逆向iOS系統(tǒng)桌面實(shí)現(xiàn)一鍵清空徽標(biāo)

Qinz
蘋果系統(tǒng)桌面上有許多應(yīng)用顯示未讀消息數(shù)量旨涝,看著讓人不是太舒服套媚,接下來(lái)我們就自己動(dòng)手寫一個(gè)插件,讓它一鍵消失扮碧。
1. 使用USB連接手機(jī)(USB連接手機(jī)操作點(diǎn)擊這篇文章)然后使用ps -A命令查看當(dāng)前進(jìn)程趟章,根據(jù)springboard這個(gè)名稱我們很容易找到這個(gè)就是桌面,如下圖:
桌面應(yīng)用
  • 1.1 從上面的springboard.app我們就清楚慎王,其實(shí)管理系統(tǒng)桌面應(yīng)用的也是一個(gè)應(yīng)用蚓土,所以用正常分析app的思路即可,沒(méi)啥可怕的赖淤。
2. 通過(guò)下面命令蜀漆,將桌面應(yīng)用拷貝到當(dāng)前目錄:
scp -r -P 12345 root@127.0.0.1:/System/Library/CoreServices/SpringBoard.app .
3. 使用class-dump導(dǎo)出頭文件,命令如下:
 class-dump -H SpringBoard -o ./SpringHeaders
4. SpringBoard的Macho文件只用7.5M,很快就完成了,這個(gè)后面分析會(huì)用到,如下圖:
SpringBoard頭文件
5. 在Cydia中安裝Crcript,使用下面命令附加進(jìn)程咱旱,進(jìn)入cy動(dòng)態(tài)調(diào)試:
cycript -p SpringBoard
6. 使用下面命令格式化打印層級(jí)結(jié)構(gòu):
UIApp.keyWindow.recursiveDescription() .toString ()
7. 可以分析得到SBIconView應(yīng)該就是桌面每個(gè)應(yīng)用的對(duì)象了确丢,如下圖:
層級(jí)結(jié)構(gòu)
8. 為了確定SBIconView是不是應(yīng)用圖標(biāo),我們隨便找一個(gè)對(duì)象地址吐限,對(duì)該對(duì)象進(jìn)行簡(jiǎn)單的隱藏操作鲜侥,會(huì)發(fā)現(xiàn)SBIconView確定就是桌面應(yīng)用圖標(biāo)對(duì)象,如下圖:.
隱藏應(yīng)用圖標(biāo)
9.通過(guò)Badge關(guān)鍵詞搜索诸典,我們可以得出徽標(biāo)的顯示就是SBIconParallaxBadgeView這個(gè)類:
徽標(biāo)
10. 接下來(lái)使用Sublime打開之前dump出來(lái)的SpringBoard頭文件描函,搜索SBIconParallaxBadgeView:
定位SBIconParallaxBadgeView頭文件
11. 通過(guò)分析,我們發(fā)現(xiàn)有一個(gè)init方法,這里直接采用最簡(jiǎn)單暴力的方式狐粱,就是hook這個(gè)init方法赘阀,讓其初始化失效,所以hook代碼如下:
%hook SBIconBadgeView
  - (id)init{
      return nil;
  }
%end
12. 接下來(lái)用Monkey創(chuàng)建tweak
Tweak創(chuàng)建
13. 這里的BundID默認(rèn)是come.apple.SpringBoard,即對(duì)應(yīng)我們的系統(tǒng)作用應(yīng)用ID脑奠,如果要hook其他應(yīng)用,對(duì)應(yīng)填上其他應(yīng)用BundID即可:
image.png
14. 修改對(duì)應(yīng)的IP地址幅慌,端口號(hào)及密碼宋欺,默認(rèn)密碼是alpine,我這里設(shè)置了免密登錄,所以不用填寫密碼:
BundID
15. 如果每次寫一個(gè)Cydia插件都去配置這個(gè)環(huán)境變量,會(huì)變得很繁瑣齿诞,我們可以直接進(jìn)入vi ~/.zshrc文件配置環(huán)境變量酸休,這樣X(jué)Code中的參數(shù)保持默認(rèn)即可:
export MonkeyDevPath=/opt/MonkeyDev
MonkeyDevDeviceIP=127.0.0.1
MonkeyDevDevicePort=12345
export PATH=$PATH:$MonkeyDevPath/bin
16. 編寫hook代碼,會(huì)發(fā)現(xiàn)實(shí)現(xiàn)這個(gè)功能的代碼其實(shí)很簡(jiǎn)單祷杈,如下圖:
hook代碼
17. 接下來(lái)編譯即可斑司,運(yùn)行后我們會(huì)發(fā)現(xiàn)桌面所有應(yīng)用的徽標(biāo)都消失可,看著就莫名舒暢:
一鍵清空徽標(biāo)
18. 進(jìn)入Cydia,我們發(fā)現(xiàn)自己寫的插件已經(jīng)安裝完畢但汞,如下圖:
清除角標(biāo)插件

總結(jié):當(dāng)我們要hook某個(gè)APP實(shí)現(xiàn)相應(yīng)功能的時(shí)候宿刮,首先從分析入手,思路是關(guān)鍵私蕾,逐一定位所需hook點(diǎn)僵缺,找到關(guān)鍵代碼,對(duì)其進(jìn)行hook踩叭。

我是Qinz,希望我的文章對(duì)你有幫助磕潮。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市容贝,隨后出現(xiàn)的幾起案子自脯,更是在濱河造成了極大的恐慌,老刑警劉巖斤富,帶你破解...
    沈念sama閱讀 216,402評(píng)論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件膏潮,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡茂缚,警方通過(guò)查閱死者的電腦和手機(jī)戏罢,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)脚囊,“玉大人龟糕,你說(shuō)我怎么就攤上這事』谠牛” “怎么了讲岁?”我有些...
    開封第一講書人閱讀 162,483評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)衬以。 經(jīng)常有香客問(wèn)我缓艳,道長(zhǎng),這世上最難降的妖魔是什么看峻? 我笑而不...
    開封第一講書人閱讀 58,165評(píng)論 1 292
  • 正文 為了忘掉前任阶淘,我火速辦了婚禮,結(jié)果婚禮上互妓,老公的妹妹穿的比我還像新娘溪窒。我一直安慰自己坤塞,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,176評(píng)論 6 388
  • 文/花漫 我一把揭開白布澈蚌。 她就那樣靜靜地躺著摹芙,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,146評(píng)論 1 297
  • 那天溯街,我揣著相機(jī)與錄音油宜,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播挣轨,決...
    沈念sama閱讀 40,032評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼轩猩!你這毒婦竟也來(lái)了卷扮?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,896評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤均践,失蹤者是張志新(化名)和其女友劉穎晤锹,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體彤委,經(jīng)...
    沈念sama閱讀 45,311評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡鞭铆,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,536評(píng)論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了焦影。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片车遂。...
    茶點(diǎn)故事閱讀 39,696評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖斯辰,靈堂內(nèi)的尸體忽然破棺而出舶担,到底是詐尸還是另有隱情,我是刑警寧澤彬呻,帶...
    沈念sama閱讀 35,413評(píng)論 5 343
  • 正文 年R本政府宣布衣陶,位于F島的核電站,受9級(jí)特大地震影響闸氮,放射性物質(zhì)發(fā)生泄漏剪况。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,008評(píng)論 3 325
  • 文/蒙蒙 一蒲跨、第九天 我趴在偏房一處隱蔽的房頂上張望译断。 院中可真熱鬧,春花似錦或悲、人聲如沸镐作。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)该贾。三九已至,卻和暖如春捌臊,著一層夾襖步出監(jiān)牢的瞬間杨蛋,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工理澎, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留逞力,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,698評(píng)論 2 368
  • 正文 我出身青樓糠爬,卻偏偏與公主長(zhǎng)得像寇荧,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子执隧,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,592評(píng)論 2 353