破解实战--“我签”App

   今天应朋友邀约,希望了解下企业管理上应用的开发,另做他用。并且着力推荐我看看”我签“这个app。想着闲来无事,那就玩玩吧。顺带把过程记录下来了。

   先在已越狱的机器上安装这个应用,App Store上搜索,下载,安装。

   我越狱的机器:iPhone4,7.1系统(比较穷,手上只有这个机器越狱了,其他的机器不舍得买)。

   对于App Store上下载的App,不能直接导出文件破解,先要做的就是砸掉App Store给添加的壳,俗称砸壳;如果是系统应用,就可以直接拖出来查看了。

  用到的工具:usbmuxd, openSSH, dumpdecrypted, cycript, iFunbox等等。

  破解本身就是八仙过海,各显其能,所以用什么工具真心不重要,重要的是你要有探索的心。而且,不是所有的工具都是有效的,攻防本身都是相互促进,相互迸发的,在最近发布的支付宝 9.1.0版本,9月20上线的版本,iOS防守已经做的非常不错了,以前的破解很多都失效了,这里希望有大神可以提供思路,让我们再挑战一次阿里!

  废话太多,直接上干货。

  具体工具的安装我就不说了,有心之人都会克服困难的,对吧。

  1,开启USB调试,防止因为网络问题ssh反应慢的问题

2,开一个新终端,ssh连接

3,杀掉手机上所有的应用,只打开“我签”,然后运行

4,找到这个应用为了注入它,然后找到它的Document路径,因为在app里,Document路径是具有读写的权限的

5,开一个新终端,将砸壳工具拷贝到应用的Document路径下


6,下面就可以砸壳了,在打开的第二个终端,进入应用的Document路径下

7,运行命令,开始砸壳


没问题的话 你会看到下面这些

  

请注意:该工具目前智能用于学习探索,作者还是有良心的

8,基本砸壳成功,查看这个目录



下面的任务就是把这个woqian.decrypted 文件 导出来,class-dump就可以直接分析了

9 class-dump -S -s -H XXX -o XXX

查看结果:


毕竟在网上泄露人家的东西不道德,我这里就部分截图加马赛克了哈哈。

为了印证我破解成功,我简单查看了它的头文件,看到了部分第三方文件:Reachability

CorePlot,RTLabel,SBJSON,SDWebImage,Ali-pay和百度统计,相信大家在破解头文件后也是可以轻松看出这些头文件的。另外在实际把玩app时,多少也能猜到开发团队采用了什么样的第三方框架。

10,到这一步,“我签”app就像本来衣装楚楚的美女,已经扒掉了外套,剩下更加诱人的部分已经展露在我们面前,是时候做些什么了。

拿到这些头文件之后,建议先放到Xcode里面,先把第三方资源分门别类的放置好,为后面的分析做好准备,虽然这个工作非常繁琐,但是这也是非常体验你功底的东西。仅仅会使用逆向工具是没有意义的,除非你以此为职业。仅仅做App Store正向开发人员也是很枯燥的,在牢笼里跳舞,舞姿再美也不过那么大天地,时间久了一旦习惯了牢笼,某一天牢笼打开了,我们依旧走不出来。我们只有把牢笼打开,从牢笼外面看待app,去试着破坏牢笼,去理解牢笼的意义,我们才不至于迷失。阴阳相斥亦相和,讲的就是这个道理。

又废话了,继续工作。

11,下面就是针对我们所感兴趣的部分直接下手了

继续 cycript


  这步其实在Reveal中可能更好看,比如下面在Reveal中的效果

可能我的电脑比较破,我还是喜欢使用终端来找,速度刚刚的。

下面的工作就相对繁琐,找到你感兴趣的控件,不断找寻对应的ViewController,对应头文件结合lldb进行代码分析,时间仓促,后续有精力我会继续深究,谢谢各位赏光。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,997评论 6 502
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,603评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,359评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,309评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,346评论 6 390
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,258评论 1 300
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,122评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,970评论 0 275
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,403评论 1 313
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,596评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,769评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,464评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,075评论 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,705评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,848评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,831评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,678评论 2 354

推荐阅读更多精彩内容