Hack 必備的命令與工具

Hack 必備的命令與工具

常用的命令和工具

ps ——顯示進(jìn)程狀態(tài),CPU 使用率鲁纠,內(nèi)存使用情況等

sysctl ——檢查設(shè)定 Kernel 配置

netstat ——顯示網(wǎng)絡(luò)連接,路由表帽揪,接口狀態(tài)等

route ——路由修改

renice ——調(diào)整程序運(yùn)行的優(yōu)先級(jí)

ifconfig ——查看網(wǎng)絡(luò)配置

tcpdump ——截獲分析網(wǎng)絡(luò)數(shù)據(jù)包

lsof ——列出當(dāng)前系統(tǒng)打開的文件列表绞幌,別忘記一切皆文件嵌戈,包括網(wǎng)絡(luò)連接疾掰、硬件等

otool ① ——查看程序依賴哪些動(dòng)態(tài)庫(kù)信息搂誉,反編代碼段……等等等等

nm ② ——顯示符號(hào)表

ldid ③ ——簽名工具

gdb ——調(diào)試工具 patch ——補(bǔ)丁工具

SSH ——遠(yuǎn)程控制

備注: ① otool,可查看可執(zhí)行程序都鏈接了那些庫(kù): otool -L WQAlbum

可以得到:

WQAlbum:

/System/Library/Frameworks/StoreKit.framework/StoreKit (compatibility version 1.0.0, current version 1.0.0)

/System/Library/Frameworks/AdSupport.framework/AdSupport (compatibility version 1.0.0, current version 1.0.0)

/usr/lib/libz.1.dylib (compatibility version 1.0.0, current version 1.2.5)

/System/Library/Frameworks//MediaPlayer.framework/MediaPlayer (compatibility version 1.0.0, current version 1.0.0)

/System/Library/Frameworks/MobileCoreServices.framework/MobileCoreServices (compatibility version 1.0.0, current version 40.0.0)

/System/Library/Frameworks/CoreMedia.framework/CoreMedia (compatibility version 1.0.0, current version 1.0.0)

……

可以反編譯 WQAlbum 的 __TEXT__ 段內(nèi)容, 截前 10 行: otool -tV WQAlbum |head -n 10

可以得到:

WQAlbum:

(__TEXT,__text) section

start:

00002de0? ? pushl? $0x00

00002de2? ? movl? ? %esp,%ebp

00002de4? ? andl? ? $0xf0,%esp

00002de7? ? subl? ? $0x10,%esp

00002dea? ? movl? ? 0x04(%ebp),%ebx

……


② nm静檬,顯示程序符號(hào)表勒葱,用我自己的應(yīng)用程序私人相冊(cè)現(xiàn)身說(shuō)法一下: nm -g WQAlbum ( -g 代表 global )

可以得到:

001e5eec S _OBJC_IVAR_$_WQPhotoViewController.albumObject

001e5efc S _OBJC_IVAR_$_WQPhotoViewController.int_current

001e5f00 S _OBJC_IVAR_$_WQPhotoViewController.int_total

其中,WQPhotoViewController 為類名巴柿,albumObject 為該類的成員

③ ldid,是 iPhoneOS.platform 提供的簽名工具死遭,我們自己編譯的程序需要簽上名才能跑在 iPhone/iPad 上广恢,使用方法

export CODESIGN_ALLOCATE=/Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/usr/bin/codesign_allocate

ldid -S helloworld

編譯 Hello World

首先找到編譯器:


arm-apple-darwin10-llvm-gcc-4.2 就是了。 為了方便起見呀潭,可以在 .bashrc 或者 profile 配置下環(huán)境變量钉迷,方便編譯。

找到 SDK

編譯我們自己的程序的時(shí)候需要指定該目錄下的 SDK 钠署。

來(lái)個(gè)經(jīng)典 Hello World :

#includeint main(){

printf("Hello world !!!\n");

return 0;

}


編譯

其中 -isysroot 用來(lái)指定 build 時(shí)的 SDK


file 查看一下類型糠聪,沒(méi)問(wèn)題。

SCP 給 iPhone谐鼎、iPad

前提是舰蟆,設(shè)備已經(jīng)越獄并且安裝了 SSH ,且必須在同一網(wǎng)段。 $scp helloworld root@x.x.x.x:hello world

登錄設(shè)備簽名

$ssh -l root x.x.x.x

#ldid -S helloworld

執(zhí)行程序

#./helloworld

Hello world !!!

運(yùn)行成功狸棍,這就完成了最簡(jiǎn)單的手動(dòng)執(zhí)行自己的應(yīng)用程序身害。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市草戈,隨后出現(xiàn)的幾起案子塌鸯,更是在濱河造成了極大的恐慌,老刑警劉巖唐片,帶你破解...
    沈念sama閱讀 207,113評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件丙猬,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡费韭,警方通過(guò)查閱死者的電腦和手機(jī)茧球,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評(píng)論 2 381
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)星持,“玉大人袜腥,你說(shuō)我怎么就攤上這事。” “怎么了羹令?”我有些...
    開封第一講書人閱讀 153,340評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵鲤屡,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我福侈,道長(zhǎng)酒来,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,449評(píng)論 1 279
  • 正文 為了忘掉前任肪凛,我火速辦了婚禮堰汉,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘伟墙。我一直安慰自己翘鸭,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,445評(píng)論 5 374
  • 文/花漫 我一把揭開白布戳葵。 她就那樣靜靜地躺著就乓,像睡著了一般。 火紅的嫁衣襯著肌膚如雪拱烁。 梳的紋絲不亂的頭發(fā)上生蚁,一...
    開封第一講書人閱讀 49,166評(píng)論 1 284
  • 那天,我揣著相機(jī)與錄音戏自,去河邊找鬼邦投。 笑死,一個(gè)胖子當(dāng)著我的面吹牛擅笔,可吹牛的內(nèi)容都是我干的志衣。 我是一名探鬼主播,決...
    沈念sama閱讀 38,442評(píng)論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼猛们,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼蠢涝!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起阅懦,我...
    開封第一講書人閱讀 37,105評(píng)論 0 261
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤和二,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后耳胎,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體惯吕,經(jīng)...
    沈念sama閱讀 43,601評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,066評(píng)論 2 325
  • 正文 我和宋清朗相戀三年怕午,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了废登。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,161評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡郁惜,死狀恐怖堡距,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤羽戒,帶...
    沈念sama閱讀 33,792評(píng)論 4 323
  • 正文 年R本政府宣布缤沦,位于F島的核電站,受9級(jí)特大地震影響易稠,放射性物質(zhì)發(fā)生泄漏缸废。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,351評(píng)論 3 307
  • 文/蒙蒙 一驶社、第九天 我趴在偏房一處隱蔽的房頂上張望企量。 院中可真熱鬧,春花似錦亡电、人聲如沸届巩。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,352評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)恕汇。三九已至,卻和暖如春冒嫡,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背四苇。 一陣腳步聲響...
    開封第一講書人閱讀 31,584評(píng)論 1 261
  • 我被黑心中介騙來(lái)泰國(guó)打工孝凌, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人月腋。 一個(gè)月前我還...
    沈念sama閱讀 45,618評(píng)論 2 355
  • 正文 我出身青樓蟀架,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親榆骚。 傳聞我的和親對(duì)象是個(gè)殘疾皇子片拍,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,916評(píng)論 2 344

推薦閱讀更多精彩內(nèi)容