iOS逆向之旅(進(jìn)階篇) — 代碼注入

延伸

做過游戲外掛的人都知道,代碼注入通常是通過這工具去注入的進(jìn)行測試的【當(dāng)然還有劫持注入等等其他注入方式】

image.png

通常這種測試注入的方式有兩種

  • 一種是直接注入?yún)R編代碼 【這種方式只能用在簡單測試。在iPhone中,我們可以通過LLDB、Cycript直接注入OC原生語言進(jìn)行測試,這種方式更加簡單粗暴。其實(shí)我們平時(shí)調(diào)試多多少少都會(huì)用過LLDB,或許你已經(jīng)會(huì)了不少】
  • 一種是注入一個(gè).dll的動(dòng)態(tài)庫【這種是windows系統(tǒng)的動(dòng)態(tài)庫。在iphone中,動(dòng)態(tài)庫是Framework與dylib】

所以我們iOS逆向開發(fā)的時(shí)候,就是通過注入動(dòng)態(tài)庫,來實(shí)現(xiàn)代碼的注入的

動(dòng)態(tài)庫的注入【Framework】

第一步 【把之前重簽名的項(xiàng)目整理,優(yōu)化一下】
  • 創(chuàng)建一個(gè)新的項(xiàng)目【05_Framework_Inject】
  • 創(chuàng)建APP文件夾,把目標(biāo)APP【wechat】放進(jìn)去
image.png
  • 創(chuàng)建一個(gè)編譯腳本
image.png
  • 把之前【iOS逆向之旅(進(jìn)階篇) — 重簽名APP(二)】里面的腳本,寫到文件AssignApp.sh,并放到項(xiàng)目中
  • 接著在運(yùn)行腳本的指令中,把AssignApp.sh的路徑寫上,運(yùn)行的時(shí)候Xcode就會(huì)自動(dòng)幫我們重簽名
image.png
第二步 【創(chuàng)建一個(gè)Framework】
  • 新建一個(gè)Framework,名PFFramework
image.png
  • 把Framework添加到工程中
image.png

image.png

這樣就把Framework注入到項(xiàng)目中了

  • 添加注入代碼
image.png
  • 運(yùn)行,查看結(jié)果
image.png

然而發(fā)現(xiàn)并沒注入成功,原因是由于微信中沒有用到我們的Framework,所以動(dòng)態(tài)庫不會(huì)被加載。

第三步 【修改Macho文件屬性】

這時(shí)我們需要去修改macho的文件屬性,讓微信會(huì)去加載我們的Framework

  • 修改wechat可執(zhí)行文件的macho文件屬性

我們會(huì)使用到一個(gè)新的工具:yololib
這個(gè)工具的使用十分簡單
進(jìn)入.app,查看我們PFFrameWork的位置

image.png

進(jìn)入命令行模式,使用該工具,修改其Macho文件屬性
yololib WeChat Frameworks/PFFrameWork.framework/PFFrameWork
然后再重新打包這個(gè)APP

  • 顯然這么做太麻煩了,我們可以利用跟簡單的方式【利用腳本的方式去使用該工具】

在原先腳本的末尾添加上
yololib "$TARGET_APP_PATH/$APP_BINARY" "Frameworks/PFFramework.framework/PFFramework"
這樣我們的代碼就可以成功注入進(jìn)去了

  • 看看結(jié)果
image.png
注:我發(fā)現(xiàn)項(xiàng)目中,有時(shí)會(huì)出現(xiàn)奔潰的現(xiàn)象。

原因是:
項(xiàng)目有時(shí)候PFFramework.framework時(shí)有時(shí)無,導(dǎo)致了項(xiàng)目偶爾奔潰的現(xiàn)象

image.png

神奇的是項(xiàng)目clean后build肯定能成功,但我還是花了不少時(shí)間把問題定位出來
原來第二次編譯的時(shí)候,編譯器有時(shí)候會(huì)先把PFFramework.framework放到.app中,然后我們執(zhí)行腳本rm -rf "$TARGET_APP_PATH",自然而然就把這個(gè)庫給刪了。
所以我把rm -rf "$TARGET_APP_PATH"替換成一下這個(gè)函數(shù)

function rmFilterFramework(){
    for element in `ls $1`
    do
        if  test "$element" == "Frameworks" || test "$element" == "*.framewrok"; then
            echo $element
            else
            rm -rf $1"/"$element
        fi
    done
}

修改后,就再也不會(huì)出現(xiàn)BUG了

動(dòng)態(tài)庫的注入【dylib】

第一步 【把原理重簽名的項(xiàng)目整理,優(yōu)化一下】

與動(dòng)態(tài)庫的注入【Framework】的第一步一致,這里我就不重復(fù)闡述了

第二步 【創(chuàng)建一個(gè)dylib】
  • 新建一個(gè)dylib,名PFLibrary
image.png
  • 修改他的平臺(tái)信息,并把mac修改成iOS
image.png
  • 修改簽名認(rèn)證把mac developer修改成iOS developer
image.png
  • 把dylib添加到工程中
image.png

image.png
  • 添加注入代碼
image.png
第三步 【修改Macho文件屬性】

與動(dòng)態(tài)庫的注入【Framework】的第三步大致相同,唯一不同的就是寫入 腳本的yololib不一樣,只要改成以下指令即可
yololib "$TARGET_APP_PATH/$APP_BINARY" "Frameworks/libPFLibrary.dylib"

查看結(jié)果
image.png

成功了 嘿嘿~~~

代碼晚點(diǎn)我會(huì)上傳到百度云,嘿嘿~

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,156評(píng)論 6 531
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,401評(píng)論 3 415
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,069評(píng)論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,873評(píng)論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,635評(píng)論 6 408
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,128評(píng)論 1 323
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,203評(píng)論 3 441
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,365評(píng)論 0 288
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,881評(píng)論 1 334
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,733評(píng)論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,935評(píng)論 1 369
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,475評(píng)論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,172評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,582評(píng)論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,821評(píng)論 1 282
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,595評(píng)論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,908評(píng)論 2 372

推薦閱讀更多精彩內(nèi)容

  • 在我們通過將代碼重新簽名(如果對(duì)第三方app重簽名不太熟悉的,請(qǐng)參考iOS逆向安全之代碼重簽名)能夠讓我們在本地通...
    SharaYuki閱讀 1,759評(píng)論 0 8
  • 簡介代碼注入:靜態(tài)注入、動(dòng)態(tài)注入 動(dòng)態(tài)庫dylib其實(shí)是修改MacO文件,展開 Load Commands在Fra...
    lukyy閱讀 4,902評(píng)論 6 7
  • 代碼注入過程 1、新建一個(gè)工程;2、將微信Payload文件夾放入新建的工程中的APP文件夾里面; 3、在Buil...
    iOS_LeON閱讀 635評(píng)論 0 1
  • 代碼注入過程 1、新建一個(gè)工程;2、將微信Payload文件夾放入新建的工程中的APP文件夾里面; 3、在Buil...
    Colin_狂奔的螞蟻閱讀 2,652評(píng)論 3 6
  • 這兩天,臺(tái)灣“中國電子報(bào)”上有篇文章,揭露了窮人家孩子抱怨父母的言論,看似受到許多年輕人的共鳴。 這些抱怨的言論,...
    Frank大大閱讀 488評(píng)論 0 4