iOS安全攻防(一):Hack必備的命令與工具

未經(jīng)允許,禁止轉載

你的應用正在被其他對手反向工程离福、跟蹤和操作?你的應用是否依舊裸奔毫不防御炼蛤?

鄭重聲明一下妖爷,懂得如何攻擊才會懂得如何防御,一切都是為了之后的防御作準備理朋。廢話少說絮识,進入正題。

今天總結一下為hack而做的準備工作嗽上。

常用的命令和工具

ps ——顯示進程狀態(tài)次舌,CPU使用率,內存使用情況等
sysctl ——檢查設定Kernel配置
netstat ——顯示網(wǎng)絡連接炸裆,路由表垃它,接口狀態(tài)等
route ——路由修改
renice ——調整程序運行的優(yōu)先級
ifconfig ——查看網(wǎng)絡配置
tcpdump ——截獲分析網(wǎng)絡數(shù)據(jù)包
lsof ——列出當前系統(tǒng)打開的文件列表,別忘記一切皆文件,包括網(wǎng)絡連接国拇、硬件等
otool ① ——查看程序依賴哪些動態(tài)庫信息洛史,反編代碼段……等等等等
nm ② ——顯示符號表
ldid ③ ——簽名工具
gdb ——調試工具
patch ——補丁工具
SSH ——遠程控制

備注:
① otool, 可查看可執(zhí)行文件鏈接了哪些庫

img.png

可以得到:
img2.png

可以反編譯AlipayWallet的TEXT段內容, 截前10行:
img3.png

② nm酱吝,顯示程序符號表也殖,g表示global用支付寶現(xiàn)身說法一下:


img4.png

③ ldid,是iPhoneOS.platform提供的簽名工具务热,我們自己編譯的程序需要簽上名才能跑在iPhone/iPad上忆嗜,使用方法
查看應用程序簽名:

img5.png

或者給應用程序重新簽名:
export CODESIGN_ALLOCATE=/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/usr/bin/codesign_allocate
ldid -S helloworld

編譯Hello world
1.首先找到編譯器:


arm-apple-darwin10-llvm-gcc-4.2 就是了。為了方便起見崎岂,可以在.bashrc或者profile 配置下環(huán)境變量捆毫,方便編譯。
2.找到SDK
1355320496_4498

編譯我們自己的程序的時候需要指定該目錄下的SDK冲甘。
3.來個經(jīng)典Hello world :

Objective-C

1
2
3
4
5

include <stdio.h>

int main(){
printf("Hello world !!!\n");
return 0;
}

4.編譯

1355320696_9374

其中 -isysroot用來指定build時的SDK
5.校驗
1355320804_3461

file查看一下類型绩卤,沒問題。
6.SCP給iPhone江醇、iPad前提是濒憋,設備已經(jīng)越獄并且安裝了SSH,且必須在同一網(wǎng)段。$scp helloworld root@x.x.x.x:hello world
7.登錄設備簽名$ssh -l root x.x.x.x#ldid -S helloworld
8.執(zhí)行程序#./helloworldHello world !!!
運行成功陶夜,這就完成了最簡單的手動執(zhí)行自己的應用程序凛驮。

注:本文參考了《念茜的博客》

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市条辟,隨后出現(xiàn)的幾起案子黔夭,更是在濱河造成了極大的恐慌,老刑警劉巖捂贿,帶你破解...
    沈念sama閱讀 219,188評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件纠修,死亡現(xiàn)場離奇詭異,居然都是意外死亡厂僧,警方通過查閱死者的電腦和手機扣草,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,464評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來颜屠,“玉大人辰妙,你說我怎么就攤上這事「撸” “怎么了密浑?”我有些...
    開封第一講書人閱讀 165,562評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長粗井。 經(jīng)常有香客問我尔破,道長街图,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,893評論 1 295
  • 正文 為了忘掉前任懒构,我火速辦了婚禮餐济,結果婚禮上,老公的妹妹穿的比我還像新娘胆剧。我一直安慰自己絮姆,他們只是感情好,可當我...
    茶點故事閱讀 67,917評論 6 392
  • 文/花漫 我一把揭開白布秩霍。 她就那樣靜靜地躺著篙悯,像睡著了一般。 火紅的嫁衣襯著肌膚如雪铃绒。 梳的紋絲不亂的頭發(fā)上鸽照,一...
    開封第一講書人閱讀 51,708評論 1 305
  • 那天,我揣著相機與錄音匿垄,去河邊找鬼移宅。 笑死,一個胖子當著我的面吹牛椿疗,可吹牛的內容都是我干的。 我是一名探鬼主播糠悼,決...
    沈念sama閱讀 40,430評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼届榄,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了倔喂?” 一聲冷哼從身側響起铝条,我...
    開封第一講書人閱讀 39,342評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎席噩,沒想到半個月后班缰,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,801評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡悼枢,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,976評論 3 337
  • 正文 我和宋清朗相戀三年埠忘,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片馒索。...
    茶點故事閱讀 40,115評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡莹妒,死狀恐怖,靈堂內的尸體忽然破棺而出绰上,到底是詐尸還是另有隱情旨怠,我是刑警寧澤,帶...
    沈念sama閱讀 35,804評論 5 346
  • 正文 年R本政府宣布蜈块,位于F島的核電站鉴腻,受9級特大地震影響迷扇,放射性物質發(fā)生泄漏。R本人自食惡果不足惜爽哎,卻給世界環(huán)境...
    茶點故事閱讀 41,458評論 3 331
  • 文/蒙蒙 一谋梭、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧倦青,春花似錦瓮床、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,008評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至癣亚,卻和暖如春丑掺,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背述雾。 一陣腳步聲響...
    開封第一講書人閱讀 33,135評論 1 272
  • 我被黑心中介騙來泰國打工街州, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人玻孟。 一個月前我還...
    沈念sama閱讀 48,365評論 3 373
  • 正文 我出身青樓唆缴,卻偏偏與公主長得像,于是被迫代替她去往敵國和親黍翎。 傳聞我的和親對象是個殘疾皇子面徽,可洞房花燭夜當晚...
    茶點故事閱讀 45,055評論 2 355

推薦閱讀更多精彩內容

  • 注:原文---念茜的博客 你的應用正在被其他對手反向工程、跟蹤和操作匣掸?你的應用是否依舊裸奔毫不防御趟紊? 鄭重聲明一下...
    richar_閱讀 360評論 0 0
  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務發(fā)現(xiàn)碰酝,斷路器霎匈,智...
    卡卡羅2017閱讀 134,665評論 18 139
  • 你的應用正在被其他對手反向工程、跟蹤和操作送爸?你的應用是否依舊裸奔毫不防御铛嘱? 鄭重聲明一下,懂得如何攻擊才會懂得如何...
    指尖猿閱讀 962評論 0 0
  • Hack 必備的命令與工具 常用的命令和工具 ps ——顯示進程狀態(tài)碱璃,CPU 使用率弄痹,內存使用情況等 sysctl...
    無灃閱讀 827評論 0 2
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,180評論 25 707