ios逆向- 01逆向原理&Class-dump安裝及獲取頭文件

逆向原理

動態(tài)調(diào)試 通過界面調(diào)試Cycript\Xcode LLDB!
靜態(tài)分析 利用之前學習的匯編代碼,分析三方APP的源碼!
代碼注入 注入的其實是動態(tài)庫!HOOK代碼 改變原來程序的執(zhí)行流程!
重簽名 ?安裝在非越獄手機上面

Class-dump

usr目錄介紹

1.打開終端切換目錄到最上層目錄:

cd /
la ?? //查看所有文件包括隱藏文件
cd /usr ?? //unix system resource 系統(tǒng)文件 為隱藏文件
ls ?//進入usr文件夾 查看目錄

2.至此目錄中會出現(xiàn)兩個文件夾 bin 和 local咖城,下面來介紹寫兩個文件的區(qū)別:

  • bin中文件是系統(tǒng)預裝的可執(zhí)行文件烟零,其會隨著系統(tǒng)的升級而改變腐宋,所以一般自己常用的可執(zhí)行文件不放在里面阐斜。
  • cd 進local 里面也有個bin在這個bin里面可以放自己的可執(zhí)行程序翰守,如果想自己安裝Class-dump那么推薦裝到local -> bin 中,其不會因為系統(tǒng)升級問題受到影響剥纷。

3.終端輸入以下代碼

echo $PATH

系統(tǒng)搜索順序是根據(jù)這路徑來的坪稽,搜到哪個就用哪個曼玩。

/opt/MonkeyDev/bin:/Users/xiaobai/.rvm/gems/ruby-2.2.2/bin:/Users/xiaobai/.rvm/gems/ruby-2.2.2@global/bin:/Users/xiaobai/.rvm/rubies/ruby-2.2.2/bin:/usr/local/bin:/usr/bin:/bin:/usr/sbin:/sbin:/Users/xiaobai/.rvm/bin

4.上面是我的mac搜索路徑鳞骤,可以看出首先第一個搜索的就是monkeyDev下面的bin文件。

Class-dump獲取app頭文件

1.下載pp助手下載越獄包(這邊就不展示了)黍判。
2.打開方式zip歸檔工具打開->Payload->xxxx.app.
3.右擊顯示包內(nèi)容->找到MachO文件一般跟app同名白底的不帶后綴的(不確定可以看下包大小比較大就是了)豫尽。
4.新建頭文件存儲文件夾(appHeader)打開終端cd到本目錄。
5.輸入以下代碼

class-dump -H xxxx -o appHeader/

注:-H 頭文件的意思 xxxx為MachO文件的名字不帶后綴 -o為output意思 如果沒有-o及后面的代碼 則會print出來 appHeader為文件輸出路徑
6.運行效果:


class-dump獲取頭文件

7.完成顷帖,如上圖最后導出的頭文件有11602個美旧,大家一看就只到是啥軟件了吧。

8.頭文件較多可以安裝Visual Studio code查看因為Visual Studio code加載還是比較快的贬墩,但是放在xcode里面看頭文件會比較卡(土豪高配忽略本條)榴嗅。

注:這邊獲取頭文件的方法用的monkeyDev自帶的class-dump,自己下載class-dunp也可以可能操作略有不同大家可以自己試試陶舞。
最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末嗽测,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子肿孵,更是在濱河造成了極大的恐慌唠粥,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,248評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件停做,死亡現(xiàn)場離奇詭異晤愧,居然都是意外死亡,警方通過查閱死者的電腦和手機蛉腌,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評論 2 381
  • 文/潘曉璐 我一進店門官份,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人烙丛,你說我怎么就攤上這事舅巷。” “怎么了河咽?”我有些...
    開封第一講書人閱讀 153,443評論 0 344
  • 文/不壞的土叔 我叫張陵悄谐,是天一觀的道長。 經(jīng)常有香客問我库北,道長,這世上最難降的妖魔是什么们陆? 我笑而不...
    開封第一講書人閱讀 55,475評論 1 279
  • 正文 為了忘掉前任寒瓦,我火速辦了婚禮,結果婚禮上坪仇,老公的妹妹穿的比我還像新娘杂腰。我一直安慰自己,他們只是感情好椅文,可當我...
    茶點故事閱讀 64,458評論 5 374
  • 文/花漫 我一把揭開白布喂很。 她就那樣靜靜地躺著惜颇,像睡著了一般。 火紅的嫁衣襯著肌膚如雪少辣。 梳的紋絲不亂的頭發(fā)上凌摄,一...
    開封第一講書人閱讀 49,185評論 1 284
  • 那天,我揣著相機與錄音漓帅,去河邊找鬼锨亏。 笑死,一個胖子當著我的面吹牛忙干,可吹牛的內(nèi)容都是我干的器予。 我是一名探鬼主播,決...
    沈念sama閱讀 38,451評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼捐迫,長吁一口氣:“原來是場噩夢啊……” “哼乾翔!你這毒婦竟也來了?” 一聲冷哼從身側響起施戴,我...
    開封第一講書人閱讀 37,112評論 0 261
  • 序言:老撾萬榮一對情侶失蹤反浓,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后暇韧,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體勾习,經(jīng)...
    沈念sama閱讀 43,609評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,083評論 2 325
  • 正文 我和宋清朗相戀三年懈玻,在試婚紗的時候發(fā)現(xiàn)自己被綠了巧婶。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,163評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡涂乌,死狀恐怖艺栈,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情湾盒,我是刑警寧澤湿右,帶...
    沈念sama閱讀 33,803評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站罚勾,受9級特大地震影響毅人,放射性物質發(fā)生泄漏。R本人自食惡果不足惜尖殃,卻給世界環(huán)境...
    茶點故事閱讀 39,357評論 3 307
  • 文/蒙蒙 一丈莺、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧送丰,春花似錦缔俄、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽蟹略。三九已至,卻和暖如春遏佣,著一層夾襖步出監(jiān)牢的瞬間挖炬,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評論 1 261
  • 我被黑心中介騙來泰國打工贼急, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留茅茂,地道東北人。 一個月前我還...
    沈念sama閱讀 45,636評論 2 355
  • 正文 我出身青樓太抓,卻偏偏與公主長得像空闲,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子走敌,可洞房花燭夜當晚...
    茶點故事閱讀 42,925評論 2 344

推薦閱讀更多精彩內(nèi)容