iOS逆向-應(yīng)用重簽名(III)

獲取脫殼的ipa包
  1. 從iTunes 12.6.3及以前的版本上直接下載 (macOS Mojave Doesn’t Support)框沟,這樣獲取到的是正版ipa拄轻,需要用Clutch掂林、dumdecrypted等工具先脫殼志鞍,否則別人的加密驗證不通過無法安裝
  2. 各類助手上下載越獄版ipa包(iOS9.0以上系統(tǒng)不支持)
  3. 越獄手機導出(后續(xù)在更新)
  4. Xcode打包
命令行實現(xiàn)重簽名

1. 先解壓ipa包聂薪,這里以越獄后的微信7.0為例介紹


2. 查看可執(zhí)行文件信息

$ cd /Users/niujf/Desktop/xxxxx/Payload    //cd導解壓的Payload
$ codesign -d WeChat.app   //查看可執(zhí)行文件的路徑
$ codesign -d -v WeChat.app //查看可執(zhí)行文件更詳細的信息
$ codesign -d -vv WeChat.app //查看可執(zhí)行文件的簽名信息
Executable=/Users/niujf/Desktop/重簽名/Payload/WeChat.app/WeChat
Identifier=com.tencent.xin
Format=app bundle with Mach-O thin (arm64)
CodeDirectory v=20500 size=1234587 flags=0x0(none) hashes=19285+7 location=embedded
Signature size=4390
Authority=(unavailable)
Info.plist=not bound
TeamIdentifier=88L2Q4487U
Sealed Resources version=2 rules=27 files=1267
Internal requirements count=1 size=96

3. 列出鑰匙串里可簽名的證書

$ security find-identity -v -p codesigning 

4. 確認ipa包是否已經(jīng)脫殼

$ cd /Users/niujf/Desktop/重簽名/Payload/WeChat.app
$ otool -l WeChat | grep crypt
     cryptoff 16384
    cryptsize 62914560
      cryptid 0

cryptid0即為已脫殼家乘,為1 為加密狀態(tài)。這里有一組數(shù)據(jù)是因為這是個只支持一種CPU架構(gòu)的可執(zhí)行文件藏澳,可輸入$ file WeChat查看可執(zhí)行文件支持的架構(gòu):

$ file WeChat
WeChat: Mach-O 64-bit executable arm64 //支持5s以后

5. WeChat.app->右鍵->顯示包內(nèi)容->刪除無法簽名Extension的插件文件:PlugIns文件夾仁锯、Watch文件夾(包含了Extension)

6. cd到WeChat.app包內(nèi)容的Frameworks文件夾,對中的每一個framework強制重簽名,執(zhí)行如下指令

$ codesign -fs "iPhone Developer: xx (xxx)"  xxxx.framework  //xx代表證書開發(fā)者的名稱  xxx代表證書的編號   xxxx代表要簽名的framework

7. 生成簽名的entitlements.plist文件

$ cd /Users/niujf/Desktop/重簽名/Payload/WeChat.app
$ security cms -D -i embedded.mobileprovision       //查看描述文件簽名信息

<key>Entitlements</key>節(jié)點下面的dict復制出來

<dict>
        <key>aps-environment</key>
        <string>development</string>
        <key>application-identifier</key>
        <string>xxxxxxx</string>
        <key>keychain-access-groups</key>
        <array>
        <string>xxxxx</string>
        </array>
        <key>get-task-allow</key>
        <true/>
        <key>com.apple.developer.team-identifier</key>
        <string>xxxxxxx</string>
</dict>

在Xcode中新建一個entitlements.plist翔悠,將剛才copy的內(nèi)容復制到entitlements.plistSource Code中业崖,會生成如下圖所示的內(nèi)容


WeChat.app同級目錄野芒,把剛才的entitlements.plist拖進來

8. 對整個WeChat.app進行簽名

$ cd /Users/niujf/Desktop/xxxxxxx/Payload 
$ codesign -fs "iPhone Developer: xxxxx (xxxxx)" --no-strict --entitlements=entitlements.plist WeChat.app

查看WeChat.app的簽名信息

$ codesign -d -vv WeChat.app
Executable=/Users/xxxxxxxx/WeChat
Identifier=xxxxxx
Format=app bundle with Mach-O thin (arm64)
CodeDirectory v=20400 size=617395 flags=0x0(none) hashes=19285+5 location=embedded
Signature size=4787
Authority=iPhone Developer: xxx (xxxxx)
Authority=Apple Worldwide Developer Relations Certification Authority
Authority=Apple Root CA
Signed Time=Sep 17, 2019 at 10:29:59 AM
Info.plist entries=64
TeamIdentifier=xxxxxx
Sealed Resources version=2 rules=10 files=942
Internal requirements count=1 size=172

9. 打包
刪除WeChat.app同級目錄下的entitlements.plist文件
cdPayload的上一級文件夾,執(zhí)行如下指令

$ zip -ry WeiChat.ipa Payload

可以看到重新生成的WeiChat.ipa文件

10. 遇到的問題
6p上面安裝生成的ipa包双炕,遇到下面的問題

查看WeChat.app包內(nèi)的info.plist文件,在UISupportedDevices里面加上支持的設(shè)備(lz添加的是iPhone7,1iphone8,2)狞悲,在重新簽名一次就行了

Xcode實現(xiàn)重簽名

1. 新建一個WeChat的同名工程,然后連上設(shè)備,用重新簽名的證書和描述文件,先跑一下這個空的工程
2. 重復命令行操作到第六步
3. 檢查WeChat.app的info.plist妇斤,看一下自己的設(shè)備是否在UISupportedDevices里面支持摇锋,不支持要添加一下
4. 將WeChat.app替換剛才新建工程Products里面的WeChat.app,然后直接運行項目

SHELL腳本實現(xiàn)重簽名

1. SHELL腳本名詞解釋
shell是一種特殊的交互式工具趟济,它為用戶提供了啟動程序乱投、管理文件系統(tǒng)中文件以及運行在系統(tǒng)上的進程的途徑。Shell一般是指命令行工具顷编。它允許你輸入文本命令,解釋命令戚炫,并在內(nèi)核中執(zhí)行。
Shell腳本媳纬,也就是用各類命令預(yù)先放入到一個文本文件中双肤,方便一次性執(zhí)行的一個腳本文件。

2. 腳本執(zhí)行相關(guān)命令

$source FileName    

意思:在當前shell環(huán)境中讀取并執(zhí)行FileName中的命令
特點:
命令可以強行讓一個腳本去立即影響當前的環(huán)境(一般用于加載配置文件)钮惠。
命令會強制執(zhí)行腳本中的全部命令,而忽略文件的權(quán)限茅糜。

$ bash FileName  、  $zsh FileName   

意思:重新建立一個子shell素挽,在子shell中執(zhí)行腳本里面的句子蔑赘。

$./FileName

意思:讀取并執(zhí)行文件中的命令。但有一個前提预明,腳本文件需要有可執(zhí)行權(quán)限缩赛。

3. 用戶、組撰糠、權(quán)限
UnixLinux都是多用戶酥馍、多任務(wù)的系統(tǒng),所以這樣的系統(tǒng)里面就擁有了用戶阅酪、組的概念旨袒。那么同樣文件的權(quán)限也就有相應(yīng)的所屬用戶和所屬組了。

改變權(quán)限:chmod
文件權(quán)限的改變使用chmod命令术辐。設(shè)置方法有兩種:數(shù)字類型改變 和 符號類型改變砚尽。

由于文件權(quán)限分為三種身份:[user][group][other] 三個權(quán)限:[read] [write] [execute]

  • 數(shù)字類型:
    各個權(quán)限數(shù)字對照:r:4 w:2 x:1
    如果一個文件權(quán)限為 [–rwxr-xr-x]
    User : 4+2+1 = 7
    Group: 4+0+1 = 5
    Other: 4+0+1 = 5
    命令:chmod 755 文件名
  • 符號類型:

    chmod [ug辉词、o尉辑、a] [+(加入)、-(除去)较屿、=(設(shè)置)] [r隧魄、wx] 文件名稱

4. 構(gòu)建shell腳本
在Xcode實現(xiàn)重簽名的第一步中的WeChat.xcodeproj的同級目錄新建一個腳本文件

$ touch appSign.sh

內(nèi)容如下:

# ${SRCROOT} 它是工程文件所在的目錄
TEMP_PATH="${SRCROOT}/Temp"
#資源文件夾隘蝎,我們提前在工程目錄下新建一個APP文件夾购啄,里面放ipa包
ASSETS_PATH="${SRCROOT}/APP"
#目標ipa包路徑
TARGET_IPA_PATH="${ASSETS_PATH}/*.ipa"
#清空Temp文件夾
rm -rf "${SRCROOT}/Temp"
mkdir -p "${SRCROOT}/Temp"

#----------------------------------------
# 1. 解壓IPA到Temp下
unzip -oqq "$TARGET_IPA_PATH" -d "$TEMP_PATH"
# 拿到解壓的臨時的APP的路徑
TEMP_APP_PATH=$(set -- "$TEMP_PATH/Payload/"*.app;echo "$1")
# echo "路徑是:$TEMP_APP_PATH"

#----------------------------------------
# 2. 將解壓出來的.app拷貝進入工程下
# BUILT_PRODUCTS_DIR 工程生成的APP包的路徑
# TARGET_NAME target名稱
TARGET_APP_PATH="$BUILT_PRODUCTS_DIR/$TARGET_NAME.app"
echo "app路徑:$TARGET_APP_PATH"

rm -rf "$TARGET_APP_PATH"
mkdir -p "$TARGET_APP_PATH"
cp -rf "$TEMP_APP_PATH/" "$TARGET_APP_PATH"

#----------------------------------------
# 3. 刪除extension和WatchAPP.個人證書沒法簽名Extention
rm -rf "$TARGET_APP_PATH/PlugIns"
rm -rf "$TARGET_APP_PATH/Watch"

#----------------------------------------
# 4. 更新info.plist文件 CFBundleIdentifier
#  設(shè)置:"Set : KEY Value" "目標文件路徑"
/usr/libexec/PlistBuddy -c "Set :CFBundleIdentifier $PRODUCT_BUNDLE_IDENTIFIER" "$TARGET_APP_PATH/Info.plist"

#----------------------------------------
# 5. 給MachO文件上執(zhí)行權(quán)限
# 拿到MachO文件的路徑
APP_BINARY=`plutil -convert xml1 -o - $TARGET_APP_PATH/Info.plist|grep -A1 Exec|tail -n1|cut -f2 -d\>|cut -f1 -d\<`
#上可執(zhí)行權(quán)限
chmod +x "$TARGET_APP_PATH/$APP_BINARY"

#----------------------------------------
# 6. 重簽名第三方 FrameWorks
TARGET_APP_FRAMEWORKS_PATH="$TARGET_APP_PATH/Frameworks"
if [ -d "$TARGET_APP_FRAMEWORKS_PATH" ];
then
for FRAMEWORK in "$TARGET_APP_FRAMEWORKS_PATH/"*
do

#簽名
/usr/bin/codesign --force --sign "$EXPANDED_CODE_SIGN_IDENTITY" "$FRAMEWORK"
done
fi

5. 在新建一個App的文件夾,里面存放要重簽名的.ipa文件
結(jié)構(gòu)如下圖所示:

6. 在項目中引用腳本嘱么,如下圖所示:然后運行項目

7. 遇到的問題
lz在嘗試了引用腳本的時候狮含,遇到閃退,于是把腳本直接放到Xcode中曼振,然后運行几迄,出現(xiàn)了跟命令行一樣的問題,lz又把WeChat.app->info.plist->UISupportedDevices里加了一下設(shè)備冰评,重新生成了ipa文件映胁,放到第5App的文件,然后運行就ok了甲雅,如果有誰知道怎么用腳本添加支持的設(shè)備跟lz說一下解孙,如果有人要ipa文件也跟lz說一下就行了。
lz又用重新生成WeChat.app+Xcode引用腳本抛人,也沒問題了弛姜,用沒有改過WeChat.app+Xcode閃退??木有了,也出現(xiàn)了跟命令行一樣的問題妖枚,可能是我Xcode的問題吧廷臼,大家自己去調(diào)試。

MonkeyDev實現(xiàn)重簽名

iOS逆向-反Hook防護(VI)有介紹

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末绝页,一起剝皮案震驚了整個濱河市荠商,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌抒寂,老刑警劉巖结啼,帶你破解...
    沈念sama閱讀 207,248評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異屈芜,居然都是意外死亡郊愧,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評論 2 381
  • 文/潘曉璐 我一進店門井佑,熙熙樓的掌柜王于貴愁眉苦臉地迎上來属铁,“玉大人,你說我怎么就攤上這事躬翁〗鼓ⅲ” “怎么了?”我有些...
    開封第一講書人閱讀 153,443評論 0 344
  • 文/不壞的土叔 我叫張陵盒发,是天一觀的道長例嘱。 經(jīng)常有香客問我狡逢,道長,這世上最難降的妖魔是什么拼卵? 我笑而不...
    開封第一講書人閱讀 55,475評論 1 279
  • 正文 為了忘掉前任奢浑,我火速辦了婚禮,結(jié)果婚禮上腋腮,老公的妹妹穿的比我還像新娘雀彼。我一直安慰自己,他們只是感情好即寡,可當我...
    茶點故事閱讀 64,458評論 5 374
  • 文/花漫 我一把揭開白布徊哑。 她就那樣靜靜地躺著,像睡著了一般聪富。 火紅的嫁衣襯著肌膚如雪莺丑。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,185評論 1 284
  • 那天善涨,我揣著相機與錄音窒盐,去河邊找鬼。 笑死钢拧,一個胖子當著我的面吹牛蟹漓,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播源内,決...
    沈念sama閱讀 38,451評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼葡粒,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了膜钓?” 一聲冷哼從身側(cè)響起嗽交,我...
    開封第一講書人閱讀 37,112評論 0 261
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎颂斜,沒想到半個月后夫壁,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,609評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡沃疮,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,083評論 2 325
  • 正文 我和宋清朗相戀三年盒让,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片司蔬。...
    茶點故事閱讀 38,163評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡邑茄,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出俊啼,到底是詐尸還是另有隱情肺缕,我是刑警寧澤,帶...
    沈念sama閱讀 33,803評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站同木,受9級特大地震影響浮梢,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜泉手,卻給世界環(huán)境...
    茶點故事閱讀 39,357評論 3 307
  • 文/蒙蒙 一黔寇、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧斩萌,春花似錦、人聲如沸屏轰。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽霎苗。三九已至姆吭,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間唁盏,已是汗流浹背内狸。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評論 1 261
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留厘擂,地道東北人昆淡。 一個月前我還...
    沈念sama閱讀 45,636評論 2 355
  • 正文 我出身青樓,卻偏偏與公主長得像刽严,于是被迫代替她去往敵國和親昂灵。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,925評論 2 344

推薦閱讀更多精彩內(nèi)容