iOS 重簽名并修改內(nèi)容

注:此手段僅用于iOS開發(fā)技術(shù)交流耸彪,請(qǐng)勿用于商業(yè)及非法用途,如產(chǎn)生法律糾紛與本人無(wú)關(guān)忘苛。

作者最初研究這個(gè)的原因是蝉娜,因?yàn)閄code升級(jí)唱较,出現(xiàn)了一些意想不到的bug,而排查召川、修復(fù)bug又太花時(shí)間南缓,情況緊急。因?yàn)橹恍枰鎿Q地址和版本號(hào)扮宠,于是考慮采用更新舊安裝包的方式西乖。


需要準(zhǔn)備的內(nèi)容

  1. iOS安裝包一個(gè)(ipa文件)
  2. 發(fā)布證書(導(dǎo)入在鑰匙串中)
    一般自己開發(fā)的都會(huì)有吧
  3. 描述文件
    同上

原理

  1. ipa文件可以通過(guò)修改后綴名為zip解壓,得到app的資源文件和一個(gè)可執(zhí)行文件坛增。

我們能修改的只有資源文件获雕,比如plist,圖片收捣,多語(yǔ)言strings等届案,包括bundle里的資源文件。
如果是cordova項(xiàng)目有本地h5文件的罢艾,也可以替換(作者沒(méi)有試過(guò))
但是如果修改了里面的文件楣颠,再壓縮改回去,這個(gè)安裝包是沒(méi)有辦法安裝的咐蚯,因?yàn)楹灻?yàn)證不通過(guò)童漩。

  1. 一般enterprise安裝包和adhoc安裝包在證書過(guò)期之后是需要重新打包/重簽名的,過(guò)期的安裝包重簽名之后就可以重新使用了春锋。

所以矫膨,我們可以通過(guò)修改資源文件,再將修改后的不可用的安裝包通過(guò)重簽名的方式使其可用
比如版本號(hào)期奔,一般直接重簽名的話侧馅,版本號(hào)是不會(huì)變的,但是有些分發(fā)平臺(tái)要求新版本必須版本號(hào)+1(比如Air Watch)呐萌,這樣的話重簽名的安裝包是沒(méi)有辦法上傳的馁痴。
而App版本號(hào)一般都放在Info.plist文件里,我們只需要修改這個(gè)文件里的版本號(hào)肺孤,重新壓縮罗晕,改回ipa,再重簽名渠旁,就能得到一個(gè)新版本的App了攀例。

重簽名工具(Github):iResign

關(guān)于App安全保護(hù)

鑒于以上操作可以修改App的資源文件,考慮安全的話顾腊,可以在打包前檢測(cè)一下資源文件的md5粤铭,并將校驗(yàn)寫到代碼中,可以防止惡意修改杂靶,禁止啟動(dòng)app梆惯,甚至上報(bào)酱鸭。
由于解壓包可以查看資源文件,建議敏感信息(比如secret)不要直接放到資源文件里垛吗。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末凹髓,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子怯屉,更是在濱河造成了極大的恐慌蔚舀,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,348評(píng)論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件锨络,死亡現(xiàn)場(chǎng)離奇詭異赌躺,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)羡儿,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,122評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門礼患,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人掠归,你說(shuō)我怎么就攤上這事缅叠。” “怎么了虏冻?”我有些...
    開封第一講書人閱讀 156,936評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵肤粱,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我厨相,道長(zhǎng)狼犯,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,427評(píng)論 1 283
  • 正文 為了忘掉前任领铐,我火速辦了婚禮,結(jié)果婚禮上宋舷,老公的妹妹穿的比我還像新娘绪撵。我一直安慰自己,他們只是感情好祝蝠,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,467評(píng)論 6 385
  • 文/花漫 我一把揭開白布音诈。 她就那樣靜靜地躺著,像睡著了一般绎狭。 火紅的嫁衣襯著肌膚如雪细溅。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,785評(píng)論 1 290
  • 那天儡嘶,我揣著相機(jī)與錄音喇聊,去河邊找鬼。 笑死蹦狂,一個(gè)胖子當(dāng)著我的面吹牛誓篱,可吹牛的內(nèi)容都是我干的朋贬。 我是一名探鬼主播,決...
    沈念sama閱讀 38,931評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼窜骄,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼锦募!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起邻遏,我...
    開封第一講書人閱讀 37,696評(píng)論 0 266
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤糠亩,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后准验,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體赎线,經(jīng)...
    沈念sama閱讀 44,141評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,483評(píng)論 2 327
  • 正文 我和宋清朗相戀三年沟娱,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了氛驮。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,625評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡济似,死狀恐怖矫废,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情砰蠢,我是刑警寧澤蓖扑,帶...
    沈念sama閱讀 34,291評(píng)論 4 329
  • 正文 年R本政府宣布,位于F島的核電站台舱,受9級(jí)特大地震影響律杠,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜竞惋,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,892評(píng)論 3 312
  • 文/蒙蒙 一柜去、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧拆宛,春花似錦嗓奢、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至钳幅,卻和暖如春物蝙,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背敢艰。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評(píng)論 1 265
  • 我被黑心中介騙來(lái)泰國(guó)打工诬乞, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,324評(píng)論 2 360
  • 正文 我出身青樓丽惭,卻偏偏與公主長(zhǎng)得像击奶,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子责掏,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,492評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容