iOS逆向之“修改微信運動步數(shù)”

98800.PNG

準備工作

  • iOS逆向工程中,我們需要用到一個越獄開發(fā)工具包尼啡,那就是Theos呜投,還有另外一個工具是 iOSOpenDev(還在研究中)這次修改步數(shù)的 “功臣”就是Theos锦茁。

1、Theos 的安裝

  • 首先本地先安裝了 Homebrew (不懂的自行g(shù)oogle)洞辣。

  • xcode安裝 command line tools
    打開終端咐刨,輸入 xcode-select --install 即可自動彈出安裝界面昙衅。
    直接在終端輸入 sudo xcodebuild -license
    按下回車,會自動打開協(xié)議內(nèi)容定鸟,按 q 直接忽略
    最后手動輸入 agree 而涉,搞定。

  • 安裝dpkg仔粥。
    dpkg:用來制作deb 格式的文件婴谱,因為Theos 開發(fā)的插件都會以 deb 的格式進行發(fā)布的。所在需要先安裝dpkg躯泰。

sudo brew install dpkg

  • 安裝ldid(簽名工具)

sudo brew install ldid

  • 安裝Theos

git clone --recursive https://github.com/theos/theos.git

下載之后 需要修改一下文件的權(quán)限:

sudo chown $(id -u):$(id -g) theos

這樣就算安裝完畢了谭羔。

2、使用Theos 創(chuàng)建項目來達到修改步數(shù)的目的

  • 創(chuàng)建工程
    這里如果想偷懶 可以在終端這樣

export THEOS=theos文件所在路徑 例如 export THEOS=/opt/theos
然后$THEOS/bin/nic.pl

要么就是這樣在終端這樣寫

/opt/theos/bin/nic.pl

創(chuàng)建項目.png

一共12個模板麦向,我們選擇11瘟裸,然后寫一些關(guān)于項目的名字之類的配置。

3诵竭、寫代碼话告,以便于下一步的安裝注入。

項目創(chuàng)建后的樣子.png

注意:編輯時不要用mac自帶的編輯器卵慰。

  • control:是關(guān)于項目的一些信息沙郭。
  • demo.plist:這個我就不介紹了,開發(fā)iOS的同學(xué)都知道是什么裳朋。
  • Makefile:這個可以當做是個頭文件病线。
    我們需要修改它 給它添加頭部,代碼如下:
export THEOS=/opt/theos
THEOS_DEVICE_IP = 192.168.1.102(手機的ip地址)
ARCHS = armv7 arm64

  include $(THEOS)/makefiles/common.mk

  TWEAK_NAME = demo
demo_FILES = Tweak.xm

  include $(THEOS_MAKE_PATH)/tweak.mk

  after-install::
    install.exec "killall -9 SpringBoard"
  • Tweak.xm:我們在這里面寫代碼鲤嫡,來修改數(shù)據(jù)送挑。
%hook WCDeviceStepObject

  - (unsigned int)m7StepCount
{
    return 98800;
}

  %end

這里的語法 是 logos 點擊查看語法
這個方法就是通過砸文件等分析出來的。可以點擊看我上一篇文章暖眼。

4惕耕、安裝運行 達到目的

cd 到創(chuàng)建的項目文件下。
然后執(zhí)行

make package install

我之前碰到的錯誤是:提示deb 文件有問題诫肠。
然后我是這樣改的

$(ECHO_NOTHING)COPYFILE_DISABLE=1 $(FAKEROOT) -r $(_THEOS_PLATFORM_DPKG_DEB) -Z$(_THEOS_PLATFORM_DPKG_DEB_COMPRESSION) -Zgzip -b "$(THEOS_STAGING_DIR)" "$(_THEOS_DEB_PACKAGE_FILENAME)"$(ECHO_END)

中間加了一個 Zgzip 然后打包就成功了司澎。

中間會出現(xiàn)讓輸入2次 手機的密碼(OpenSSH)的密碼。然后手機重啟区赵。記得要把健康中同步微信的給關(guān)掉惭缰,要不然沒效果。

有什么不懂的可以留言詢問笼才。但是不建議刷漱受,畢竟代表不了運動。如果喜歡能否給個贊?

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末昂羡,一起剝皮案震驚了整個濱河市絮记,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌虐先,老刑警劉巖怨愤,帶你破解...
    沈念sama閱讀 223,126評論 6 520
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異蛹批,居然都是意外死亡撰洗,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,421評論 3 400
  • 文/潘曉璐 我一進店門腐芍,熙熙樓的掌柜王于貴愁眉苦臉地迎上來差导,“玉大人,你說我怎么就攤上這事猪勇∩韬郑” “怎么了?”我有些...
    開封第一講書人閱讀 169,941評論 0 366
  • 文/不壞的土叔 我叫張陵泣刹,是天一觀的道長助析。 經(jīng)常有香客問我,道長椅您,這世上最難降的妖魔是什么外冀? 我笑而不...
    開封第一講書人閱讀 60,294評論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮掀泳,結(jié)果婚禮上锥惋,老公的妹妹穿的比我還像新娘。我一直安慰自己开伏,他們只是感情好,可當我...
    茶點故事閱讀 69,295評論 6 398
  • 文/花漫 我一把揭開白布遭商。 她就那樣靜靜地躺著固灵,像睡著了一般。 火紅的嫁衣襯著肌膚如雪劫流。 梳的紋絲不亂的頭發(fā)上巫玻,一...
    開封第一講書人閱讀 52,874評論 1 314
  • 那天,我揣著相機與錄音祠汇,去河邊找鬼仍秤。 笑死,一個胖子當著我的面吹牛可很,可吹牛的內(nèi)容都是我干的诗力。 我是一名探鬼主播,決...
    沈念sama閱讀 41,285評論 3 424
  • 文/蒼蘭香墨 我猛地睜開眼我抠,長吁一口氣:“原來是場噩夢啊……” “哼苇本!你這毒婦竟也來了袜茧?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 40,249評論 0 277
  • 序言:老撾萬榮一對情侶失蹤瓣窄,失蹤者是張志新(化名)和其女友劉穎笛厦,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體俺夕,經(jīng)...
    沈念sama閱讀 46,760評論 1 321
  • 正文 獨居荒郊野嶺守林人離奇死亡裳凸,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,840評論 3 343
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了劝贸。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片姨谷。...
    茶點故事閱讀 40,973評論 1 354
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖悬荣,靈堂內(nèi)的尸體忽然破棺而出菠秒,到底是詐尸還是另有隱情,我是刑警寧澤氯迂,帶...
    沈念sama閱讀 36,631評論 5 351
  • 正文 年R本政府宣布践叠,位于F島的核電站,受9級特大地震影響嚼蚀,放射性物質(zhì)發(fā)生泄漏禁灼。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 42,315評論 3 336
  • 文/蒙蒙 一轿曙、第九天 我趴在偏房一處隱蔽的房頂上張望弄捕。 院中可真熱鬧,春花似錦导帝、人聲如沸守谓。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,797評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽斋荞。三九已至,卻和暖如春虐秦,著一層夾襖步出監(jiān)牢的瞬間平酿,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,926評論 1 275
  • 我被黑心中介騙來泰國打工悦陋, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留蜈彼,地道東北人。 一個月前我還...
    沈念sama閱讀 49,431評論 3 379
  • 正文 我出身青樓俺驶,卻偏偏與公主長得像幸逆,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,982評論 2 361

推薦閱讀更多精彩內(nèi)容