iOS逆向-反Hook防護(hù)(VI)

fishhook

fishhook可以hook系統(tǒng)的函數(shù)缩功,是不是可以Hook系統(tǒng)的Method Swizzle晴及,來達(dá)到防Hook的目的?

demo中嫡锌,把基本防護(hù)01的.app文件虑稼,生成.ipa包,放到攻克防護(hù)App文件夾(framework代碼注入)中势木,大家運(yùn)行攻克防護(hù)的demo可以看到具體效果以及代碼的執(zhí)行順序蛛倦。

基本防護(hù)工程里注入的framework里面的類先執(zhí)行,而且里面只防護(hù)了系統(tǒng)的
method_exchangeImplementations

MonkeyDev

MonkeyDevwiki文檔中有詳細(xì)的安裝和是用教程

點(diǎn)擊Xcode啦桌,command+shift+N創(chuàng)建項(xiàng)一個(gè)MonkeyAppDemo的項(xiàng)目


Command+B編譯一下溯壶,如果碰到如下錯(cuò)誤

修改配置如下:

將.ipa或者.app文件放到MonkeyAppDemo中的TargetApp文件夾中及皂,運(yùn)行項(xiàng)目,可以實(shí)現(xiàn)重簽名

把基本防護(hù)01的.app文件且改,生成.ipa包放到MonkeyAppDemo中的TargetApp文件夾中验烧,并在monkeyDevDemoDylib.xm中加入如下代碼

%hook ViewController
- (void)btnClik1:(id)sender {
    NSLog(@"按鈕被hook了");
}
%end

monkeyDevDemoDylib.mm中的代碼是monkeyDevDemoDylib.xm里自動(dòng)生成的

可以看到在基本防護(hù)01中,加入的防護(hù)系統(tǒng)的method_exchangeImplementations方法不起作用又跛,按鈕點(diǎn)擊方法還是被Hook

在monkeyDevDemoDylib.mm文件生成的代碼中碍拆,發(fā)現(xiàn)了

static __attribute__((constructor)) void _logosLocalInit() {
{Class _logos_class$_ungrouped$ViewController = objc_getClass("ViewController"); MSHookMessageEx(_logos_class$_ungrouped$ViewController, @selector(btnClik1:), (IMP)&_logos_method$_ungrouped$ViewController$btnClik1$, (IMP*)&_logos_orig$_ungrouped$ViewController$btnClik1$);} }

MSHookMessageEx(Class class, SEL selector, IMP replacement, IMP result)方法在iOS逆向-Hook(VI)中說過它的是底層調(diào)用objcruntimefishhook來替換系統(tǒng)或者目標(biāo)應(yīng)用的函數(shù),所以推測(cè)Cydia Substrate可能是通過別的方法來Hook

在基本防護(hù)02中慨蓝,加入了防護(hù)系統(tǒng)method_getImplementationmethod_setImplementation函數(shù)代碼感混,然后生成.ipa文件,放到MonkeyAppDemo中的TargetApp的文件夾中,運(yùn)行項(xiàng)目礼烈,點(diǎn)擊按鈕1可以發(fā)現(xiàn)浩习,Hook的代碼不起作用了

+(void)load{
    //基本防護(hù)
    struct rebinding bd;
    bd.name = "method_exchangeImplementations";
    bd.replacement = myExchange;
    bd.replaced = (void *)&exhangeP;
    
    //setIMP
    struct rebinding gt;
    gt.name = "method_getImplementation";
    gt.replacement = my_getIMP;
    gt.replaced = (void *)&getIMP;
    
    //getIMP
    struct rebinding st;
    st.name = "method_setImplementation";
    st.replacement = my_setIMP;
    st.replaced = (void *)&setIMP;
    
    struct rebinding rebs[3] = {bd,gt,st};
    rebind_symbols(rebs, 3);
}

//保存原來的交換函數(shù)
IMP  (*getIMP)(Method _Nonnull m);
IMP  (*setIMP)(Method _Nonnull m, IMP _Nonnull imp);

IMP  my_getIMP(Method _Nonnull m){
    exit(0);
    return nil;
}
IMP  my_setIMP(Method _Nonnull m, IMP _Nonnull imp){
    exit(0);
    return nil;
}

void(*exhangeP)(Method _Nonnull m1, Method _Nonnull m2);

void myExchange(Method _Nonnull m1, Method _Nonnull m2){
    NSLog(@"檢測(cè)到HOOK");
}
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末济丘,一起剝皮案震驚了整個(gè)濱河市谱秽,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌摹迷,老刑警劉巖疟赊,帶你破解...
    沈念sama閱讀 206,968評(píng)論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異峡碉,居然都是意外死亡近哟,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,601評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門鲫寄,熙熙樓的掌柜王于貴愁眉苦臉地迎上來吉执,“玉大人,你說我怎么就攤上這事地来〈撩担” “怎么了?”我有些...
    開封第一講書人閱讀 153,220評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵未斑,是天一觀的道長(zhǎng)咕宿。 經(jīng)常有香客問我,道長(zhǎng)蜡秽,這世上最難降的妖魔是什么府阀? 我笑而不...
    開封第一講書人閱讀 55,416評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮芽突,結(jié)果婚禮上试浙,老公的妹妹穿的比我還像新娘。我一直安慰自己寞蚌,他們只是感情好田巴,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,425評(píng)論 5 374
  • 文/花漫 我一把揭開白布力细。 她就那樣靜靜地躺著,像睡著了一般固额。 火紅的嫁衣襯著肌膚如雪眠蚂。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,144評(píng)論 1 285
  • 那天斗躏,我揣著相機(jī)與錄音逝慧,去河邊找鬼。 笑死啄糙,一個(gè)胖子當(dāng)著我的面吹牛笛臣,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播隧饼,決...
    沈念sama閱讀 38,432評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼沈堡,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了燕雁?” 一聲冷哼從身側(cè)響起诞丽,我...
    開封第一講書人閱讀 37,088評(píng)論 0 261
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎拐格,沒想到半個(gè)月后僧免,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,586評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡捏浊,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,028評(píng)論 2 325
  • 正文 我和宋清朗相戀三年懂衩,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片金踪。...
    茶點(diǎn)故事閱讀 38,137評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡浊洞,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出胡岔,到底是詐尸還是另有隱情法希,我是刑警寧澤,帶...
    沈念sama閱讀 33,783評(píng)論 4 324
  • 正文 年R本政府宣布姐军,位于F島的核電站铁材,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏奕锌。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,343評(píng)論 3 307
  • 文/蒙蒙 一村生、第九天 我趴在偏房一處隱蔽的房頂上張望惊暴。 院中可真熱鬧,春花似錦趁桃、人聲如沸辽话。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,333評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽油啤。三九已至典徘,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間益咬,已是汗流浹背逮诲。 一陣腳步聲響...
    開封第一講書人閱讀 31,559評(píng)論 1 262
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留幽告,地道東北人梅鹦。 一個(gè)月前我還...
    沈念sama閱讀 45,595評(píng)論 2 355
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像冗锁,于是被迫代替她去往敵國(guó)和親齐唆。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,901評(píng)論 2 345