反編譯工具

一 糧草先行

1.首先要有一個越獄的機器柴淘,如果沒有迫淹,下面的事情就可以忽略了

2.Reveal秘通,

不必多說,可以查看真機任意APP的UI架構(gòu)敛熬,可以用于分析肺稀,解析他人APP。(如果你是一個越獄機器应民,在cydia里搜索话原,Reveal Loader(包括下面要用到的OpenSSH和Cycript))


Paste_Image.png

,然后在設(shè)置-Reveal里诲锹,可以設(shè)置要查看哪些app的架構(gòu)

Paste_Image.png

3.OpenSSH繁仁,

可以通過終端連接到手機,確保手機和電腦在同一個網(wǎng)段归园,密碼默認為 alpine


Paste_Image.png

4.Cycript,

是saurik退出的腳本語言功能很強大,是反編譯開發(fā)中不可或缺的工具.


Paste_Image.png

5.yololib

dylib injector for mach-o binaries
github 地址 https://github.com/KJCracks/yololib

6.dumpdecrypted

砸殼工具,在app store 下載的應(yīng)用,都是被加密過的,而class-dump無法應(yīng)用于被加密的app,所以就需要用dumpdecrypted進行砸殼,
https://github.com/stefanesser/dumpdecrypted
確保我們從Github上下載了最新的dumpdecrypted源碼黄虱,進入dumpdecrypted源碼的目錄,編譯dumpdecrypted.dylib庸诱,輸入<code>make</code>命令,就能在目錄下生成dumpdecrypted.dylib文件.
拷貝dumpdecrypted.dylib到iPhone上捻浦,這里我們用到scp命令.或者通過ifunBox拷貝到要砸殼的應(yīng)用目錄下,
<code>DYLD_INSERT_LIBRARIES=/PathFrom/dumpdecrypted.dylib /PathTo</code>

1.ssh到手機
2.輸入ps -e 可以查看到當前進程的應(yīng)用.

Paste_Image.png

3.可以通過ifunBox講先前生成的dumpdecrypted.dylib拷貝到.document目錄下,


Paste_Image.png

,
4.在命令行,定位到當前dumpdecrypted.dylib的所在位置.

Paste_Image.png

通過ls -l可以顯示當前路徑下的文件.
5.通過
<code>DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Containers/Bundle/Application/8104ABB2-61BB-424E-B175-32AB9E4A05DE/NewsBoard.app/NewsBoard</code>命令,可以進行砸殼,通過ifunbox可以看見在當前目錄下生成了一個

Paste_Image.png

后綴為.decrypted的文件.
6.將該文件拷貝到電腦,目前砸殼就完成了.

7.class-dump

class-dump是一個可以導入其他應(yīng)用的工具,算是逆向工程中一個入門級的工具偶翅。下載地址:http://stevenygard.com/projects/class-dump選擇dmg文件下載后默勾,將dmg文件中的class-dump復制到/usr/bin目錄,并在Terminal中執(zhí)行"sudo chmod 777 /usr/bin/class-dump" 命令賦予其執(zhí)行權(quán)限聚谁。
對上一步生成的文件進行砸殼,

Paste_Image.png

如果失敗,就會只生成下面一個文件


Paste_Image.png

后來查詢知道iPhone5的架構(gòu)是armv7所以,在解析頭文件的命令中要加入<code>--arch armv7</code>

Paste_Image.png

然后在當前的目錄下,就會解析到該app的頭文件

Paste_Image.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末母剥,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子形导,更是在濱河造成了極大的恐慌环疼,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,042評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件朵耕,死亡現(xiàn)場離奇詭異炫隶,居然都是意外死亡,警方通過查閱死者的電腦和手機阎曹,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,996評論 2 384
  • 文/潘曉璐 我一進店門伪阶,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人处嫌,你說我怎么就攤上這事栅贴。” “怎么了熏迹?”我有些...
    開封第一講書人閱讀 156,674評論 0 345
  • 文/不壞的土叔 我叫張陵檐薯,是天一觀的道長。 經(jīng)常有香客問我注暗,道長坛缕,這世上最難降的妖魔是什么墓猎? 我笑而不...
    開封第一講書人閱讀 56,340評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮赚楚,結(jié)果婚禮上毙沾,老公的妹妹穿的比我還像新娘。我一直安慰自己宠页,他們只是感情好搀军,可當我...
    茶點故事閱讀 65,404評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著勇皇,像睡著了一般。 火紅的嫁衣襯著肌膚如雪焚刺。 梳的紋絲不亂的頭發(fā)上敛摘,一...
    開封第一講書人閱讀 49,749評論 1 289
  • 那天,我揣著相機與錄音乳愉,去河邊找鬼兄淫。 笑死,一個胖子當著我的面吹牛蔓姚,可吹牛的內(nèi)容都是我干的捕虽。 我是一名探鬼主播,決...
    沈念sama閱讀 38,902評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼坡脐,長吁一口氣:“原來是場噩夢啊……” “哼泄私!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起备闲,我...
    開封第一講書人閱讀 37,662評論 0 266
  • 序言:老撾萬榮一對情侶失蹤晌端,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后恬砂,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體咧纠,經(jīng)...
    沈念sama閱讀 44,110評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年泻骤,在試婚紗的時候發(fā)現(xiàn)自己被綠了漆羔。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,577評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡狱掂,死狀恐怖演痒,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情符欠,我是刑警寧澤嫡霞,帶...
    沈念sama閱讀 34,258評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站希柿,受9級特大地震影響诊沪,放射性物質(zhì)發(fā)生泄漏养筒。R本人自食惡果不足惜端姚,卻給世界環(huán)境...
    茶點故事閱讀 39,848評論 3 312
  • 文/蒙蒙 一晕粪、第九天 我趴在偏房一處隱蔽的房頂上張望渐裸。 院中可真熱鬧巫湘,春花似錦昏鹃、人聲如沸尚氛。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,726評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽载迄。三九已至讯柔,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間护昧,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,952評論 1 264
  • 我被黑心中介騙來泰國打工惋耙, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留捣炬,地道東北人。 一個月前我還...
    沈念sama閱讀 46,271評論 2 360
  • 正文 我出身青樓遥金,卻偏偏與公主長得像,于是被迫代替她去往敵國和親蒜田。 傳聞我的和親對象是個殘疾皇子稿械,可洞房花燭夜當晚...
    茶點故事閱讀 43,452評論 2 348

推薦閱讀更多精彩內(nèi)容