iOS逆向工程 -- 加殼厦凤、脫殼

背景:

如果手機(jī)通過PP助手或者Cydia等越獄軟件下載的ipa文件,并不能通過MachOView枢纠、class-dump、Hopper Disassembler当辐、ida等途徑進(jìn)行靜態(tài)分析
分析微信的Mach-O文件:


image.png

只有一個頭文件,不能分析,原因是通過AppStore下載的應(yīng)用是經(jīng)過了加殼操作的

加殼
image.png
  • 什么是加殼抖僵?
    利用特殊的算法,對可執(zhí)行文件的編碼進(jìn)行改變(比如壓縮瀑构、加密)裆针,以達(dá)到保護(hù)程序代碼的目的


    image.png
脫殼
  • 什么是脫殼?
    摘掉殼程序寺晌,將未加密的可執(zhí)行文件還原出來(有些人也稱為“砸殼”)

  • 脫殼主要有2種方法:硬脫殼世吨、動態(tài)脫殼


    image.png
如何驗(yàn)證可執(zhí)行文件是否已經(jīng)脫殼?
1>可以利用MachOView進(jìn)行分析 (cryptid 0 為脫殼, 1為沒有脫殼)
image.png
2>通過終端命令行

通過otool命令行也可以:otool -l 可執(zhí)行文件路徑 | grep crypt


image.png
iOS中的脫殼工具
1>Clutch
Clutch配置

下載最新的Release版

image.png

建議去掉版本號,修改文件名為Clutch
將Clutch文件拷貝到iPhone的/usr/bin目錄
image.png

如果在iPhone上執(zhí)行Clutch指令呻征,權(quán)限不夠耘婚,賦予“可執(zhí)行的權(quán)限”
image.png

  • 列出已安裝的APP:Clutch -i (列出的程序都是沒有脫殼的程序)

    image.png

  • 輸入APP序號或者Bundle Id進(jìn)行脫殼操作:Clutch -d APP序號或BundleId

    image.png

  • 脫殼成功后會生成一個ipa文件


    image.png

    驗(yàn)證已經(jīng)脫殼


    image.png

    即可分析微博內(nèi)部工程頭文件
    image.png
2>dumpdecrypted

下載源代碼,然后在源代碼目錄執(zhí)行make指令進(jìn)行編譯陆赋,獲得dylib動態(tài)庫文件


image.png

image.png

將dylib文件拷貝到iPhone上(如果是root用戶沐祷,建議放/var/root目錄)
終端進(jìn)入dylib所在的目錄
使用環(huán)境變量DYLD_INSERT_LIBRARIES將dylib注入到需要脫殼的可執(zhí)行文件(可執(zhí)行文件路徑可以通過ps -A查看獲取)
DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib 可執(zhí)行文件路徑


image.png

image.png

.decrypted文件就是脫殼后的可執(zhí)行文件
image.png

在使用過程中攒岛,可能會遇到以下錯誤


image.png
  • 原因:對dylib所在的文件夾權(quán)限不夠
  • 解決方案:將dylib放在用戶所在文件夾赖临,比如
    如果是root用戶,請將dylib放在/var/root目錄
    如果是mobile用戶灾锯,請將dylib放在/var/mobile目錄
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末兢榨,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子顺饮,更是在濱河造成了極大的恐慌吵聪,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,104評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件兼雄,死亡現(xiàn)場離奇詭異吟逝,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)赦肋,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評論 3 399
  • 文/潘曉璐 我一進(jìn)店門块攒,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人佃乘,你說我怎么就攤上這事局蚀。” “怎么了恕稠?”我有些...
    開封第一講書人閱讀 168,697評論 0 360
  • 文/不壞的土叔 我叫張陵琅绅,是天一觀的道長。 經(jīng)常有香客問我鹅巍,道長千扶,這世上最難降的妖魔是什么料祠? 我笑而不...
    開封第一講書人閱讀 59,836評論 1 298
  • 正文 為了忘掉前任,我火速辦了婚禮澎羞,結(jié)果婚禮上髓绽,老公的妹妹穿的比我還像新娘。我一直安慰自己妆绞,他們只是感情好顺呕,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,851評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著括饶,像睡著了一般株茶。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上图焰,一...
    開封第一講書人閱讀 52,441評論 1 310
  • 那天启盛,我揣著相機(jī)與錄音,去河邊找鬼技羔。 笑死僵闯,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的藤滥。 我是一名探鬼主播鳖粟,決...
    沈念sama閱讀 40,992評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼拙绊!你這毒婦竟也來了向图?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,899評論 0 276
  • 序言:老撾萬榮一對情侶失蹤时呀,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后晶默,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體谨娜,經(jīng)...
    沈念sama閱讀 46,457評論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,529評論 3 341
  • 正文 我和宋清朗相戀三年磺陡,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了趴梢。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,664評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡币他,死狀恐怖坞靶,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情蝴悉,我是刑警寧澤彰阴,帶...
    沈念sama閱讀 36,346評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站拍冠,受9級特大地震影響尿这,放射性物質(zhì)發(fā)生泄漏簇抵。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,025評論 3 334
  • 文/蒙蒙 一射众、第九天 我趴在偏房一處隱蔽的房頂上張望碟摆。 院中可真熱鬧,春花似錦叨橱、人聲如沸典蜕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽愉舔。三九已至,卻和暖如春栖博,著一層夾襖步出監(jiān)牢的瞬間屑宠,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評論 1 272
  • 我被黑心中介騙來泰國打工仇让, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留典奉,地道東北人。 一個月前我還...
    沈念sama閱讀 49,081評論 3 377
  • 正文 我出身青樓丧叽,卻偏偏與公主長得像卫玖,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子踊淳,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,675評論 2 359

推薦閱讀更多精彩內(nèi)容