下


hook成功 log如下


三、MobileInstallation.framework

MobileInstallationInstall

int MobileInstallationInstall(CFStringRef path, CFDictionaryRef parameters, MobileInstallationCallback callback, void *unknown);

添加正确的framework路径后 仍然报错


原来因为

IOS8之后MobileInstallationUninstallForLaunchServices、MobileInstallationInstallForLaunchServices 、IOS8中没有MobileInstallationLookup

IOS8之前 MobileInstallationUninstall、MobileInstallationInstall、MobileInstallationLookup

其中IOS8之后 可用MobileCoreServices.framework的allApplications 替代

IOS8之后的头文件为


1:MobileInstallationUninstallForLaunchServices

函数原型为:MobileInstallationUninstallForLaunchServices(CFStringRef bundleIdentifier, CFDictionaryRef parameters, MobileInstallationCallback callback, void *unknown)

作用为 程序卸载的监控 是个C函数


hook成功 log为


2:MobileInstallationInstallForLaunchServices

函数原型为int MobileInstallationInstallForLaunchServices(CFStringRef bundlePath, CFDictionaryRef parameters, void *unknown1, void *unknown2)

作用为 程序安装的监控 是个C函数


此处hook 是越狱后系统不稳定的原因 log为


四、SpringBoardServices.framework

SBSSpringBoardServerPort

int SBSSpringBoardServerPort();

头文件里的形式是:mach_port_t SBSSpringBoardServerPort(); 功能为:获取与springboard通信的端口 与下列函数配合使用

SBSCopyApplicationDisplayIdentifiers 函数原型:NSArray* SBSCopyApplicationDisplayIdentifiers(mach_port_t* port, BOOL runningApps,BOOL debuggablet); 功能为:获取当前所有正在活动的app 的bunde id

SBSCopyFrontmostApplicationDisplayIdentifier 函数原型为NSString * SBSCopyFrontmostApplicationDisplayIdentifier(); 作用为:获取当前前台的app 的bundle ID

SBSLaunchApplicationWithIdentifier 函数原型为:intSBSLaunchApplicationWithIdentifier(CFStringRef identifier, Boolean suspended)  作用为:静默启动一个指定bundle id的app

hook无效 原因在于 需要有一个app来实际的调用这些函数

app调用为



hook为


hook结果为


hook有效 但hook的数据无效 原因在于 在基于IOS9的编译器,IOS8的环境下 这种app的调用可能哪里不正确 与hook无关

五、Security.framework

不知道为何 这个库 class dump不出来

SSLRead,SSLWrite 路径为

/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/System/Library/Frameworks/Security.framework/Headers/SecureTransport.h

两函数的原型为

OSStatus SSLRead(SSLContextRef context,void* data,size_t dataLength,size_t* processed);

OSStatus SSLWrite(SSLContextRef context,const void * __nullable data,size_t dataLength,size_t* processed);

均为C函数 功能为https协议的数据写入和读出

hook过程为



由于机型上暂未有https的数据写入写出 所以log上暂时未能看到数据  这个需要后续做相关测试

SecItemCopyMatching、SecItemAdd、SecItemUpdate、SecItemDelete、SecIdentityCopyCertificate、SecIdentityCopyPrivateKey等均需要做样本做测试


六、MobileKeyBag.framework

这个class dump里也没有 但是 /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/System/Library/Frameworks/有 不过是tdb的格式

1:MKBUnlockDevice 函数原型是 int MKBUnlockDevice(NSData* passcode, int flags);

是个C 函数 作用是解锁的过程

hook如下


hook成功 结果如下 解锁密码得到是1234


2:MKBGetDeviceLockState 函数原型是int MKBGetDeviceLockState();

hook失败 导致SpringBoard进入安全模式 原因目前不明

3:MKBDeviceUnlockedSinceBoot 函数原型是:int MKBDeviceUnlockedSinceBoot();

C函数 返回自从启动以来 解锁的次数

hook如下


hook成功 如下


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,293评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,604评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,958评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,729评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,719评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,630评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,000评论 3 397
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,665评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,909评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,646评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,726评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,400评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,986评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,959评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,996评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,481评论 2 342

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,428评论 25 707
  • 8.第一个逆向程序 创建tweak工程➜ iOS /opt/theos/bin/nic.pl NIC 2.0 -...
    Flonger阅读 2,939评论 0 1
  • 文/小麦 小时候总被爸爸妈妈带着到处去喝酒,什么满月酒、结婚酒、乔迁酒、寿酒、白事酒各种酒席,不管是办什么酒席都有...
    赖小麦阅读 453评论 1 4
  • 枯叶随风零落,伏起无常,落叶终归土,静静的落到树旁的河面上,随之而消! 他约八九岁,大将之风,小小年纪已...
    输生阅读 123评论 0 0
  • 跃瀚和我之间有一种不用多说的默契。我很佩服他有很多灵感,反应很快,经常担当帮助别人,很善于观察和思考。 我知道,跃...
    云光帅哥阅读 184评论 0 1