工具:class-dump挨稿、hopper
-
獲取APP二進(jìn)制文件:
.ipa文件解壓縮后速址,右鍵顯示包內(nèi)容辕棚,獲取二進(jìn)制文件
2.png 復(fù)制到桌面,新建文件夾存放二進(jìn)制文件别凹,因?yàn)榉淳幾g出來(lái)的文件都會(huì)存在當(dāng)前目錄下草讶,項(xiàng)目大的會(huì)產(chǎn)生很多文件。
終端使用命令
class-dump -H CTIMForiOS
在新建文件夾中產(chǎn)生項(xiàng)目所有.h文件炉菲,文件中暴露所有方法堕战,包括私有方法
- 使用Hopper反編譯二進(jìn)制文件
- 反編譯后點(diǎn)擊右上角if(b)f(x),將匯編轉(zhuǎn)為偽代碼
1.png
至此拍霜,就可根據(jù)dump出來(lái)的方法嘱丢,查找自己想要的方法,在Hopper反編譯的偽代碼中查看代碼了