iOS 解密.ipa文件

對iOS的.ipa文件進(jìn)行解密统倒,我們稱為砸殼,砸殼有兩種方式意系,一種是破解其加密算法,一種是讀取內(nèi)存中正在運(yùn)行的元數(shù)據(jù)神郊。

手動砸殼概念

當(dāng)軟件運(yùn)行在內(nèi)存中后肴裙,實(shí)際上內(nèi)存中軟件已經(jīng)被解密為二進(jìn)制數(shù)據(jù)趾唱,我們只需要將內(nèi)存中的數(shù)據(jù)取出來,再把MachO文件的加密部分替換掉即可完成砸殼操作蜻懦。

操作步驟

  1. 在越獄手機(jī)中安裝正版軟件甜癞。
  2. 通過ps -A | grep 軟件名稱 打印出運(yùn)行中的正版軟件路徑
# ps命令最常用的還是用于監(jiān)控后臺進(jìn)程的工作情況,因?yàn)楹笈_進(jìn)程是不和屏幕鍵盤這些標(biāo)準(zhǔn)輸入/輸出設(shè)備進(jìn)行通信的,所以如果需要檢測其情況,便可以使用ps命令了宛乃。
$ps -A | grep AliPay

  1. 通過scp -P 12345 root@ip地址:軟件路徑 ./把手機(jī)進(jìn)程中的軟件machO文件拷貝到電腦來悠咱。
# scp 是secure copy的簡寫蒸辆,用于在Linux下進(jìn)行遠(yuǎn)程拷貝文件的命令
# -P 是端口號的意思
# 12345 是USB映射端口號,通過Wi-Fi鏈接的話默認(rèn)端口號是22
# root 是最高級用戶
# ./ 表示電腦跟目錄
$scp -P 12345 root@192.168.1.23 ./.../.../AliPay ./

  1. 通過otool -l machO文件 | grep cry 查看已加密的數(shù)據(jù) cryptoff偏移量析既,和已加密過的 數(shù)據(jù)cryptsize大小 躬贡,otool介紹
# otool(object file displaying tool) : 針對目標(biāo)文件的展示工具眼坏,用來發(fā)現(xiàn)應(yīng)用中使用到了哪些系統(tǒng)庫拂玻,調(diào)用了其中哪些方法,使用了庫中哪些對象及屬性宰译,它是Xcode自帶的常用工具檐蚜。
# -l 讀取load commands信息,此信息在每個(gè)machO文件中都有沿侈。用于描述數(shù)據(jù)段的基本信息
# | shell的管道符
# grep cry 匹配包含cry字段的數(shù)據(jù)
$otool -l AliPay | grep cry

打印出如下信息

     cryptoff 16384 #是MachO文件已加密數(shù)據(jù)段的偏移量闯第,而偏移量前面的都是未加密的數(shù)據(jù)段。
    cryptsize 15613952 # 是MachO文件中已加密的真實(shí)數(shù)據(jù)段大小
      cryptid 0 #已加密是用1表示缀拭,未加密用0表示咳短,當(dāng)然如果要修改成其他數(shù)也是可以的。一般這個(gè)參數(shù)用0&1表示就足夠

  1. 使用lldb的image list指令讀取軟件在內(nèi)存中的首地址蛛淋,也就是我們讀取的這個(gè)軟件在內(nèi)存中的位置诲泌。
# 查看庫列表
$image list
  1. 重點(diǎn):使用lldb的memory指令memory read --force --outfile ./decypted.bin -- binary --count 數(shù)據(jù)大小(cryptsize) 內(nèi)存中軟件的首地址+便宜量(cryptoff)讀取內(nèi)存中已被解密的二進(jìn)制數(shù)據(jù)铣鹏。
# memory 內(nèi)存操作命令
# read 讀取
# --force 表示按字節(jié)讀取
# --outfile 導(dǎo)出文件 后面跟隨文件位置和文件名及格式 bin是二進(jìn)制文件
# --binary 表示是二進(jìn)制文件
# --count 表示數(shù)據(jù)大小敷扫,后面跟隨數(shù)據(jù)量,再跟隨拷貝數(shù)據(jù)的開始位置
$memory read --force --outfile ./decypted.bin --binary --count 15613952 0x0000000104c54000+16384

  1. 重點(diǎn):通過dd seek=偏移量 bs=1 conv=notrunc if=./decrypted.bin of=./Mach-O文件把已解密的數(shù)據(jù)放回原始的machO文件中诚卸。
# dd 用指定大小的文件寫入另外一個(gè)文件當(dāng)中去
# seek=目標(biāo)文件開始寫入的位置
# bs=1 表示按1個(gè)字節(jié)寫
# conv=notrunc 寫入后保留輸出文件的原始部分
# if=./Mach-O文件 表示輸入文件
# of=./Mach-O文件 表示輸出的目標(biāo)文件
$dd seek=16384 bs=1 conv=notrunc if=./decrypted.bin of=./AliPay

輸出結(jié)果:

62914560+0 records in
62914560+0 records out
62914560+0 bytes transferred in 202.585956 secs (310557 bytes/sec)
  1. 查看machO文件是否砸殼成功otool -l machO文件 | grep cry
     cryptoff 16384 
    cryptsize 15613952 
      cryptid 1 仍然是1葵第,但實(shí)際上已經(jīng)砸殼成功『夏纾可以修改

通過 MachOView工具打開MachO文件卒密,找到LC_ENCRYPTION_INFO_64,再找到Crypt ID棠赛。將其的Data值修改為0哮奇,然后保存。

加密值

  1. 通過class-dump導(dǎo)出頭文件睛约、成功表示砸殼成功
$class-dump -H Alipay -o ./AlipayHeaders

結(jié)束

新年快樂鼎俘!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市辩涝,隨后出現(xiàn)的幾起案子贸伐,更是在濱河造成了極大的恐慌,老刑警劉巖怔揩,帶你破解...
    沈念sama閱讀 211,290評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件捉邢,死亡現(xiàn)場離奇詭異脯丝,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)伏伐,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,107評論 2 385
  • 文/潘曉璐 我一進(jìn)店門宠进,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人藐翎,你說我怎么就攤上這事砰苍。” “怎么了阱高?”我有些...
    開封第一講書人閱讀 156,872評論 0 347
  • 文/不壞的土叔 我叫張陵赚导,是天一觀的道長。 經(jīng)常有香客問我赤惊,道長吼旧,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,415評論 1 283
  • 正文 為了忘掉前任未舟,我火速辦了婚禮圈暗,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘裕膀。我一直安慰自己员串,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,453評論 6 385
  • 文/花漫 我一把揭開白布昼扛。 她就那樣靜靜地躺著寸齐,像睡著了一般。 火紅的嫁衣襯著肌膚如雪抄谐。 梳的紋絲不亂的頭發(fā)上渺鹦,一...
    開封第一講書人閱讀 49,784評論 1 290
  • 那天,我揣著相機(jī)與錄音蛹含,去河邊找鬼毅厚。 笑死,一個(gè)胖子當(dāng)著我的面吹牛浦箱,可吹牛的內(nèi)容都是我干的吸耿。 我是一名探鬼主播,決...
    沈念sama閱讀 38,927評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼酷窥,長吁一口氣:“原來是場噩夢啊……” “哼咽安!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起竖幔,我...
    開封第一講書人閱讀 37,691評論 0 266
  • 序言:老撾萬榮一對情侶失蹤板乙,失蹤者是張志新(化名)和其女友劉穎是偷,沒想到半個(gè)月后拳氢,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體募逞,經(jīng)...
    沈念sama閱讀 44,137評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,472評論 2 326
  • 正文 我和宋清朗相戀三年馋评,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了放接。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,622評論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡留特,死狀恐怖纠脾,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情蜕青,我是刑警寧澤苟蹈,帶...
    沈念sama閱讀 34,289評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站右核,受9級特大地震影響慧脱,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜贺喝,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,887評論 3 312
  • 文/蒙蒙 一菱鸥、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧躏鱼,春花似錦氮采、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至茶行,卻和暖如春贸呢,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背拢军。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工楞陷, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人茉唉。 一個(gè)月前我還...
    沈念sama閱讀 46,316評論 2 360
  • 正文 我出身青樓固蛾,卻偏偏與公主長得像,于是被迫代替她去往敵國和親度陆。 傳聞我的和親對象是個(gè)殘疾皇子艾凯,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,490評論 2 348

推薦閱讀更多精彩內(nèi)容