一、Class-dump
Class-dump是一个命令行工具,它通过查找MachO文件的相关段可以导出未经加密的APP的头文件。
在逆向开发中,砸壳之后的第二件事就是使用它导出头文件。
二、Class-dump安装
1.下载class-dump(git clone https://github.com/nygard/class-dump 拉下来)
2.编译项目,生成命令行工具。直接使用。
3.将命令行工具导入/usr/local/bin/class-dump , 上权限 sudo chmod +x class-dump
三、Class-dump使用
1.单一架构
class-dump –H MachO文件 -o 头文件存放目录
2.多种架构
加上- - arch 架构 如arm64:class-dump --arch arm64 –H MachO文件 –o 头文件存放目录
网友评论