DYLD_INSERT_LIBRARIES的那些事

上次分享了使用 DYLD_INSERT_LIBRARIES 環(huán)境變量,可以不修改App的任何字節(jié),實(shí)現(xiàn)注入dyld的過程。文章地址Cornerstone 4.0 破解教程

0x00 變數(shù)

最近試著用同樣的方案破解 Reveal 14, 但是只要設(shè)置環(huán)境變量DYLD_INSERT_LIBRARIES就會報以下錯
dyld: warning: could not load inserted library 'xxx.dylib' into library validated process because no suitable image found. code signature in...
害的我又是谷歌撼嗓,又是百度的,始終沒有找到解決方案欢唾,經(jīng)過不懈的努力搜索静稻,看到一篇文章防止tweak依附,App有高招匈辱;破解App保護(hù),tweak留一手杀迹,恍然大悟亡脸,原來環(huán)境變量DYLD_INSERT_LIBRARIES是可以被忽略的,但是按照文章說明树酪,并沒有在Reveal中發(fā)現(xiàn)__RESTRICT/__restrict字段浅碾。就這樣搞了兩天,問題始終得不到解決续语。

0x01 方案

根據(jù)錯誤提示垂谢,可以發(fā)現(xiàn)是驗(yàn)證了簽名什么的,搜索關(guān)鍵字macos 取消加載 dyld 的簽名驗(yàn)證發(fā)現(xiàn)了端倪疮茄。剛接觸 DYLD_INSERT_LIBRARIES 時滥朱,覺得這就是一個系統(tǒng)bug啊,果然事實(shí)證明這就是一個bug力试,蘋果在高版本10.12修復(fù)了這個bug徙邻,具體參見dylib動態(tài)庫加載過程分析macOS軟件內(nèi)幕畸裳,有興趣的可以自己閱讀缰犁。dyld是蘋果操作系統(tǒng)一個重要組成部分,而且令人興奮的是,它是開源的帅容,任何人可以通過蘋果官網(wǎng)下載它的源碼來閱讀理解它的運(yùn)作方式(下載地址:Source Browser)颇象,了解系統(tǒng)加載動態(tài)庫的細(xì)節(jié)。看到這句話并徘,就覺得還是有轉(zhuǎn)機(jī)的遣钳,轉(zhuǎn)到改網(wǎng)站下載版本dyld-433.5.tar.gz,打開src->dyld.cpp饮亏,搜索could not load inserted字樣耍贾,果然找到了,仔細(xì)閱讀路幸,發(fā)現(xiàn)gLinkContext.processUsingLibraryValidation這個判斷下面的打印的log和我的很像荐开,搜索processUsingLibraryValidation,找到一處

if ( flags & CS_REQUIRE_LV ) {
    gLinkContext.processIsRestricted = false;
    //gLinkContext.requireCodeSignature = true;
    gLinkContext.processUsingLibraryValidation = true;
}

問題就出現(xiàn)在這简肴,發(fā)現(xiàn)CS_REQUIRE_LV晃听,搜索之,找到macos-disable-library-validation下載砰识,安裝能扒。終于不再提示signature類似的錯誤了。

0x02 后記

加載DYLD_INSERT_LIBRARIES的問題是解決了辫狼,但是會出現(xiàn)新錯誤Illegal instruction非法指令初斑,看來這軟件還驗(yàn)證了其他的。最終放棄完美破解Reveal 14膨处,不完美破解可以看這個繞過最新版本Reveal的激活檢測见秤。或許Illegal instruction就是ud2指令造成的真椿。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末鹃答,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子突硝,更是在濱河造成了極大的恐慌测摔,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,858評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件解恰,死亡現(xiàn)場離奇詭異锋八,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)护盈,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評論 3 395
  • 文/潘曉璐 我一進(jìn)店門查库,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人黄琼,你說我怎么就攤上這事樊销≌鳎” “怎么了?”我有些...
    開封第一講書人閱讀 165,282評論 0 356
  • 文/不壞的土叔 我叫張陵围苫,是天一觀的道長裤园。 經(jīng)常有香客問我,道長剂府,這世上最難降的妖魔是什么拧揽? 我笑而不...
    開封第一講書人閱讀 58,842評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮腺占,結(jié)果婚禮上淤袜,老公的妹妹穿的比我還像新娘。我一直安慰自己衰伯,他們只是感情好铡羡,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,857評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著意鲸,像睡著了一般烦周。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上怎顾,一...
    開封第一講書人閱讀 51,679評論 1 305
  • 那天读慎,我揣著相機(jī)與錄音,去河邊找鬼槐雾。 笑死夭委,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的募强。 我是一名探鬼主播株灸,決...
    沈念sama閱讀 40,406評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼钻注!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起配猫,我...
    開封第一講書人閱讀 39,311評論 0 276
  • 序言:老撾萬榮一對情侶失蹤幅恋,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后泵肄,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體捆交,經(jīng)...
    沈念sama閱讀 45,767評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年腐巢,在試婚紗的時候發(fā)現(xiàn)自己被綠了品追。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,090評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡冯丙,死狀恐怖肉瓦,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤泞莉,帶...
    沈念sama閱讀 35,785評論 5 346
  • 正文 年R本政府宣布哪雕,位于F島的核電站,受9級特大地震影響鲫趁,放射性物質(zhì)發(fā)生泄漏斯嚎。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,420評論 3 331
  • 文/蒙蒙 一挨厚、第九天 我趴在偏房一處隱蔽的房頂上張望堡僻。 院中可真熱鬧,春花似錦疫剃、人聲如沸钉疫。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽陌选。三九已至,卻和暖如春蹄溉,著一層夾襖步出監(jiān)牢的瞬間咨油,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評論 1 271
  • 我被黑心中介騙來泰國打工柒爵, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留役电,地道東北人。 一個月前我還...
    沈念sama閱讀 48,298評論 3 372
  • 正文 我出身青樓棉胀,卻偏偏與公主長得像法瑟,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子唁奢,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,033評論 2 355

推薦閱讀更多精彩內(nèi)容