美文网首页
iOS逆向-12:代码注入

iOS逆向-12:代码注入

作者: 恍然如梦_b700 | 来源:发表于2021-05-15 01:08 被阅读0次

上一篇我们利用终端,xcode以及脚本完成了应用重签名,接下来我们看看如何将代码注入。

动态库注入

  1. 之前构建工程的步骤相同。
  2. 在工程中创建一个FYHook动态库,添加+load代码
  3. 编译将wechat可执行文件通过yololib工具注入动态库
    ./yololib WeChat Frameworks/FYHook.framework/FYHook
  4. 压缩为ipa包
    zip -ry WeChat.ipa Payload/
  5. 放入工程中


    image.png
  6. cmd + shift + k清空 ,运行,结果如下


    image.png

dylib注入

1、通过Xcode新建Dylib库(注意:Dylib属于MacOS所以需要修改相关属性配置)

2、添加Target依赖,让Xcode将自定义Dylib文件打包进入APP包。

3、利用yololib进行注入。

脚本注入

通过脚本使用yololib注入
在脚本中添加
./yololib "$TARGET_APP_PATH/$APP_BINARY" "Frameworks/FYHook.framework/FYHook"

通过methodswizzing修改执行流程

通过LLDB可以看到注册按钮调用了<WCAccountLoginControlLogic: 0x283fd48c0>对象的onFirstViewRegister方法

image.png
破坏注册:
image.png
获取登录密码:
image.png
class-dump可以根据macho生成所有的头文件
./class-dump -H WeChat -o ./headers/
使用sublime或者vscode打开
image.png
可以看到所有的成员和方法
image.png
可以看到密码控件的基类里面有m_textField类型的成员变量,所以我们可以通过kvc的形式获取
image.png
这里可以看到的确获取到了密码,但是会挂掉,这也是MethodSwizzing的问题,这里可以看我之前写的谈谈Method-Swizzing的那些坑点
这里我分析一下崩溃的原因:因为当前我们使用的是类进行方法交换,而不是分类,所以原有类里面没有myOnNext 的selector,所以会挂掉。
可以这么写
+ (void)load {
    //原始Method
    Method onNext =  class_getInstanceMethod(objc_getClass("WCAccountMainLoginViewController"), @selector(onNext));
    //WCAccountMainLoginViewController添加函数
    class_addMethod(objc_getClass("WCAccountMainLoginViewController"), @selector(myOnNext), myOnNext, "v@:");
    method_exchangeImplementations(onNext, class_getInstanceMethod(objc_getClass("WCAccountMainLoginViewController"), @selector(myOnNext)));
}

void myOnNext(id self, SEL _cmd) {
    
    UITextField * pwd = (UITextField *)[[self valueForKey:@"_textFieldUserPwdItem"] valueForKey:@"m_textField"];
    NSLog(@"密码是%@", pwd.text);
    [self performSelector:@selector(myOnNext)];
}

也可以这么写

+ (void)load {
    //原始Method
    Method onNext =  class_getInstanceMethod(objc_getClass("WCAccountMainLoginViewController"), @selector(onNext));
    //WCAccountMainLoginViewController添加函数
    old_onNext = class_replaceMethod(objc_getClass("WCAccountMainLoginViewController"), @selector((onNext)), myOnNext, "v@:");
    
    
}

IMP(*old_onNext)(id self, SEL _cmd);

void myOnNext(id self, SEL _cmd) {
    
    UITextField * pwd = (UITextField *)[[self valueForKey:@"_textFieldUserPwdItem"] valueForKey:@"m_textField"];
    NSLog(@"密码是%@", pwd.text);
    old_onNext(self,_cmd);
}

还可以这么写

+(void)load{
    //原始的Method
    old_onNext = method_getImplementation(class_getInstanceMethod(objc_getClass("WCAccountMainLoginViewController"), @selector(onNext)));
    method_setImplementation(class_getInstanceMethod(objc_getClass("WCAccountMainLoginViewController"), @selector(onNext)), new_onNext);
   
}
//原来的IMP
IMP (*old_onNext)(id self,SEL _cmd);
//新的IMP
void new_onNext(id self,SEL _cmd){
    UITextField * pwd = (UITextField *)[[self valueForKey:@"_textFieldUserPwdItem"] valueForKey:@"m_textField"];

    NSLog(@"密码是:%@",pwd.text);
    //调用回原来的逻辑!!
    //调用原来的方法!
    old_onNext(self,_cmd);
    //objc_msgSend();
    
}

结果:


image.png

相关文章

  • iOS逆向 代码注入+Hook

    iOS逆向 代码注入+HookiOS逆向 代码注入+Hook

  • iOS逆向-12:代码注入

    上一篇我们利用终端,xcode以及脚本完成了应用重签名,接下来我们看看如何将代码注入。 动态库注入 之前构建工程的...

  • iOS逆向-代码注入

    代码注入 一般修改原始的程序,是利用代码注入的方式,注入代码就会选择利用FrameWork或者Dylib等三方库的...

  • iOS逆向工程 - 代码注入

    本文主要介绍利用动态库对第三方App实现代码静态注入,一般有两种注入方式:Framework,Dylib。大体包含...

  • iOS逆向之 代码注入

    一 framework注入 新建工程001--Demo,根据我上一篇文章的重签名方式之三 脚本重签名的xcodeC...

  • iOS逆向开发--代码注入

    概述 当我们要调试一个三方APP的时候,就少不了让三方的APP执行我们自己写的代码,或者是截获三方APP的某一些方...

  • iOS逆向-代码注入(IV)

    framework注入 dyld dyld (动态库加载器),负责加载程序和程序所有依赖的动态库。内核读取 Mac...

  • iOS逆向之代码注入

    准备工作 已去壳ipa,重签运行,可参照iOS逆向之砸壳与重签[https://www.jianshu.com/p...

  • iOS逆向二-代码注入

    iOS逆向二-代码注入 脚本自动重签补一下上一篇的尾巴!重签过程其实完全可以通过脚本完成,我们啥都不用干的下面这个...

  • iOS逆向 代码注入+Hook

    本文涉及内容无风险,但某信有检测BundId机制,建议不要大号登录 本文是建立在应用重签名的基础上 iOS逆向 应...

网友评论

      本文标题:iOS逆向-12:代码注入

      本文链接:https://www.haomeiwen.com/subject/norjdltx.html