iOS 逆向開發(fā)(一)界面分析 - Cycript&Reveal

iOS逆向系列:

1捞烟、iOS 逆向開發(fā)(一)界面分析 - Cycript&Reveal
2产阱、iOS 逆向開發(fā)(二)砸殼/脫殼-Clutch惕虑、dumpdecrypted
3庇忌、iOS 逆向開發(fā)(三)代碼分析-dump-class/Hopper Disassmbler


逆向前的準備:

  1. 可越獄的手機
    可通過愛思助手進行越獄义屏,暫時只支持iOS12以下設備靠汁。
  2. 通過Cydia(越獄成功后產(chǎn)生)安裝以下插件
    • Apple File Conduit "2"(可以訪問整個iOS設備的文件系統(tǒng))
    • iFile (類似安卓系統(tǒng)的文件夾管理器)
    • OpenSSH(電腦遠程登錄iPhone)
    • Cycript (調(diào)試iPhone正在運行的App)
      Cydia安裝軟件方法可自行百度,這里就不多講了闽铐。
  3. 電腦安裝iFunBox

1蝶怔、Cycript

Cycript是Objective-C、JavaScript和Java等語法的混合物兄墅,可以用來探索踢星、修改、調(diào)試正在運行的Mac/iOS App

使用OpenSSH遠程登錄手機
  1. 需要手機和Mac處于同一局域網(wǎng)
  2. 在Mac終端輸入ssh 用戶名@服務器主機地址
    2.1.用戶名: iPhone默認有兩個用戶(root/mobile)隙咸,root最高權限用戶沐悦,mobile普通權限用戶,這里用root賬戶登錄
    2.2. 服務器主機地址:這里的服務器就是越獄的iPhone手機五督,從連接的wifi網(wǎng)絡詳情里查看IP地址
    2.3. 初始密碼alpine
    2.4. exit 退出登錄
    登錄成功
通過USB進行SSH登錄
  1. 下載usbmuxd工具包
  2. 將iPhone的22端口(默認ssh通信端口)映射到任意非保留 端口:
    cd 下載路徑/usbmuxd-1.0.8/python-client
    python tcpreplay.py -t 22:10010
映射成功
  1. 保持當前頁面,另開一個終端頁藏否,ssh root@localhost -p 10010
    登錄成功

usb登錄比wifi遠程登錄要快很多,所以推薦usb登錄

ssh密鑰認證:

因為每次ssh登錄都要輸入密碼比較麻煩概荷,所以通過密鑰認證秕岛,達到不需要輸入密碼的效果.

  • 電腦在終端輸入:ssh-keygen,一路回車即可误证。
  • ssh-copy-id root@服務器ip继薛,輸入密碼即可。

Cycript相關操作

  1. 打開想要調(diào)試的app,ps -A找到要調(diào)試的進程,由于此命令輸出的內(nèi)容比較多愈捅,不容易查找可以 通過 ps -A|grep /var/mobile/Containers/Bundle/Application 查找
    進程
  2. 開啟cycript: cycript -p 進程ID或者cycript -p 進程名稱 進程ID會變
    連接喜馬拉雅
  3. cycript 語法:
  • UIApp 相當于[UIApplication shareApplication]
  • #內(nèi)存地址訪問對象:eg:獲取喜馬拉雅根控制器
    喜馬拉雅根控制器
  • 定義變量: var 變量名 = 變量值
  • 加載已加載類 ObjectiveC.class
  • 查看某對象的所有成員變量 *對象
  • 遞歸打印view的所有子控件: view.recursiveDescription().toString()
  • 篩選出某種類型的對象: choose(UIViewController)

eg:將喜馬拉雅登錄頁面里的登錄按鈕隱藏


效果前后對比

實現(xiàn)步驟:查看已加載的所有UIViewController : choose(UIViewController)


發(fā)現(xiàn)XMALoginViewController是登錄界面的控制器#0x140e0bf60.view.recursiveDescription().toString()查看當前登錄界面所有View視圖遏考,通過搜索\u767b\u5f55("登錄"的UTF-8編碼形式),定位到XMALoginButton,[#0x140e04600 removeFromSuperview]刪除按鈕

  1. 模塊封裝
    通過以上步驟是不是發(fā)現(xiàn)每次操作比較麻煩,是不是可以通過封裝成各種方法直接調(diào)用會比較方便蓝谨,答案是肯定的灌具。我們可以將經(jīng)常用的方法放在一個.py文件中,將.py文件放在iPhone的/usr/lib/cycript0.9目錄下
    .py文件格式:假設叫 test.cy
(function(exports) {
    // bundle ID
    AppId = NSBundle.mainBundle.bundleIdentifier;
        
    //根控制器
    RootVC = function() {
        return [UIApplication sharedApplication].keyWindow.rootViewController;
    };
})(exports);

使用:

cy# @import test
{}
cy# AppId
@"com.gemd.iting"
cy# RootVC()
#"<XMMainTabBarController: 0x13f968200>"

推薦一個比較好的腳本文件,包含獲取最上層控制器等非常好用的方法

2譬巫、Reveal

Reveal是能夠在運行時查看app視圖層級

效果圖
  1. Mac安裝Reveal咖楣,Reveal4破解版下載 提取碼: 8n1r
  2. iPhone在Cydia安裝搜索Reveal Loader,然后點擊安裝
  3. 在設置中找到Reveal-->Enabled Applications-->開啟要查看的視圖層級結構的app
  4. 打開Mac安裝的Reveal,點擊Help找到RevealServer文件,通過iFunBox將文件拷貝到/Library/RHRevealLoader/RevealServer芦昔,然后重啟手機诱贿。
  5. 打開要查看的App,Reveal檢測會檢測到正在打開的app,然后點擊查看珠十。就可以看到上面的效果圖了料扰。

自己也在探索,有什么問題我們可以評論區(qū)一起討論焙蹭。

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末晒杈,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子孔厉,更是在濱河造成了極大的恐慌拯钻,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,214評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件撰豺,死亡現(xiàn)場離奇詭異说庭,居然都是意外死亡,警方通過查閱死者的電腦和手機郑趁,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,307評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來姿搜,“玉大人寡润,你說我怎么就攤上這事【斯瘢” “怎么了梭纹?”我有些...
    開封第一講書人閱讀 152,543評論 0 341
  • 文/不壞的土叔 我叫張陵,是天一觀的道長致份。 經(jīng)常有香客問我变抽,道長,這世上最難降的妖魔是什么氮块? 我笑而不...
    開封第一講書人閱讀 55,221評論 1 279
  • 正文 為了忘掉前任绍载,我火速辦了婚禮,結果婚禮上滔蝉,老公的妹妹穿的比我還像新娘击儡。我一直安慰自己,他們只是感情好蝠引,可當我...
    茶點故事閱讀 64,224評論 5 371
  • 文/花漫 我一把揭開白布阳谍。 她就那樣靜靜地躺著,像睡著了一般螃概。 火紅的嫁衣襯著肌膚如雪矫夯。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,007評論 1 284
  • 那天吊洼,我揣著相機與錄音训貌,去河邊找鬼。 笑死融蹂,一個胖子當著我的面吹牛旺订,可吹牛的內(nèi)容都是我干的弄企。 我是一名探鬼主播,決...
    沈念sama閱讀 38,313評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼区拳,長吁一口氣:“原來是場噩夢啊……” “哼拘领!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,956評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎洒宝,沒想到半個月后雅任,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,441評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡爆惧,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,925評論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片送悔。...
    茶點故事閱讀 38,018評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖爪模,靈堂內(nèi)的尸體忽然破棺而出欠啤,到底是詐尸還是另有隱情,我是刑警寧澤屋灌,帶...
    沈念sama閱讀 33,685評論 4 322
  • 正文 年R本政府宣布洁段,位于F島的核電站,受9級特大地震影響共郭,放射性物質(zhì)發(fā)生泄漏祠丝。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,234評論 3 307
  • 文/蒙蒙 一除嘹、第九天 我趴在偏房一處隱蔽的房頂上張望写半。 院中可真熱鬧,春花似錦憾赁、人聲如沸污朽。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,240評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽蟆肆。三九已至,卻和暖如春晦款,著一層夾襖步出監(jiān)牢的瞬間炎功,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,464評論 1 261
  • 我被黑心中介騙來泰國打工缓溅, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留蛇损,地道東北人。 一個月前我還...
    沈念sama閱讀 45,467評論 2 352
  • 正文 我出身青樓,卻偏偏與公主長得像淤齐,于是被迫代替她去往敵國和親股囊。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,762評論 2 345

推薦閱讀更多精彩內(nèi)容