Tweak打包dylib注入ipa重簽名安裝到未越獄手機上

Tweak打包dylib注入ipa重簽名安裝到未越獄手機上

在我上一篇文章第一次寫Tweak诵竭,走進iOS逆向的世界中,我寫了個很簡單的Tweak,當然送淆,越獄手機直接安裝deb就行了椭迎,就可以使用了,但是被济,最終的目的是需要讓未越獄的手機也能裝上,這就涉及到了注入dylib和重簽名的東西,我也是踩了無數(shù)的坑涧团,總算爬出來了只磷,然后寫了這篇教程!

找到dylib

當我們成功make package后,在tweak目錄下泌绣,packages文件夾里是我們打包出來的deb文件钮追,可以直接安裝到越獄手機上.而要注入到ipa里是需要用到dylib文件的,而這個文件就在我們創(chuàng)建的Tweak的目錄下的隱藏文件夾里,路徑如下圖


最后有2個文件夾赞别,arm64armv7,下面那個dylib其實已經(jīng)包含了上面那2種架構(gòu)了,所以直接用下面那個dylib即可

處理我們需要的文件

libsubstrate.dylib文件畏陕,由于Tweak開發(fā)都是依賴CydiaSubstrate來注入的,但是這個只有在越獄手機上有仿滔,未越獄的手機上是沒有這個的,所以我們需要處理一下,這個文件在越獄手機上有犹芹,github上也有崎页,其實theos安裝的時候電腦上就自帶了一個這個文件

  • 證書配置文件


    將其命名為embedded.mobileprovision

  • entitlements.plist文件,不處理這個會導致你簽名后也無法安裝到未越獄手機上(越獄手機可以安裝腰埂,所以這是個大坑)
    這個文件是根據(jù)配置文件來生成的
    分別運行以下2條命令

security cms -D -i "extracted/Payload/$APPLICATION/embedded.mobileprovision" > t_entitlements_full.plist
/usr/libexec/PlistBuddy -x -c 'Print:Entitlements' t_entitlements_full.plist > t_entitlements.plist

將第一條命令中""的部分改成你配置文件的路徑,然后會在當然目錄下出現(xiàn)2個文件,一個是t_entitlements_full.plist飒焦,另一個是t_entitlements.plist,將t_entitlements.plist改名為entitlements.plist

  • 解壓后的.app文件,這個就是沒有簽名的ipa解壓后的.app文件

好了屿笼,我們需要處理的文件就大致是上面這些牺荠,當然還要安裝一些注入工具之類的,例如optool或者yololib這些之類的,因為我之前就安裝了驴一,也沒辦法再截圖了休雌,大家直接github上搜索一下就能找到了

開始處理dylib

  • 首先查看一下我們的dylib的依賴項
    otool -L xxx.dylib

    可以清楚的看到,除了我紅框中的CydiaSubstrate肝断,其余都是系統(tǒng)的庫杈曲,上面說到了驰凛,因為未越獄的手機上是沒有CydiaSubstrate庫的,我們要將其依賴路徑修改為libsubstrate.dylib
    命令如下
install_name_tool -change /Library/Frameworks/CydiaSubstrate.framework/CydiaSubstrate @loader_path/libsubstrate.dylib xxx.dylib

這里需要注意一點,-change后面跟的路徑就是我上圖紅框中的路徑,因為有的人用otool查看的路徑可能是/usr/lib/libsubstrate.dylib,那就把-change后的路徑改為/usr/lib/libsubstrate.dylib即可,最后的xxx.dylib是絕對路徑担扑,我直接省略了恰响,可以直接看圖


第一個框中是命令,運行后是沒有任何輸出的
然后使用otool -L看一下我們的依賴項路徑是否已經(jīng)修改了,上圖的第二個和第三個框中就可以看到我們的依賴項路徑已經(jīng)修改掉了

使用 optool 把 xxx.dylib 注入到二進制文件中:

install -c load -p "@executable_path/xxx.dylib" -t xxx/Payload/xxx.app/xxx

準備所有的文件

經(jīng)過上面的步驟涌献,我們把所有文件都放到一個文件夾中胚宦,文件應該有5個,如圖


Payload/xxx.app右鍵顯示包內(nèi)容,將xxx.dyliblibsubstrate.dylib放進去

開始簽名

這里也有坑燕垃,網(wǎng)上很多教程說直接簽名就行了间唉,很少有說到要對dylib也簽名的,導致我裝在手機上打開也是閃退利术,都是通過系統(tǒng)日志才找到的原因(稍后說到)

網(wǎng)上有很多神馬一鍵簽名啥的呈野,我也基本上都用過了,感覺還是用codesign好一些!首先cd到我們放5個文件的那個文件夾里開始進行簽名

1印叁、對entitlement簽名

codesign -f -s "iPhone Developer: xxx (xxx)" --entitlements entitlements.plist  Payload/xxx.app

將iPhone Developer: xxx (xxx)換成你自己的被冒,這里我?guī)Я藗€-f參數(shù),codesign會自動用你選擇的簽名替換掉已存在的那個簽名(我這里的其實是去除簽名的)轮蜕,反正帶上沒壞處吧!出現(xiàn)replacing existing signature就簽名成功了.

2昨悼、對2個dylib進行簽名

  • 命令和上面一樣,直接后面換成dylib的路徑(注意是2個dylib,下面這個命令要運行2次,2個dylib分別運行一次)
codesign -f -s 'iPhone Developer: xxx (xxx)' /Users/jj/Desktop/deb/33/Payload/xxx.app/xxx.dylib

3跃洛、打包ipa

  • zip -qr app-resigned.ipa Payload/運行后會在當前目錄下出現(xiàn)打包好的ipa率触,名為app-resigned.ipa

介紹一下自動打包工具吧iReSign,用這個也可以.

安裝

經(jīng)過上面的步驟汇竭,我們已經(jīng)得到了重簽名后的ipa了葱蝗,接下來就可以用pp助手、iTunes等工具安裝到手機上了(前提是你的證書中有加入你要安裝的手機的UDID才能安裝)细燎,也可以直接上傳到蒲公英等分發(fā)平臺給別人下載了!

雖然看起來步驟不多两曼,但是其中的坑真的很多,希望大家能在這條路上少踩點坑玻驻,以上只是我自己的做法悼凑,別人可能會有更簡單或者更好用的方法,我的方法僅供參考璧瞬,文中如有錯誤還忘大家指正!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末户辫,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子嗤锉,更是在濱河造成了極大的恐慌渔欢,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,406評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件档冬,死亡現(xiàn)場離奇詭異膘茎,居然都是意外死亡桃纯,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,395評論 3 398
  • 文/潘曉璐 我一進店門披坏,熙熙樓的掌柜王于貴愁眉苦臉地迎上來态坦,“玉大人,你說我怎么就攤上這事棒拂∩√荩” “怎么了?”我有些...
    開封第一講書人閱讀 167,815評論 0 360
  • 文/不壞的土叔 我叫張陵帚屉,是天一觀的道長谜诫。 經(jīng)常有香客問我,道長攻旦,這世上最難降的妖魔是什么喻旷? 我笑而不...
    開封第一講書人閱讀 59,537評論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮牢屋,結(jié)果婚禮上且预,老公的妹妹穿的比我還像新娘。我一直安慰自己烙无,他們只是感情好锋谐,可當我...
    茶點故事閱讀 68,536評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著截酷,像睡著了一般涮拗。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上迂苛,一...
    開封第一講書人閱讀 52,184評論 1 308
  • 那天三热,我揣著相機與錄音,去河邊找鬼灾部。 笑死康铭,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的赌髓。 我是一名探鬼主播,決...
    沈念sama閱讀 40,776評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼催跪,長吁一口氣:“原來是場噩夢啊……” “哼锁蠕!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起懊蒸,我...
    開封第一講書人閱讀 39,668評論 0 276
  • 序言:老撾萬榮一對情侶失蹤荣倾,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后骑丸,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體舌仍,經(jīng)...
    沈念sama閱讀 46,212評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡妒貌,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,299評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了铸豁。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片灌曙。...
    茶點故事閱讀 40,438評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖节芥,靈堂內(nèi)的尸體忽然破棺而出在刺,到底是詐尸還是另有隱情,我是刑警寧澤头镊,帶...
    沈念sama閱讀 36,128評論 5 349
  • 正文 年R本政府宣布蚣驼,位于F島的核電站,受9級特大地震影響相艇,放射性物質(zhì)發(fā)生泄漏颖杏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,807評論 3 333
  • 文/蒙蒙 一坛芽、第九天 我趴在偏房一處隱蔽的房頂上張望留储。 院中可真熱鬧,春花似錦靡馁、人聲如沸欲鹏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,279評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽赔嚎。三九已至,卻和暖如春胧弛,著一層夾襖步出監(jiān)牢的瞬間尤误,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,395評論 1 272
  • 我被黑心中介騙來泰國打工结缚, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留损晤,地道東北人。 一個月前我還...
    沈念sama閱讀 48,827評論 3 376
  • 正文 我出身青樓红竭,卻偏偏與公主長得像尤勋,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子茵宪,可洞房花燭夜當晚...
    茶點故事閱讀 45,446評論 2 359

推薦閱讀更多精彩內(nèi)容