iOS逆向工程之App脫殼

"砸殼"在iOS逆向工程中是經(jīng)常做的一件事情,,因?yàn)閺腁ppStore直接下載安裝的App是加殼的,其實(shí)就是經(jīng)過(guò)加密的,這個(gè)“砸殼”的過(guò)程就是一個(gè)解密的過(guò)程。
本文以微信為例。

一、生成dumpdecrypted.dylib動(dòng)態(tài)庫(kù)

首先我們要生成“砸殼”用的動(dòng)態(tài)庫(kù)dumpdecrypted.dylib,我們“砸殼”時(shí)主要用到這個(gè)動(dòng)態(tài)庫(kù)。該動(dòng)態(tài)庫(kù)的源碼在github上是開(kāi)源的,要想得到dumpdecrypted.dylib這個(gè)動(dòng)態(tài)庫(kù),只需要從github上下載代碼,然后進(jìn)行編譯,生成dumpdecrypted.dylib即可。
使用make命令對(duì)dumpdecrypted的源碼進(jìn)行編譯。
編譯完成后,dumpdecrypted文件夾中就會(huì)多一個(gè)dumpdecrypted.dylib動(dòng)態(tài)庫(kù),該動(dòng)態(tài)庫(kù)就是稍后我們?cè)覛な褂玫墓ぞ摺?/p>

二、“砸殼”前的準(zhǔn)備工作

  1. 用iExplorer打開(kāi)手機(jī)文件,將dumpdecrypted.dylib拖到微信Document中。


    docment.png

    2.獲取到微信Document路徑。
    很多文章都說(shuō)用cycript獲取,但是我發(fā)現(xiàn)用find也能方便取到。

find /var/mobile/Containers/Data/Application/ -name dumpdecrypted.dylib

將這個(gè)路徑存好(砸殼時(shí)用)
前提是只有這個(gè)應(yīng)用有dumpdecrypted.dylib,否則分辨不出哪個(gè)是微信的。。。

  1. 獲取到應(yīng)用名稱
    手機(jī)打開(kāi)微信,ssh連到手機(jī)中,用以下命令獲取微信應(yīng)用名稱
ps -e | grep /var/mobile

如果找不到ps命令,在手機(jī)Cydia中搜索adv-cmds 安裝。

adv-cmds #finger,fingerd,last,lsvfs,md,ps 
basic-cmds #msg,uudecode,uuencode,write 
bc #計(jì)算器工具 
cURL #就是curl了 
Diff Utilities #diff 
diskdev-cmds #mount,quota,fsck等,忘記是否默認(rèn)安裝的 
file #常用的file命令 
file-cmds #chflags,compress 
Find Utilites #find 
Gawk #awk 
grep #grep 
inetutils #ftp,inetd,ping,telnet… 
less #less 

結(jié)果如圖,名稱WeChat(砸殼時(shí)用)

WeChat.png

三、開(kāi)始砸殼

上述“砸殼”的準(zhǔn)備工作就緒后,接下來(lái)我們就要開(kāi)始砸殼了。進(jìn)入到WeChat的Document目錄中,執(zhí)行下方的命令進(jìn)行砸殼。

DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Containers/Bundle/Application/5897759F-D179-4194-AAF1-E0726F7DD147/WeChat.app/WeChat

在上述命令中,DYLD_INSERT_LIBRARIES后邊這個(gè)動(dòng)態(tài)庫(kù)就是我們上面生成的動(dòng)態(tài)庫(kù),后邊這個(gè)路徑就是WeChat執(zhí)行文件的絕對(duì)路徑,運(yùn)行上述命令后,就開(kāi)始砸殼了,下方截圖就是我們?cè)覛さ倪^(guò)程。


zake.png

砸殼過(guò)程完成后,會(huì)在我們的Document目錄下生成一個(gè)WeChat.decrypted文件,如下截圖所示。該文件就是脫殼后的文件,我們可以將該文件拷貝到我們的Mac上,以備使用。
拷貝可參考

http://www.lxweimin.com/p/6a5c8c685d2c

四、導(dǎo)出脫殼App的頭文件

將上面生成的WeChat.decrypted脫殼文件拷貝的我們的Mac上,接下來(lái)就是我們class-dump出場(chǎng)的時(shí)刻了。接下來(lái)我們要使用class-dump導(dǎo)出該脫殼文件的所有頭文件。具體步驟如下所示。

  1. 導(dǎo)出頭文件
class-dump --arch armv7 -S -s -H WeChat.decrypted -o ./Headers

就不貼圖了。。。
ps : 后來(lái)砸了一個(gè)自己的項(xiàng)目,swift和oc混編的,發(fā)現(xiàn)這步不成功:

Error: Cannot find offset for address 0xc8002a76 in stringAtAddress:

度娘說(shuō)是class-dump解不出swift

五、Hopper

上面使用了class-dump來(lái)操作我們脫殼的文件,木有問(wèn)題。那么接下來(lái)來(lái)看一下在Hopper上的效果如何,下方就是使用Hopper打開(kāi)“脫殼”文件的效果,匯編語(yǔ)言的,慢慢研究吧。。。


hopper.png

最后,非常感謝??青玉伏案,這篇文章也拷貝了不少他的文章,鏈接附在了推薦閱讀中。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,119評(píng)論 6 531
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,382評(píng)論 3 415
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人,你說(shuō)我怎么就攤上這事?!?“怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 176,038評(píng)論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 62,853評(píng)論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,616評(píng)論 6 408
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 55,112評(píng)論 1 323
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,192評(píng)論 3 441
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 42,355評(píng)論 0 288
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,869評(píng)論 1 334
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,727評(píng)論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,928評(píng)論 1 369
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,467評(píng)論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,165評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 34,570評(píng)論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 35,813評(píng)論 1 282
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,585評(píng)論 3 390
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,892評(píng)論 2 372

推薦閱讀更多精彩內(nèi)容