【iOS逆向】theos安裝、環(huán)境配置怕篷、和hook簡單使用

安裝theos

已安裝過brew

1历筝、安裝ldid

image.png

2、下載theos(直接下載可能不全)

image.png

通過gitclone指令下載

image.png

recursive表示遞歸

$THEOS代表下載的路徑

因為我在dumpdecrypted-master中執(zhí)行的命令廊谓,所以theos存儲在dumpdecrypted-master中梳猪,那么

使用的話,也是在這個文件夾中操作蒸痹,所以最好放在一個系統(tǒng)文件夾中(比如usr)春弥。我已轉(zhuǎn)移到~(home)文件夾中

image.png

配置PATH環(huán)境變量(方便在任意地方引用theos中的命令)

image.png

在bash_profile中編輯

image.png

進(jìn)入編輯

image.png

一般修改后執(zhí)行一遍source命令使得環(huán)境變量生效

image.png

使用

切換到桌面

nic.pl列出創(chuàng)建類型的項目

image.png

原正版包ID查看方法

image.png

最后得到

image.png

看端口

image.png
image.png

添加iPad的地址和端口

image.png

查找要hook的App功能的類名

image.png

通過DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib脫殼得到

image.png
image.png

去掉后綴名

再通過class-dump得到的頭文件

image.png
image.png

文件夾拖入sublime通過command+p查找類名

查看要hook的方法

image.png

實現(xiàn)hook方法

image.png

在生成的文件夾中使用make命令編譯

image.png

如果報錯

bogon:letweakting Lin$ make

Makefile:5: /opt/theos/makefiles/common.mk: No such file or directory

Makefile:10: /tweak.mk: No such file or directory

make: *** No rule to make target `/tweak.mk'. Stop.

則在Makefile中添加如下路徑

image.png

編譯完成

image.png

然后打包

注釋掉theos源碼theos/vendor/dm.pl/dm.pl文件中的

image.png

修改theos/makefiles/package/deb.mk中第6行的lzma改為gzip

image.png

重新make package

得到

image.png

如果在make成功之后還想make 發(fā)現(xiàn)報了Nothing to be done for `internal-library-compile’錯誤

那就把你剛才創(chuàng)建出來的obj刪掉和packages刪掉 , 然后顯示隱藏文件, 你就會發(fā)現(xiàn)和obj同一個目錄有一個.theos , 吧.theos里面的東西刪掉就好了

image.png

最后安裝報錯

image.png

需要作端口映射[【iOS逆向】usbmuxd的安裝和使用 關(guān)聯(lián)sh腳本]http://www.reibang.com/p/05dec177702d

最后安裝成功

image.png

iPad會自動重啟。

再次打開已經(jīng)沒有XMSoundPatchImageView了

image.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末叠荠,一起剝皮案震驚了整個濱河市匿沛,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌榛鼎,老刑警劉巖逃呼,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異者娱,居然都是意外死亡蜘渣,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進(jìn)店門肺然,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人腿准,你說我怎么就攤上這事际起∈奥担” “怎么了?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵街望,是天一觀的道長校翔。 經(jīng)常有香客問我,道長灾前,這世上最難降的妖魔是什么防症? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮哎甲,結(jié)果婚禮上蔫敲,老公的妹妹穿的比我還像新娘。我一直安慰自己炭玫,他們只是感情好奈嘿,可當(dāng)我...
    茶點故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著吞加,像睡著了一般裙犹。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上衔憨,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天叶圃,我揣著相機與錄音,去河邊找鬼践图。 笑死掺冠,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的平项。 我是一名探鬼主播赫舒,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼闽瓢!你這毒婦竟也來了接癌?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤扣讼,失蹤者是張志新(化名)和其女友劉穎缺猛,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體椭符,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡荔燎,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了销钝。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片有咨。...
    茶點故事閱讀 38,059評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖蒸健,靈堂內(nèi)的尸體忽然破棺而出座享,到底是詐尸還是另有隱情婉商,我是刑警寧澤,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布渣叛,位于F島的核電站丈秩,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏淳衙。R本人自食惡果不足惜蘑秽,卻給世界環(huán)境...
    茶點故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望箫攀。 院中可真熱鬧肠牲,春花似錦、人聲如沸匠童。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽汤求。三九已至俏险,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間扬绪,已是汗流浹背竖独。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留挤牛,地道東北人莹痢。 一個月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像墓赴,于是被迫代替她去往敵國和親竞膳。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,792評論 2 345

推薦閱讀更多精彩內(nèi)容