iOS逆向:用Xcode直接調(diào)試第三方app

一般動態(tài)調(diào)試app時,都是在終端里用lldb直接調(diào)試抖所,但是用Xcode的Attach to Process也可以連接到真機(jī)上的進(jìn)程進(jìn)行調(diào)試渣慕。但是只能調(diào)試用自己的證書簽名的app椿肩。

在Xcode上調(diào)試的優(yōu)點(diǎn):

  • 有UI界面袄简,查看堆棧更直接,可以用Xcode打斷點(diǎn)蜀铲。
  • 可以使用debug gauges里的Disk和Network等工具边琉。
  • 輸入lldb命令時有自動補(bǔ)全。
  • 可以使用Xcode的Debug UI Hierarchy功能记劝,直接查看app的界面布局艺骂。
  • 可以使用Xcode的Debug Memory Graph功能,查看當(dāng)前內(nèi)存中存在的所有對象隆夯,以及對象之間的引用關(guān)系钳恕。

步驟如下。

1.重簽名需要逆向的app

重簽名后才能用Xcode attach蹄衷。而重簽名前需要對app進(jìn)行砸殼忧额。這些步驟就不再重復(fù)了。

額外說一句愧口,在砸殼后建議進(jìn)行一下恢復(fù)符號表的操作睦番。恢復(fù)符號表后耍属,在調(diào)試時就能直接在堆棧中看到方法名托嚣,免去了計(jì)算偏移量然后在hopper里查找的麻煩。參考:iOS符號表恢復(fù)&逆向支付寶, restore-symbol厚骗。

2.Attach to Process

重簽名后安裝到越獄設(shè)備上示启,啟動app,在Xcode中隨便打開一個工程领舰,選擇越獄設(shè)備夫嗓,就可以在Debug->Attach to Process中找到正在運(yùn)行的進(jìn)程名和進(jìn)程id,點(diǎn)擊后就會開始連接冲秽。大概過1分鐘就會連接上舍咖。

3.查看UI

連接上后,就可以點(diǎn)擊使用Xcode的Debug UI Hierarchy來查看界面布局:

UI Hierarchy

注意锉桑,Debug UI Hierarchy對Xcode版本似乎有要求排霉,在調(diào)試重簽名app時,Xcode8.3.2可以民轴,而Xcode8.2就沒有這個功能按鈕攻柠。

4.查看內(nèi)存信息

點(diǎn)擊Debug Memory Graph按鈕球订,可以查看當(dāng)前內(nèi)存中存在的數(shù)據(jù)。打印地址辙诞,查看引用關(guān)系辙售,可以配合malloc stack進(jìn)行追蹤轻抱。如果打開了malloc stack飞涂,就可以直接在右邊顯示這個對象的創(chuàng)建堆棧。開啟方法參考:iOS逆向:在任意app上開啟malloc stack追蹤內(nèi)存來源

Memory Graph

5.查看正在使用的文件

debug gauges中的Disk工具可以查看app當(dāng)前打開的文件祈搜。

Open Files

6.instrument調(diào)試

類似的较店,也可以用instrument調(diào)試重簽名后的app,不過并不是所有工具都可以使用容燕,對逆向的幫助不大梁呈。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市蘸秘,隨后出現(xiàn)的幾起案子官卡,更是在濱河造成了極大的恐慌,老刑警劉巖醋虏,帶你破解...
    沈念sama閱讀 216,470評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件寻咒,死亡現(xiàn)場離奇詭異,居然都是意外死亡颈嚼,警方通過查閱死者的電腦和手機(jī)毛秘,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,393評論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來阻课,“玉大人叫挟,你說我怎么就攤上這事∠奚罚” “怎么了抹恳?”我有些...
    開封第一講書人閱讀 162,577評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長署驻。 經(jīng)常有香客問我适秩,道長,這世上最難降的妖魔是什么硕舆? 我笑而不...
    開封第一講書人閱讀 58,176評論 1 292
  • 正文 為了忘掉前任秽荞,我火速辦了婚禮,結(jié)果婚禮上抚官,老公的妹妹穿的比我還像新娘扬跋。我一直安慰自己,他們只是感情好凌节,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,189評論 6 388
  • 文/花漫 我一把揭開白布钦听。 她就那樣靜靜地躺著洒试,像睡著了一般。 火紅的嫁衣襯著肌膚如雪朴上。 梳的紋絲不亂的頭發(fā)上垒棋,一...
    開封第一講書人閱讀 51,155評論 1 299
  • 那天,我揣著相機(jī)與錄音痪宰,去河邊找鬼叼架。 笑死,一個胖子當(dāng)著我的面吹牛衣撬,可吹牛的內(nèi)容都是我干的乖订。 我是一名探鬼主播,決...
    沈念sama閱讀 40,041評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼具练,長吁一口氣:“原來是場噩夢啊……” “哼乍构!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起扛点,我...
    開封第一講書人閱讀 38,903評論 0 274
  • 序言:老撾萬榮一對情侶失蹤哥遮,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后陵究,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體眠饮,經(jīng)...
    沈念sama閱讀 45,319評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,539評論 2 332
  • 正文 我和宋清朗相戀三年畔乙,在試婚紗的時候發(fā)現(xiàn)自己被綠了君仆。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,703評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡牲距,死狀恐怖返咱,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情牍鞠,我是刑警寧澤咖摹,帶...
    沈念sama閱讀 35,417評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站难述,受9級特大地震影響萤晴,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜胁后,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,013評論 3 325
  • 文/蒙蒙 一店读、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧攀芯,春花似錦屯断、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,664評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽氧秘。三九已至,卻和暖如春趴久,著一層夾襖步出監(jiān)牢的瞬間丸相,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,818評論 1 269
  • 我被黑心中介騙來泰國打工彼棍, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留灭忠,地道東北人。 一個月前我還...
    沈念sama閱讀 47,711評論 2 368
  • 正文 我出身青樓滥酥,卻偏偏與公主長得像更舞,于是被迫代替她去往敵國和親畦幢。 傳聞我的和親對象是個殘疾皇子坎吻,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,601評論 2 353

推薦閱讀更多精彩內(nèi)容