服务器之家:专注于服务器技术及软件下载分享
分类导航

PHP教程|ASP.NET教程|Java教程|ASP教程|编程技术|正则表达式|C/C++|IOS|C#|Swift|Android|VB|R语言|JavaScript|易语言|vb.net|

服务器之家 - 编程语言 - IOS - iOS逆向教程之跟踪函数调用详解

iOS逆向教程之跟踪函数调用详解

2021-04-23 17:57狼喜欢夏天 IOS

这篇文章主要给大家介绍了关于iOS逆向教程之跟踪函数调用的相关资料,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧。

前言

今天学习的是跟踪函数调用,什么意思呢,举个例子,如果想做一个微信自动抢红包的插件,就需要写这么一个功能,当红包来了的时候,自动触发微信的抢红包函数。好,那咱就先找到这个函数。

映射端口

?
1
2
3
$ sh usb.sh
forwarding local port 10001 to remote port 22
incoming connection to 10001

另起一终端登录

?
1
$ sh login.sh

找到微信安装路径

?
1
2
ps -a|grep mobile
 8636 ??   0:35.91 /var/mobile/containers/bundle/application/eb02dc6d-ebe5-4be8-92ce-b9abe75b3c3e/wechat.app/wechat

顺便查看一下微信的 bundle id,创建tweak的时候会用到

通过 cycript 注入 微信

?
1
~ root# cycript -p wechat

执行命令查看info 信息,查找 cfbundleidentifier 获取 bundle id

?
1
2
cy# [[nsbundle mainbundle] infodictionary].tostring()
cfbundleidentifier = "com.tencent.xin";

现在脱壳,(因为是从app store上下载的)

?
1
~ root# dyld_insert_libraries=dumpdecrypted.dylib /var/mobile/containers/bundle/application/eb02dc6d-ebe5-4be8-92ce-b9abe75b3c3e/wechat.app/wechat

脱壳成功,退出登录手机状态

?
1
exit

将文件拷贝出来

?
1
$ scp -p 10001 root@localhost:/var/root/wechat.decrypted wechat

查看是否脱壳成功

?
1
2
$ otool -l wechat | grep cryptid
 cryptid 0

导出微信头文件

?
1
$ class-dump -h wechat -o wechatheaders

然后来到微信有红包的聊天界面,通过reveal 查看当前界面的controller 是basemsgcontentviewcontroller

然后找到刚刚导出的 basemsgcontentviewcontroller.h 文件打开,我去,有五百多个函数.怎么办,怎么知道那个是咱要用的函数?

有一个办法,那就是创建一个tweak工程,tweak.xm 文件修改成如下内容

?
1
2
3
4
5
6
7
8
%hook basemsgcontentviewcontroller
- (void)touchesbegan_tableview:(id)arg1 withevent:(id)arg2
{
 nslog(@"%@",nsstringfromselector(_cmd));
 %orig;
}
...
%end

上面三个点代表那五百多个函数。很恐怖吧。

重点来啦,logify.pl脚本,是安装theos的时候自带的,该脚本用来注入nslog来打印方法的入参和出参。(就是在所有的方法里面加 log)

位置在

/theos/bin/logify.pl

这是替身,真实路径在

/theos/vendor/logos/bin/logify.pl

在终端执行命令

?
1
$ logify.pl basemsgcontentviewcontroller.h > tweak.xm

ps: 能够执行logify.pl 命令是因为在 .bash_profile 文件中添加了

?
1
2
export theos=~/theos
export path=$theos/bin:$path$

查看刚刚生成tweak.xm 文件

iOS逆向教程之跟踪函数调用详解

注意红框的位置

  • %log 是调 unix 的系统日志打印服务
  • %orig 是调用原始方法的代码
  • hblogdebug 是打印出返回值

这样多方便,不需要一个个去写了。用新生成的tweak.xm 文件替换 tweak工程生成的tweak.xm文件

新建一个工程,在终端输入

```

nic.pl

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,如果有疑问大家可以留言交流,谢谢大家对服务器之家的支持。

原文链接:https://xiaozhuanlan.com/topic/9048326571

延伸 · 阅读

精彩推荐
  • IOSiOS 雷达效果实例详解

    iOS 雷达效果实例详解

    这篇文章主要介绍了iOS 雷达效果实例详解的相关资料,需要的朋友可以参考下...

    SimpleWorld11022021-01-28
  • IOSIOS 屏幕适配方案实现缩放window的示例代码

    IOS 屏幕适配方案实现缩放window的示例代码

    这篇文章主要介绍了IOS 屏幕适配方案实现缩放window的示例代码,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要...

    xiari5772021-06-01
  • IOSiOS通过逆向理解Block的内存模型

    iOS通过逆向理解Block的内存模型

    自从对 iOS 的逆向初窥门径后,我也经常通过它来分析一些比较大的应用,参考一下这些应用中某些功能的实现。这个探索的过程乐趣多多,不仅能满足自...

    Swiftyper12832021-03-03
  • IOSIOS开发之字典转字符串的实例详解

    IOS开发之字典转字符串的实例详解

    这篇文章主要介绍了IOS开发之字典转字符串的实例详解的相关资料,希望通过本文能帮助到大家,让大家掌握这样的方法,需要的朋友可以参考下...

    苦练内功5832021-04-01
  • IOS解析iOS开发中的FirstResponder第一响应对象

    解析iOS开发中的FirstResponder第一响应对象

    这篇文章主要介绍了解析iOS开发中的FirstResponder第一响应对象,包括View的FirstResponder的释放问题,需要的朋友可以参考下...

    一片枫叶4662020-12-25
  • IOSiOS中tableview 两级cell的展开与收回的示例代码

    iOS中tableview 两级cell的展开与收回的示例代码

    本篇文章主要介绍了iOS中tableview 两级cell的展开与收回的示例代码,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧...

    J_Kang3862021-04-22
  • IOSiOS布局渲染之UIView方法的调用时机详解

    iOS布局渲染之UIView方法的调用时机详解

    在你刚开始开发 iOS 应用时,最难避免或者是调试的就是和布局相关的问题,下面这篇文章主要给大家介绍了关于iOS布局渲染之UIView方法调用时机的相关资料...

    windtersharp7642021-05-04
  • IOS关于iOS自适应cell行高的那些事儿

    关于iOS自适应cell行高的那些事儿

    这篇文章主要给大家介绍了关于iOS自适应cell行高的那些事儿,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的...

    daisy6092021-05-17