iOS逆向之旅(越獄篇) — Theos

Theos

首先要感謝作者DHowett,還有后期維護(hù)的一大波高手

之前在iOS逆向之旅(進(jìn)階篇) — HOOK(Logos)的Logos就是Theos其中的一個(gè)組件快耿。
theos主要是用來寫越獄插件,之前我們注入代碼都需要對ipa包座菠,砸殼-注入代碼-重簽名-重裝洲敢,現(xiàn)在有了插件我們就只不需要那么麻煩了,直接安裝插件即可【前提在越獄環(huán)境下】敌土。

Theos的安裝

官方文檔,我也是照著文檔來运翼,高手請忽略

  • 安裝包管理工具Homebrew
  • 安裝ldid【這個(gè)是類似codesign的簽名工具】
  • 配置環(huán)境變量 THEOS
    echo "export THEOS=~/theos" >> ~/.profile

備注:~/theos 是安裝路徑返干,寫到~/.profile后最好source一下,最好再echo $THEOS 一下看看配好了沒血淌。已經(jīng)很啰嗦了矩欠,高手請忽略

  • clone一下
    git clone --recursive https://github.com/theos/theos.git $THEOS

必須Clone,別直接download悠夯,里面涉及不少依賴

  • 最后把Theos的bin目錄寫到PATH里面癌淮,我們需要用里面的nic.pl

搗鼓一個(gè)插件

  • 第一步創(chuàng)建一個(gè)tweak項(xiàng)目


注:[iphone/tweak] MobileSubstrate Bundle filter [com.apple.springboard]: com.tencent.xin 這里是填入的是,你最終想把代碼注入到哪一個(gè)項(xiàng)目的BundleID

  • 第三步直接 make package 編譯成deb包

如果你使用的是Xcode10會出現(xiàn)以下問題



原因是:Apple在Xcode10中徹底拋棄了GNU的C++標(biāo)準(zhǔn)庫乳蓄,實(shí)現(xiàn)libstdc++切換到LLVM的libc++上
解決辦法是修改Makefile文件,如下:


  • 編譯結(jié)果如下

  • 最后通過make install 就可以把插件裝到手機(jī)上了
  • 如果你還遇到其他坑策彤,請看最后一個(gè)小標(biāo)題

搞個(gè)小案例

  • 我再Tweak.xm下寫了點(diǎn)hook代碼,hook登錄按鈕【怎么分析哪個(gè)控制器栓袖,哪個(gè)方法我之前說過了匣摘,我現(xiàn)在就不贅述了】

  • 結(jié)果:每次點(diǎn)擊按鈕的時(shí)候店诗,就會打印222
  • 盜號的原理也就是獲取密碼輸入框的文本,然后調(diào)用通過http請求把你的賬戶密碼給暴露出去

編譯過程出現(xiàn)的各種坑音榜,我這里小小的總結(jié)一下

  • 不要在中文目錄下編譯工程.否則報(bào)錯(cuò)
  • packageName(包名稱),全部小寫!!!
  • Error: IO::Compress::lzma 沒有l(wèi)zma這個(gè)壓縮軟件庞瘸,需要下載lzma(或者修改配置使用gzip)
  • Error: You do Not an SDK: 需要指定Xcode ,需要安裝一下MonkeyDev
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末赠叼,一起剝皮案震驚了整個(gè)濱河市擦囊,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌嘴办,老刑警劉巖瞬场,帶你破解...
    沈念sama閱讀 218,682評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異涧郊,居然都是意外死亡贯被,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,277評論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來彤灶,“玉大人看幼,你說我怎么就攤上這事』仙拢” “怎么了诵姜?”我有些...
    開封第一講書人閱讀 165,083評論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長搏熄。 經(jīng)常有香客問我棚唆,道長,這世上最難降的妖魔是什么搬卒? 我笑而不...
    開封第一講書人閱讀 58,763評論 1 295
  • 正文 為了忘掉前任瑟俭,我火速辦了婚禮,結(jié)果婚禮上契邀,老公的妹妹穿的比我還像新娘摆寄。我一直安慰自己,他們只是感情好坯门,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,785評論 6 392
  • 文/花漫 我一把揭開白布微饥。 她就那樣靜靜地躺著,像睡著了一般古戴。 火紅的嫁衣襯著肌膚如雪欠橘。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,624評論 1 305
  • 那天现恼,我揣著相機(jī)與錄音肃续,去河邊找鬼。 笑死叉袍,一個(gè)胖子當(dāng)著我的面吹牛始锚,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播喳逛,決...
    沈念sama閱讀 40,358評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼瞧捌,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了润文?” 一聲冷哼從身側(cè)響起姐呐,我...
    開封第一講書人閱讀 39,261評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎典蝌,沒想到半個(gè)月后曙砂,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,722評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡骏掀,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年鸠澈,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了乔夯。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,030評論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡款侵,死狀恐怖末荐,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情新锈,我是刑警寧澤甲脏,帶...
    沈念sama閱讀 35,737評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站妹笆,受9級特大地震影響块请,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜拳缠,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,360評論 3 330
  • 文/蒙蒙 一墩新、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧窟坐,春花似錦海渊、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,941評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至徙菠,卻和暖如春讯沈,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背婿奔。 一陣腳步聲響...
    開封第一講書人閱讀 33,057評論 1 270
  • 我被黑心中介騙來泰國打工缺狠, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人萍摊。 一個(gè)月前我還...
    沈念sama閱讀 48,237評論 3 371
  • 正文 我出身青樓挤茄,卻偏偏與公主長得像,于是被迫代替她去往敵國和親记餐。 傳聞我的和親對象是個(gè)殘疾皇子驮樊,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,976評論 2 355

推薦閱讀更多精彩內(nèi)容