iOS逆向一:环境搭建

一、越狱

在一切开始之前,你需要准备一台完美越狱的iPhone,关于如何越狱这里就不多说了,在这里简单说明几点

  • 越狱是合法的:本质上是利用iOS的系统漏洞来获取iOS的最高操作权限
  • 完美越狱:越狱后iPhone可以正常开关机、正常使用,不会出现白苹果现象
  • Cydia:越狱后的iPhone会自动安装Cydia,因此你可以通过判断是否安装了Cydia来判断该iPhone是否越狱
  • 通过Cydia可以安装各种插件(一般为.deb格式)、补丁、APP,如果通过Cydia找不到你需要的插件,你可以去网上下载相应插件,然后通过Cydia的自动安装目录来安装,即直接将下载的插件拖到自动安装目录里(Device/var/root/Media/Cydia/AutoInstall/),为了帮助我们更好的操作iPhone,越狱后建议你首先安装如下插件:
    1. Apple File Conduit 2:该插件使iPhone的整个文件系统可以像Mac上一样去访问
    2. AppSync Unified:该插件使iPhone可以安装任意来源的APP
  • 安装完插件Apple File Conduit 2后,就可以任意访问iPhone的文件系统了,随后可以通过在Mac和iPhone分别安装文件访问APP来访问iPhone的文件系统
    1. Mac: iFunBox
    2. iPhone:iFile(通过Cydia的自动安装目录来安装)
      Cydia自动安装目录
  • SpringBoard:安装完插件后,有时会提示重启SpringBoard,SpringBoard指的就是iOS的桌面,直接选择重启即可

二、如何通过Mac操作iPhone?

我们知道所谓逆向就是以Mac为开发工具,调试、破解、修改iPhone上的APP的过程,那么如何通过Mac来操作iPhone呢?答案很简单那就是让Mac远程登录iPhone,OpenSSH提供了安全登录协议SSH的开源实现。

使Mac和iPhone支持远程登录
  • Mac默认支持SSH协议
  • 通过Cydia安装插件OpenSSH,使iPhone支持远程登录

到此iPhone和Mac都具备了远程登录的环境,下边我们来看下如何远程登录iPhone?接下来我们将分解介绍通过网络和USB访问iPhone

通过网络登录iPhone
  • Mac和iPhone需要在同一个局域网内,如同一WiFi环境下
  • Mac终端输入指令:ssh 账户名@服务器ip地址
    1. 这里的服务器即iPhone
    2. iPhone有两个账户:rootmobile,为了拥有更高的权限,我们一般使用root账户
      1)账号的初始密码均为:alpine
      2)两个账户修改密码的指令分别为: passwdpasswd mobile
通过USB登录iPhone
  • Mac上有个服务程序usbmxd(开机自启),可以将Mac和iPhone的数据通过USB传输
  • 将iPhone的SSH端口映射到Mac的任意非保留端口,如:10086
    1. SSH服务默认使用22端口
    2. 端口映射:python tcprelay.py -t 22:1086
      1)-t:同时支持多个接口映射
      2)tcprelay.py文件来源:下载usbmxd文件,从中找到tcprelay.py所在文件夹,在该文件目录下执行上述指令即可完成接口转发,即:
      maigandeiMac:~ maigan$ cd /Users/maigan/Desktop/iOS逆向/工具/python-client
      maigandeiMac:python-client maigan$ python tcprelay.py -t 22:10086
      
  • 登录Mac的10086端口:完成端口映射后,访问Mac上的10086端口就等于访问iPhone上的22端口,因此我们只需要登录到Mac的10086端口即可。
    1. 方式一:ssh root@localhost -p 10086
    2. 方式二:ssh root@127.0.0.1 -p 10086
      注意:要一直保持接口转发,才可以通过端口操作iPhone,因此上述的操作我们需要另起一个终端窗口(快捷键command+t)
退出iPhone
  • 终端指令:exit

三、小结

总的来说使Mac操作iPhone就三步

  • 使Mac、iPhone支持远程登录
  • 通过网络或USB登录iPhone
  • 退出登录

接下来我们对上面用到的一些知识做些扩展

四、知识扩展

SSH、OpenSSH、SSL、OpenSSL
  • SSH:全称Secure Shell,安全外壳协议,为远程登录提供安全保证的协议,默认端口号22
  • OpenSSH:SSH协议的开源实现
  • SSL:全称Secure Socket Layer,为网络通讯提供的一种安全协议,在传输层为网络连接进行加密
  • OpenSSL:SSL的开源实现,
    1. 绝大多数的HTTPS等价于HTTP加OpenSSL
    2. OpenSSH的加密就是通过OpenSSL实现的
SSH通信过程
  • 建立安全连接
    服务器(iPhone)将公钥等信息发送给客户端(Mac),提供自己的身份证明。如果客户端没有服务端的公钥信息,就会询问是否建立连接此服务器
    是否连接此服务器

    注:删除本地存储的服务器公钥:ssh-keygen -R 服务器ip地址
  • 客户端认证
    1. 基于密码的客户端认证:直接登录时输入服务端密码进行客户端认证


      基于密码的客户端认证
    2. 基于秘钥的客户端认证:客户端生成一对公钥私钥,然后将公钥追加到服务端的授权文件里

      基于秘钥的客户端认证

      注:SSH-2默认会优先尝试“密钥认证”,如果认证失败,才会尝试“密码认证”,因此完成秘钥追加后,后续登录将不再需要密码认证

  • 数据传输
多指令 脚本文件

我们可以将多条命令写在一个脚本文件(.sh)里,一起执行,如上边接口映射时的cd /xxx/xxx/xxx/xxx/python tcprelay.py -t 22:10086

  • 建立脚本文件,写入上述命令
  • 通过指令source 脚本文件xx.sh执行脚本文件,指令source可以简写为.
    • 注意虽然指令shbash也可以执行脚本文件,但是这里不采用,因为shbash执行脚本文件时,当前shell环境会启动一个子进程来执行脚本文件,执行后返回到父进程的shell环境,所以执行cd时,在子进程中会进入到cd的目录,但是在父进程中环境并没有改变,也就是说目录没有改变
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,454评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,553评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,921评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,648评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,770评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,950评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,090评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,817评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,275评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,592评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,724评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,409评论 4 333
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,052评论 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,815评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,043评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,503评论 2 361
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,627评论 2 350

推荐阅读更多精彩内容