美文网首页
逆向插入动态库

逆向插入动态库

作者: yahibo | 来源:发表于2019-05-29 17:01 被阅读0次

向越狱手机中已有项目插入一个动态库,动态库中添加功能代码,下面只插入一个NSLog打印代码,用来观察是否为插入成功。

一、注意事项

1、准备越狱的苹果设备;
2、创建动态库,选择越狱手机;
3、动态库证书与工程证书选择保持一致,如果默认,生成的.framework动态库需要对其签名。

二、创建动态库

1、创建一个工程,点击General下方加号添加动态库,选择framework工程

create.png select.png

2、注意创建的动态库的唯一标识、证书、系统版本号要与创建工程保持一致,相当于直接给动态库签名,否则执行插入命令会报错。如果选择默认也行,查看文章最后的解决方法

dynamic.jpeg

3、添加一个分类InsertClass

@implementation InsertClass
+(void)load{
    NSLog(@"我已潜入敌人内部,请指示");
}
@end

4、由于模拟器及真机对应的CPU架构不同,因此选择越狱设备进行打包,才能和设备应用相匹配

product.png

获取到framework后取出到桌面准备传入到越狱手机中,如下:

scp -r insert.framework root@192.168.1.168:/var/root/

三、向应用插入动态库(向微信插入动态库)

1、连接越狱手机

ssh root@192.168.1.168
connect.jpeg

2、另开终端上传动态库到根目录

scp -r insert.framework root@192.168.1.168:/var/root

3、在越狱手机上找到应用路径

ps -A

找到微信可执行文件路径:
/var/containers/Bundle/Application/EB29BBE6-2F89-467F-A1B1-E0FFFCF3AF75/WeChat.app/WeChat

4、使用DYLD_INSERT_LIBRARIES动态插入动态库

 DYLD_INSERT_LIBRARIES=insert.framework/insert /var/containers/Bundle/Application/EB29BBE6-2F89-467F-A1B1-E0FFFCF3AF75/WeChat.app/WeChat

执行结果如下:

success.jpeg

注意:如果执行报错,动态库未签名,先查找可签名的证书(Mac终端):

/usr/bin/security find-identity -p codesigning -v

根据查找到的证书对动态库签名:

codesign -fs "iPhone Developer: Hao Luo (FV2836NGQS)" insert.framework

签名成功后上传至越狱手机,再执行插入命令。

相关文章

  • 逆向插入动态库

    向越狱手机中已有项目插入一个动态库,动态库中添加功能代码,下面只插入一个NSLog打印代码,用来观察是否为插入成功...

  • 逆向攻 防之防止动态库插入

    Monkey Tweak 使用的原理就是使用动态库插入可以通过分析dylibd 源码,找到防御口,可以自行百度 如...

  • iOS逆向第四篇(dylib动态库注入和重签名打包)

    在以前的文章中已经介绍过砸壳、Tweak创建动态库等逆向开放相关知识,今天主要介绍怎么把一个dylib的动态库注入...

  • 深入解析Mac OS X & iOS 操作系统 学习笔记

    内核扩展模块 类似用户态的共享库或动态链接库,内核扩展模块是内核使用的模块,可以根据需要动态插入或移除,而且这个需...

  • iOS逆向与安全10.1:初识防护

    DYLD_INSERT_LIBRARIES 防护 tweak插件 dyld加载应用过程,是否设置限制插入动态库,如...

  • 12.shell中数据库操作

    打开数据库 退出数据库 显示数据库列表 查询数据库表 查询数据库表&输入重定向 插入表数据 案例1: 案例2:动态...

  • iOS逆向_动态库共享缓存

    动态库共享缓存 从iOS3.1开始,为了提高性能,绝大部分的系统动态库文件都打包存放到了一个缓存文件中(dyld ...

  • 总结数据结构-1

    一、动态数组 1、知道动态插入、动态删除,还有动态扩容 ▪ 插入: ▪ 删除: ▪ 扩容: 二、单向链表 1、需要...

  • 越狱设备代码注入原理及防护

    越狱的设备上,在应用运行的时候插入动态库划重点----DYLD_INSERT_LIBRARIES DYLD源码分析...

  • 动态库与静态库相互连接

    动态库--动态库 场景:App --> 动态库A --> 动态库 B 存在问题:动态库B应该的路径 = 动态库A的...

网友评论

      本文标题:逆向插入动态库

      本文链接:https://www.haomeiwen.com/subject/eswytctx.html