反編譯路程一(反編譯程序run后的二進(jìn)制文件)

將用以下幾個(gè)方面來闡述我的觀點(diǎn):

iOS app可以“有條件”地被反編譯

脫掉App Store給“二級(jí)制文件”穿上的外衣

如何利用工具去反編譯

在感興趣的地方生成偽代碼

如何預(yù)防反編譯

iOS app可以“有條件”地被反編譯

首先旺矾,告訴大家一個(gè)不幸的消息,上架至App Store的app酵紫,被apple加密了中符。所以標(biāo)題才是“有條件”才能進(jìn)行反編譯,令人欣喜的是罚斗,在debug下產(chǎn)生的ipa或者是release下的ipa包或者是渠道包(各種應(yīng)用市場(chǎng)能下的ipa包)都能直接反編譯眉撵。

脫掉App Store給“二級(jí)制文件”穿上的外衣

當(dāng)然空繁,引言已經(jīng)說了怠李,道高一尺魔高一丈圾叼,就算是被apple加密的ipa,其實(shí)也是可以反編譯的捺癞,只不過相對(duì)麻煩罷了夷蚊。

來來來,給你們幾個(gè)工具髓介,就可以解掉apple的加密了惕鼓。

clutch

dumpdecrypted

gdb

AppCrackr

由于AppCrackr被很多開發(fā)者吐槽,這個(gè)傻瓜式的解密會(huì)嚴(yán)重導(dǎo)致盜版泛濫版保,所以這個(gè)工具已經(jīng)很不好用了呜笑。

這里就不展示demo了夫否,感覺如果把App Store上的東西反編譯出來發(fā)到網(wǎng)上去彻犁,我感覺我的程序員生涯可能就要到頭了。

如何利用工具去反編譯

這里會(huì)介紹兩個(gè)工具class-dumpHopper Disassembler凰慈。

首先汞幢,先擼一個(gè)最簡(jiǎn)單的app來做小白鼠。下載地址(包含二進(jìn)制文件&dump結(jié)果)

看圖微谓,就是這樣森篷,我只改了ViewController這個(gè)類输钩。

ViewController.h

ViewController.m

由代碼可以看出,我就寫了兩個(gè)方法testClassDump和testHideClassDump仲智,后者沒有聲明在.h中(ps:我想試驗(yàn)這樣能不能被反編譯到)买乃。

ok,前戲都做完了钓辆,可以開始干活了剪验。

我們r(jià)un一下工程,然后打開Products文件夾下的DecompilingTest.app所在目錄前联,顯示包內(nèi)容功戚,拿到二進(jìn)制文件

二進(jìn)制文件

然后我是復(fù)制到桌面似嗤,然后執(zhí)行下述命令啸臀,即可拿到工程中的.h文件。

執(zhí)行命令

OK烁落,得到下述結(jié)果乘粒,我們看看拿到的ViewController.h里面,能拿到什么方法

結(jié)果

事實(shí)證明伤塌,沒有聲明的方法也被dump出來了谓厘。

下一步我們要做的就是看看能不能拿到這兩個(gè)方法的具體實(shí)現(xiàn)了,接下來我們用Hopper Disassembler來試試寸谜。

Hopper Disassembler的用法很簡(jiǎn)單竟稳,只要將二進(jìn)制文件拖進(jìn)去就行了⌒艹眨看看拖進(jìn)去之后的結(jié)果他爸。

反編譯之后

此時(shí)心中一萬頭草泥馬飛奔而過,what's the fk9啤诊笤!一堆匯編語言寶寶看不懂啊。(當(dāng)然那個(gè)ret應(yīng)該是return的意思我猜)

在感興趣的地方生成偽代碼

Don't worry巾陕!點(diǎn)右上角的if(b)f(x);按鈕讨跟,我們能看到這個(gè)方法的偽代碼,大部分的時(shí)候我們能從偽代碼中看出我們需要的信息鄙煤。

結(jié)果如下:

偽代碼1

偽代碼2

至此晾匠,兩個(gè)方法都被反編譯出來了!梯刚!

這里需要注意凉馆,就算方法沒有聲明在.h中,也能被dump,之后就能被反編譯了澜共。

如何預(yù)防反編譯

說了這么多向叉,我們預(yù)防呢,是不是需要像Java的一樣加上各種復(fù)雜的混淆呢嗦董。

其實(shí)我覺得大可不必母谎,本身反編譯成本就很大,代碼這么多京革,一個(gè)個(gè)反編譯過來是在蛋疼销睁,就算有偽代碼也需要理解,而且有些代碼就算有偽代碼也很難理解存崖。

只要做好核心代碼冻记,做好混淆就行了,比如涉及到密碼来惧,核心算法冗栗。

總結(jié):

沒有絕對(duì)安全的系統(tǒng),也沒有黑客破不掉的系統(tǒng)供搀,所有需要的只是時(shí)間而已隅居。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市葛虐,隨后出現(xiàn)的幾起案子胎源,更是在濱河造成了極大的恐慌,老刑警劉巖屿脐,帶你破解...
    沈念sama閱讀 211,639評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件涕蚤,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡的诵,警方通過查閱死者的電腦和手機(jī)万栅,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,277評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來西疤,“玉大人烦粒,你說我怎么就攤上這事〈蓿” “怎么了扰她?”我有些...
    開封第一講書人閱讀 157,221評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長芭碍。 經(jīng)常有香客問我徒役,道長,這世上最難降的妖魔是什么豁跑? 我笑而不...
    開封第一講書人閱讀 56,474評(píng)論 1 283
  • 正文 為了忘掉前任廉涕,我火速辦了婚禮泻云,結(jié)果婚禮上艇拍,老公的妹妹穿的比我還像新娘狐蜕。我一直安慰自己,他們只是感情好卸夕,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,570評(píng)論 6 386
  • 文/花漫 我一把揭開白布层释。 她就那樣靜靜地躺著,像睡著了一般快集。 火紅的嫁衣襯著肌膚如雪贡羔。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,816評(píng)論 1 290
  • 那天个初,我揣著相機(jī)與錄音乖寒,去河邊找鬼。 笑死院溺,一個(gè)胖子當(dāng)著我的面吹牛楣嘁,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播珍逸,決...
    沈念sama閱讀 38,957評(píng)論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼逐虚,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了谆膳?” 一聲冷哼從身側(cè)響起叭爱,我...
    開封第一講書人閱讀 37,718評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎漱病,沒想到半個(gè)月后买雾,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,176評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡杨帽,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,511評(píng)論 2 327
  • 正文 我和宋清朗相戀三年凝果,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片睦尽。...
    茶點(diǎn)故事閱讀 38,646評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡器净,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出当凡,到底是詐尸還是另有隱情山害,我是刑警寧澤,帶...
    沈念sama閱讀 34,322評(píng)論 4 330
  • 正文 年R本政府宣布沿量,位于F島的核電站浪慌,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏朴则。R本人自食惡果不足惜权纤,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,934評(píng)論 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧汹想,春花似錦外邓、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,755評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至槽唾,卻和暖如春丧枪,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背庞萍。 一陣腳步聲響...
    開封第一講書人閱讀 31,987評(píng)論 1 266
  • 我被黑心中介騙來泰國打工拧烦, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人钝计。 一個(gè)月前我還...
    沈念sama閱讀 46,358評(píng)論 2 360
  • 正文 我出身青樓恋博,卻偏偏與公主長得像,于是被迫代替她去往敵國和親葵蒂。 傳聞我的和親對(duì)象是個(gè)殘疾皇子交播,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,514評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容