iOS逆向之HOOK原理

iOS逆向之HOOK原理

HOOK概述

HOOK(鉤子) 其實(shí)就是改變程序執(zhí)行流程的一種技術(shù)的統(tǒng)稱!


image.png

iOS中HOOK技術(shù)的幾種方式

1膝迎、Method Swizzle

利用OC的Runtime特性州丹,動(dòng)態(tài)改變SEL(方法編號(hào))和IMP(方法實(shí)現(xiàn))的對(duì)應(yīng)關(guān)系,達(dá)到OC方法調(diào)用流程改變的目的。主要用于OC方法洁桌。

2荤牍、fishhook

它是Facebook提供的一個(gè)動(dòng)態(tài)修改鏈接mach-O文件的工具。利用MachO文件加載原理啰脚,通過修改懶加載和非懶加載兩個(gè)表的指針達(dá)到C函數(shù)HOOK的目的殷蛇。

3、Cydia Substrate

Cydia Substrate 原名為 Mobile Substrate 橄浓,它的主要作用是針對(duì)OC方法粒梦、C函數(shù)以及函數(shù)地址進(jìn)行HOOK操作。當(dāng)然它并不是僅僅針對(duì)iOS而設(shè)計(jì)的荸实,安卓一樣可以用匀们。官方地址:http://www.cydiasubstrate.com/

Cydia Substrate主要由3部分組成:

  • MobileHooker

    MobileHooker顧名思義用于HOOK。它定義一系列的宏和函數(shù)准给,底層調(diào)用objc的runtimefishhook來替換系統(tǒng)或者目標(biāo)應(yīng)用的函數(shù).
    其中有兩個(gè)函數(shù):

    • MSHookMessageEx 主要作用于Objective-C方法
     void MSHookMessageEx(Class class, SEL selector, IMP replacement, IMP result)
    
    
    • MSHookFunction 主要作用于C和C++函數(shù)
     void MSHookFunction(voidfunction,void* replacement,void** p_original)
    
    

    Logos語法的%hook 就是對(duì)此函數(shù)做了一層封裝

  • MobileLoader

    MobileLoader用于加載第三方dylib在運(yùn)行的應(yīng)用程序中泄朴。啟動(dòng)時(shí)MobileLoader會(huì)根據(jù)規(guī)則把指定目錄的第三方的動(dòng)態(tài)庫加載進(jìn)去,第三方的動(dòng)態(tài)庫也就是我們寫的破解程序.

  • safe mode

    因?yàn)锳PP程序質(zhì)量參差不齊崩潰再所難免露氮,破解程序本質(zhì)是dylib祖灰,寄生在別人進(jìn)程里。 系統(tǒng)進(jìn)程一旦出錯(cuò)畔规,可能導(dǎo)致整個(gè)進(jìn)程崩潰,崩潰后就會(huì)造成iOS癱瘓局扶。所以CydiaSubstrate引入了安全模式,在安全模 式下所有基于CydiaSubstratede 的三方dylib都會(huì)被禁用,便于查錯(cuò)與修復(fù)叁扫。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末三妈,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子陌兑,更是在濱河造成了極大的恐慌沈跨,老刑警劉巖,帶你破解...
    沈念sama閱讀 210,914評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件兔综,死亡現(xiàn)場(chǎng)離奇詭異饿凛,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)软驰,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,935評(píng)論 2 383
  • 文/潘曉璐 我一進(jìn)店門涧窒,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人锭亏,你說我怎么就攤上這事纠吴。” “怎么了慧瘤?”我有些...
    開封第一講書人閱讀 156,531評(píng)論 0 345
  • 文/不壞的土叔 我叫張陵戴已,是天一觀的道長固该。 經(jīng)常有香客問我,道長糖儡,這世上最難降的妖魔是什么伐坏? 我笑而不...
    開封第一講書人閱讀 56,309評(píng)論 1 282
  • 正文 為了忘掉前任,我火速辦了婚禮握联,結(jié)果婚禮上桦沉,老公的妹妹穿的比我還像新娘。我一直安慰自己金闽,他們只是感情好纯露,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,381評(píng)論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著代芜,像睡著了一般埠褪。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上蜒犯,一...
    開封第一講書人閱讀 49,730評(píng)論 1 289
  • 那天组橄,我揣著相機(jī)與錄音,去河邊找鬼罚随。 笑死,一個(gè)胖子當(dāng)著我的面吹牛羽资,可吹牛的內(nèi)容都是我干的淘菩。 我是一名探鬼主播,決...
    沈念sama閱讀 38,882評(píng)論 3 404
  • 文/蒼蘭香墨 我猛地睜開眼屠升,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼潮改!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起腹暖,我...
    開封第一講書人閱讀 37,643評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤汇在,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后脏答,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體糕殉,經(jīng)...
    沈念sama閱讀 44,095評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,448評(píng)論 2 325
  • 正文 我和宋清朗相戀三年殖告,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了阿蝶。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,566評(píng)論 1 339
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡黄绩,死狀恐怖羡洁,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情爽丹,我是刑警寧澤筑煮,帶...
    沈念sama閱讀 34,253評(píng)論 4 328
  • 正文 年R本政府宣布辛蚊,位于F島的核電站,受9級(jí)特大地震影響真仲,放射性物質(zhì)發(fā)生泄漏嚼隘。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,829評(píng)論 3 312
  • 文/蒙蒙 一袒餐、第九天 我趴在偏房一處隱蔽的房頂上張望飞蛹。 院中可真熱鬧,春花似錦灸眼、人聲如沸卧檐。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,715評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽霉囚。三九已至,卻和暖如春匕积,著一層夾襖步出監(jiān)牢的瞬間盈罐,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,945評(píng)論 1 264
  • 我被黑心中介騙來泰國打工闪唆, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留盅粪,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,248評(píng)論 2 360
  • 正文 我出身青樓悄蕾,卻偏偏與公主長得像票顾,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子帆调,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,440評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容