iOS Reveal窺探他人app (逆向攻防一)

Reveal是一個很強(qiáng)大的UI分析工具,可非常直觀地查看app的UI布局嫉入,不僅限于自己的app覆糟,其他app的UI布局也一覽無余。下面就是要干這事...

必須要一臺越獄手機(jī)

越獄教程:http://www.taig.com

安裝openSSH(Cydia源里安裝)

在mac終端通過openSSH命令連接越獄機(jī)

1.越獄機(jī)與mac必須連接同一網(wǎng)絡(luò)
2.在終端命令中輸入ssh root@越獄機(jī)網(wǎng)絡(luò)IP馋记,如:ssh root@192.168.2.2
3.輸入您修改過的Root密碼,默認(rèn):alpine

注意:連接越獄機(jī)時懊烤,可能出現(xiàn)下面錯誤(未出錯請忽略這塊)

RSA host key for 192.168.2.2 has changed and you have requested strict checking.
Host key verification failed.

這是openssh-server重裝引起的梯醒,執(zhí)行以下命令即可解決

ssh-keygen -R 192.168.2.2 (192.168.2.2換成你要連的手機(jī)網(wǎng)絡(luò)IP)

安裝MobileSubstrate(Cydia源里安裝)

...

安裝Reveal(Mac上)

1.官網(wǎng):http://revealapp.com
2.可下載試用版:download a trial (當(dāng)然你也可以買滴~~)
3.如果之前下載過又過期了,可以調(diào)整系統(tǒng)時間(調(diào)前一兩年)

1.打開Revela腌紧,找到libReveal.dylib茸习、Reveal.framework

2.拷貝Reveal.framework到越獄機(jī) (注意:重新開個終端,無需連接越獄機(jī))

scp -r /Users/apple/Desktop/Reveal.framework  root@192.168.2.2:/System/Library/Frameworks

可到越獄機(jī)查看注入的文件:

3.拷貝libReveal.dylib到越獄機(jī)

scp -r /Users/apple/Desktop/libReveal.plist root@192.168.2.2:/Library/MobileSubstrate/DynamicLibraries/

4.在本地創(chuàng)建libReveal.plist壁肋,編輯libReveal.plist号胚,指定app的Bundle identifier(可以指定多個Bundle identifier),下面添加App Store簡書Bundle identifier
(注意:如何找app對應(yīng)的Bundle identifier請看后面)

拷貝libReveal.plist到越獄機(jī)

scp -r /Users/apple/Desktop/libReveal.plist root@192.168.2.2:/Library/MobileSubstrate/DynamicLibraries/

可越獄機(jī)查看注入的文件:

# cd /Library/MobileSubstrate/DynamicLibraries/
# ls

重啟手機(jī)(或執(zhí)行命令killall SpringBoard)浸遗,打開App Store簡書app猫胁,隨后在Reveal右上角選擇

(注意:有可能白蘋果,解決方案請看后面)

App Store
簡書app

如何找到app的Bundle identifier跛锌?

1.終端連接越獄機(jī)后弃秆,輸入:cd /private/var/mobile/Containers/Bundle/Application

2.查看手機(jī)所有app資源文件輸入:ls (列出手機(jī)上所有app的資源文件,怎么找髓帽?)

3.打開iTunes->我的應(yīng)用程序->右鍵簡書app->在Finder中顯示->解壓ipa->進(jìn)入解壓文件->Payload->右鍵應(yīng)用程序->顯示包內(nèi)容->找到可執(zhí)行文件(黑色)->復(fù)制文件名

可執(zhí)行文件

查找簡書app資源文件路徑:find . -name 'Hugo*'

簡書app資源文件名:BE1895C3-5CB0-4894-8A9E-FE4EEF4C7989

4.安裝iFile(Cydia源里安裝)
進(jìn)入iFile打開iTunesMetadata.plist:/private/var/mobile/Containers/Bundle/Application/BE1895C3-5CB0-4894-8A9E-FE4EEF4C7989/iTunesMetadata.plist

下圖紅框里的comjianshu.Hugo即為簡書的Bundle identifier

重啟手機(jī)后白蘋果菠赚,無法進(jìn)入界面

預(yù)估原因:libReveal.plist文件格式錯誤導(dǎo)致

第一種方法:

長按【home鍵】+【電源鍵】->在白蘋果剛剛出現(xiàn)的時候->按住iPhone的音量增加鍵->iPhone進(jìn)入Safe Mode->正常重啟->將libReveal.plist文件刪掉


第二種方法:

第一步:重新恢復(fù)系統(tǒng)
1.打開iTunes,越獄機(jī)與電腦連接 -> 長按【home鍵】+【電源鍵】6秒強(qiáng)制關(guān)機(jī) -> 隨后長按【home】鍵6秒郑藏,直到在電腦上看到識別到DFU狀態(tài)下的USB設(shè)備時就進(jìn)入到DFU模式
2.隨后你有兩個選擇衡查,升級更高系統(tǒng)或恢復(fù)出廠狀態(tài)。(系統(tǒng)都會自動會升級到最高版本8.4.1)
第二步:降低系統(tǒng)译秦,目前越獄只支持8.4以下(8.4.1只能降到8.4)
1.找到8.4的固件(下載地址: http://jailbreak.25pp.com/gujian/ 固件區(qū)分: http://bbs.25pp.com/thread-108715-1-1.html)
2.手機(jī)連接mac->打開iTunes->選擇設(shè)備->摘要->option + 點擊更新/恢復(fù)iPhone)->選擇下載的固件 -> 自動安裝直到成功
第三步:越獄
1.用太極軟件越獄 (下載地址:http://www.taig.com) (ps:pp助手峡捡,8.4越獄失敗)

文章同步到微信公眾號:hans_iOS 有疑問可以在公眾號里直接發(fā)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末筑悴,一起剝皮案震驚了整個濱河市们拙,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌阁吝,老刑警劉巖砚婆,帶你破解...
    沈念sama閱讀 216,496評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異突勇,居然都是意外死亡装盯,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,407評論 3 392
  • 文/潘曉璐 我一進(jìn)店門甲馋,熙熙樓的掌柜王于貴愁眉苦臉地迎上來埂奈,“玉大人,你說我怎么就攤上這事定躏≌嘶牵” “怎么了?”我有些...
    開封第一講書人閱讀 162,632評論 0 353
  • 文/不壞的土叔 我叫張陵痊远,是天一觀的道長垮抗。 經(jīng)常有香客問我,道長碧聪,這世上最難降的妖魔是什么冒版? 我笑而不...
    開封第一講書人閱讀 58,180評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮逞姿,結(jié)果婚禮上辞嗡,老公的妹妹穿的比我還像新娘。我一直安慰自己滞造,他們只是感情好欲间,可當(dāng)我...
    茶點故事閱讀 67,198評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著断部,像睡著了一般猎贴。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上蝴光,一...
    開封第一講書人閱讀 51,165評論 1 299
  • 那天她渴,我揣著相機(jī)與錄音,去河邊找鬼蔑祟。 笑死趁耗,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的疆虚。 我是一名探鬼主播苛败,決...
    沈念sama閱讀 40,052評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼满葛,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了罢屈?” 一聲冷哼從身側(cè)響起嘀韧,我...
    開封第一講書人閱讀 38,910評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎缠捌,沒想到半個月后锄贷,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,324評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡曼月,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,542評論 2 332
  • 正文 我和宋清朗相戀三年谊却,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片哑芹。...
    茶點故事閱讀 39,711評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡炎辨,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出聪姿,到底是詐尸還是另有隱情蹦魔,我是刑警寧澤,帶...
    沈念sama閱讀 35,424評論 5 343
  • 正文 年R本政府宣布咳燕,位于F島的核電站勿决,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏招盲。R本人自食惡果不足惜低缩,卻給世界環(huán)境...
    茶點故事閱讀 41,017評論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望曹货。 院中可真熱鬧咆繁,春花似錦、人聲如沸顶籽。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,668評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽礼饱。三九已至坏为,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間镊绪,已是汗流浹背匀伏。 一陣腳步聲響...
    開封第一講書人閱讀 32,823評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留蝴韭,地道東北人够颠。 一個月前我還...
    沈念sama閱讀 47,722評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像榄鉴,于是被迫代替她去往敵國和親履磨。 傳聞我的和親對象是個殘疾皇子蛉抓,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,611評論 2 353

推薦閱讀更多精彩內(nèi)容