美文网首页
iOS逆向砸壳原理(手动砸壳)

iOS逆向砸壳原理(手动砸壳)

作者: dongfang | 来源:发表于2019-12-27 11:36 被阅读0次

    砸壳工具很多,拿来用很方便,其实可以手动玩一下砸壳,了解下其原理

    1. Mac 通过usb 端口映射,进入手机(需要越狱,并安装相应的程序)
      查看手机当前的进程,选择一微信 的macho 文件拷贝到mac 桌面,查看文件信息


      1.png

    2.使用debugserver 附加到目标程序


    2.png

    3.下断点,查看文件的内存地址


    3.png

    4.从内存中读取需要解密的数据,将其保存到桌面
    4.1 将保存的解密数据 替换machO 文件中的加密数据 (这步根据文件大小,比较耗时)


    4.png

    5.修改machO的cypitId 字段,保存,使用class-dump 获取所有的头文件


    5.png

    文件读取 合并命令


    6.png
    1. 还是使用工具砸壳方便

    相关文章

      网友评论

          本文标题:iOS逆向砸壳原理(手动砸壳)

          本文链接:https://www.haomeiwen.com/subject/kloroctx.html