iOS 逆向開(kāi)發(fā)21:Logos

iOS 逆向開(kāi)發(fā) 文章匯總

目錄


一厂汗、Logos 簡(jiǎn)介

Logos語(yǔ)法其實(shí)是CydiaSubsuct框架提供的一組宏定義业崖。便于開(kāi)發(fā)者使用宏進(jìn)行HOOK操作野芒。語(yǔ)法簡(jiǎn)單,功能強(qiáng)大且穩(wěn)定双炕。
http://iphonedevwiki.net/index.php/Logos

Logos 語(yǔ)法

Logos語(yǔ)法分為三大類:

  • Block level
    這一類型的指令會(huì)開(kāi)辟一個(gè)代碼塊狞悲,以%end結(jié)束。
    %group妇斤、%hook摇锋、% subclass 丹拯、 %end

  • Top level
    這個(gè)TopLevel指令不放在BlockLevel中。
    %config荸恕、%hookf乖酬、%ctor、%dtor

  • Function level
    這一塊的指令就放在方法中融求。
    %init咬像、%class、 %c生宛、 %orig县昂、%log

常用語(yǔ)法

HOOK 某個(gè)類里面的某個(gè)方法

%hook ClassName
// 對(duì)象方法
- (void)instanceMethod {
}

// 類方法
+ (void)classMethod {
}
%end

為某個(gè)類添加新方法

%hook ClassName
// 添加對(duì)象方法
%new
- (void)newInstanceMethod {
}

// 添加類方法
%new
+ (void)newClassMethod {
}
%end
  • %group
    用來(lái)將代碼分組。開(kāi)發(fā)中hook代碼會(huì)很多陷舅,這樣方便管理Logos代碼倒彰。
%group group1
%hook ClassName

%end
%end

%ctor {
    NSString *version = [UIDevice currentDevice].systemVersion;
    if (version.doubleValue >= 14.0) {
        %init(group1);
    }
    // 如果有g(shù)roup未在某種條件下初始化就會(huì)報(bào)錯(cuò)
}
  • %ctor(constructor)
    構(gòu)造函數(shù),用于確定加載那個(gè)組莱睁。和%init結(jié)合用

  • %init
    用來(lái)初始化某個(gè)組待讳。

  • %log;
    能夠輸出日志!! 輸出方法調(diào)用的詳細(xì)信息

  • %orig(original)
    這個(gè)就是保持原有的方法實(shí)現(xiàn),如果原來(lái)的方法有返回值缩赛,那么%orig 就有返回值的耙箍。

  • %new
    給某個(gè)類添加方法,在%hook 和 %end 中使用酥馍。

%new
- (void)touchesBegan:(NSSet<UITouch *> *)touches withEvent:(UIEvent *)event {
    [self.view endEditing:YES];
}
  • %c(ClassName)
    類似getClass函數(shù)辩昆,獲得一個(gè)類對(duì)象。一般用于調(diào)用類方法旨袒。


二汁针、Logos 使用

  • 創(chuàng)建目標(biāo)項(xiàng)目Demo
  • 創(chuàng)建Hook項(xiàng)目HookDemo(MonkeyApp),并安裝到手機(jī)上

  • 將目標(biāo)項(xiàng)目Demo的IPA放到Hook項(xiàng)目HookDemo中的TargetApp文件夾中

  • 重新運(yùn)行HookDemo即可重簽注入

  • 修改HookDemoDylib.xm type

關(guān)于xm文件:xm表示支持OC砚尽、C/C++語(yǔ)法


2.1 HOOK loginBtnClick:方法

修改HookDemoDylib.xm文件中的代碼

#import <UIKit/UIKit.h>

// 下面兩行代碼self 調(diào)用showViewController: sender:方法需要
@interface ViewController : UIViewController

@end

%hook ViewController

- (void)loginBtnClick:(id)sender {
    UIAlertController *alertVC = [UIAlertController alertControllerWithTitle:@"HOOK成功施无!" message:nil preferredStyle:(UIAlertControllerStyleAlert)];
    UIAlertAction *cancel = [UIAlertAction actionWithTitle:@"確定" style:(UIAlertActionStyleCancel) handler:nil];
    
    [alertVC addAction:cancel];
    [self showViewController:alertVC sender:nil];
}

%new
- (void)touchesBegan:(NSSet<UITouch *> *)touches withEvent:(UIEvent *)event {
    [self.view endEditing:YES];
}

%end

2.2 將要HOOK的類的頭信息導(dǎo)入HookDemoDylib.xm文件

  • dump出目標(biāo)項(xiàng)目Demo的頭文件
    class-dump -H Demo -o DemoHeaders/

導(dǎo)入頭后就能直接使用原APP中的屬性和方法


三、使用 Logos 為 WeChat 設(shè)置界面添加Cell

  • 完成后的界面如下:

3.1 找到需要修改的控制器

  • 使用Debug View Hierarchy看到設(shè)置界面的控制器為:NewSettingViewController
  • 使用Cycript也能查看當(dāng)前的控制器


3.2 分析界面中的數(shù)據(jù)源由當(dāng)前控制器管理還是在其他類中管理

  • dump出目標(biāo)項(xiàng)目WeChat的頭文件
    class-dump -H WeChat -o WeChatHeaders/
  • WeChatHeaders拖到Sublime Text中打開(kāi)必孤,Command + Shift + F搜索NewSettingViewController
    可以看到NewSettingViewController中沒(méi)有tableView相關(guān)的數(shù)據(jù)源和代理方法:

因此我們要修改設(shè)置界面的cell數(shù)量就只能HOOK NewSettingViewController 中的WCTableViewManager猾骡。因?yàn)樵O(shè)置界面的TableView的DataSource就是WCTableViewManager

cy# #0x1156ad000.dataSource
#"<WCTableViewManager: 0x280c44270>"
cy#

由于WCTableViewManager在多個(gè)控制器中使用敷搪,因此HOOKWCTableViewManager時(shí)還需要判斷當(dāng)前的控制器(通過(guò)響應(yīng)鏈條找到當(dāng)前控制器:
[tableView.nextResponder.nextResponder isKindOfClass:%c(NewSettingViewController)])

  • Sublime Text中Command + Shift + F搜索WCTableViewManager :兴想。可以看到TableView的數(shù)據(jù)源和代理方法均在這里實(shí)現(xiàn):


3.3 實(shí)現(xiàn)修改界面的代碼

  • CycriptDemoDylib.xm中的代碼如下:
// See http://iphonedevwiki.net/index.php/Logos

#import <UIKit/UIKit.h>

#define CJDefaults [NSUserDefaults standardUserDefaults]
#define CJSWITCHKEY @"CJSWITCHKEY"
#define CJTIMEKEY   @"CJTIMEKEY"

// 關(guān)于界面
@interface WCTableViewManager
- (long long)numberOfSectionsInTableView:(id)arg1;
@end

@interface NewSettingViewController:UIViewController
@end


%hook WCTableViewManager
%new
- (void)cjtextFieldDidChangeValue:(NSNotification *)notification {
    UITextField *sender = (UITextField *)[notification object];
    [CJDefaults setValue:sender.text forKey:CJTIMEKEY];
    [CJDefaults synchronize];
}

%new
- (void)cjswitchChang:(UISwitch *)switchView {
    [CJDefaults setBool:switchView.isOn forKey:CJSWITCHKEY];
    [CJDefaults synchronize];
    [MSHookIvar <UITableView *>(self,"_tableView") reloadData];
}

- (void)scrollViewWillBeginDragging:(id)arg1 {
    %orig;
    [MSHookIvar <UITableView *>(self,"_tableView") endEditing:YES];
}

//返回高度
- (double)tableView:(UITableView *)tableView heightForRowAtIndexPath:(id)indexPath {
    //定位設(shè)置界面,并且是最后一組
    if([tableView.nextResponder.nextResponder isKindOfClass:%c(NewSettingViewController)]
       && [indexPath section] == [self numberOfSectionsInTableView:tableView]-1){
        return 44;
    }
    return %orig;
}

//每一個(gè)Cell
- (id)tableView:(UITableView *)tableView cellForRowAtIndexPath:(id)indexPath {
    //定位設(shè)置界面,并且是最后一組
    if([tableView.nextResponder.nextResponder isKindOfClass:%c(NewSettingViewController)]
       && [indexPath section] == [self numberOfSectionsInTableView:tableView]-1) {

        UITableViewCell * cell = nil;
        if ([indexPath row] == 0) {
            static NSString *swCell = @"SWCELL";
            cell = [tableView dequeueReusableCellWithIdentifier:swCell];
            if (!cell) {
                cell = [[UITableViewCell alloc] initWithStyle:(UITableViewCellStyleDefault) reuseIdentifier:nil];
            }
            cell.textLabel.text = @"自動(dòng)搶紅包";
            //搶紅包開(kāi)關(guān)!!
            UISwitch *switchView = [[UISwitch alloc] init];
            switchView.on = [CJDefaults boolForKey:CJSWITCHKEY];
            [switchView addTarget:self action:@selector(cjswitchChang:) forControlEvents:(UIControlEventValueChanged)];
            cell.accessoryView   = switchView;
            cell.imageView.image = [UIImage imageNamed:([CJDefaults boolForKey:CJSWITCHKEY] == 1) ? @"unlocked" : @"locked"];
        } else if([indexPath row] == 1) {
            static NSString * waitCell = @"waitCell";
            cell = [tableView dequeueReusableCellWithIdentifier:waitCell];
            if(!cell){
                cell = [[UITableViewCell alloc] initWithStyle:(UITableViewCellStyleDefault) reuseIdentifier:nil];
            }
            cell.textLabel.text = @"等待時(shí)間(秒)";
            UITextField * textField = [[UITextField alloc] initWithFrame:CGRectMake(0, 0, 150, 40)];
            //監(jiān)聽(tīng)鍵盤輸入
            [[NSNotificationCenter defaultCenter] addObserver:self selector:@selector(cjtextFieldDidChangeValue:) name:UITextFieldTextDidChangeNotification object:textField];
            textField.text = [CJDefaults valueForKey:CJTIMEKEY];
            textField.borderStyle = UITextBorderStyleRoundedRect;
            cell.accessoryView    = textField;
            cell.imageView.image  = [UIImage imageNamed:@"clock"];
        }
        cell.backgroundColor = [UIColor whiteColor];
        return cell;
    }
    return %orig;
}

//每組多少行
- (long long)tableView:(UITableView *)tableView numberOfRowsInSection:(long long)section {
    //定位設(shè)置界面,并且是最后一個(gè)
    if([tableView.nextResponder.nextResponder isKindOfClass:%c(NewSettingViewController)]
       && section == [self numberOfSectionsInTableView:tableView]-1) {
        return 2;
    }
    return %orig;
}

//多少組
- (long long)numberOfSectionsInTableView:(UITableView *)tableView {
    if([tableView.nextResponder.nextResponder isKindOfClass:%c(NewSettingViewController)]) {// 定位設(shè)置界面
        // 在原來(lái)基礎(chǔ)上多搞一組
        return %orig+1;
    }
    return %orig;
}
%end


%hook NewSettingViewController

%new
-(void)cjkeyboardWillShow:(NSNotification *)note {
    UIView * view = self.view;
    CGRect keyBoardRect = [note.userInfo[UIKeyboardFrameEndUserInfoKey] CGRectValue];
    view.frame = CGRectMake(0, -keyBoardRect.size.height, [UIScreen mainScreen].bounds.size.width, [UIScreen mainScreen].bounds.size.height );
}

%new
-(void)cjkeyboardWillHide:(NSNotification *)note {
    UIView *view = self.view;
    view.frame = CGRectMake(0, 0, [UIScreen mainScreen].bounds.size.width, [UIScreen mainScreen].bounds.size.height);
}

- (void)viewDidLoad {
    %orig;
    //監(jiān)聽(tīng)textField彈出和消失
    [[NSNotificationCenter defaultCenter]addObserver:self selector:@selector(cjkeyboardWillShow:) name:UIKeyboardWillShowNotification object:nil];

    [[NSNotificationCenter defaultCenter]addObserver:self selector:@selector(cjkeyboardWillHide:) name:UIKeyboardWillHideNotification object:nil];
}

%end

注意一:logos中獲取對(duì)象的成員變量一般有如下三種方法:

  1. 可以導(dǎo)入頭文件中屬性和成員變量的定義
  2. KVC
  3. MSHookIvar :UITableView *tableView = MSHookIvar<UITableView *>(self,"_tableView");

注意二:所有%new新添加的方法一定要加上自己的前綴赡勘,避免意外覆蓋了原APP已有的方法

注意三:可以在CycriptDemoDylib.xm的方法中添加斷點(diǎn)進(jìn)行調(diào)試

注意四:引用的圖片的方法:將ipa包解壓后添加需要的圖片并打包即可
zip –ry 輸出文件 輸入文件 將輸入文件壓縮為輸出文件
參考:iOS 逆向開(kāi)發(fā)12:iOS 應(yīng)用重簽名

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末嫂便,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子闸与,更是在濱河造成了極大的恐慌毙替,老刑警劉巖岸售,帶你破解...
    沈念sama閱讀 206,126評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異厂画,居然都是意外死亡凸丸,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,254評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門木羹,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)甲雅,“玉大人解孙,你說(shuō)我怎么就攤上這事坑填。” “怎么了弛姜?”我有些...
    開(kāi)封第一講書(shū)人閱讀 152,445評(píng)論 0 341
  • 文/不壞的土叔 我叫張陵脐瑰,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我廷臼,道長(zhǎng)苍在,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,185評(píng)論 1 278
  • 正文 為了忘掉前任荠商,我火速辦了婚禮寂恬,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘莱没。我一直安慰自己初肉,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,178評(píng)論 5 371
  • 文/花漫 我一把揭開(kāi)白布饰躲。 她就那樣靜靜地躺著牙咏,像睡著了一般。 火紅的嫁衣襯著肌膚如雪嘹裂。 梳的紋絲不亂的頭發(fā)上妄壶,一...
    開(kāi)封第一講書(shū)人閱讀 48,970評(píng)論 1 284
  • 那天,我揣著相機(jī)與錄音寄狼,去河邊找鬼丁寄。 笑死,一個(gè)胖子當(dāng)著我的面吹牛泊愧,可吹牛的內(nèi)容都是我干的伊磺。 我是一名探鬼主播,決...
    沈念sama閱讀 38,276評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼拼卵,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼奢浑!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起腋腮,我...
    開(kāi)封第一講書(shū)人閱讀 36,927評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤雀彼,失蹤者是張志新(化名)和其女友劉穎壤蚜,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體徊哑,經(jīng)...
    沈念sama閱讀 43,400評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡袜刷,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,883評(píng)論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了莺丑。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片著蟹。...
    茶點(diǎn)故事閱讀 37,997評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖梢莽,靈堂內(nèi)的尸體忽然破棺而出萧豆,到底是詐尸還是另有隱情,我是刑警寧澤昏名,帶...
    沈念sama閱讀 33,646評(píng)論 4 322
  • 正文 年R本政府宣布涮雷,位于F島的核電站,受9級(jí)特大地震影響轻局,放射性物質(zhì)發(fā)生泄漏洪鸭。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,213評(píng)論 3 307
  • 文/蒙蒙 一仑扑、第九天 我趴在偏房一處隱蔽的房頂上張望览爵。 院中可真熱鬧,春花似錦镇饮、人聲如沸蜓竹。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,204評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)梅肤。三九已至,卻和暖如春邑茄,著一層夾襖步出監(jiān)牢的瞬間姨蝴,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,423評(píng)論 1 260
  • 我被黑心中介騙來(lái)泰國(guó)打工肺缕, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留左医,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,423評(píng)論 2 352
  • 正文 我出身青樓同木,卻偏偏與公主長(zhǎng)得像浮梢,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子彤路,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,722評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容