part 3:提取iOS应用程序类信息

每个应用程序都有自己的一组代码,其中包含有相关功能的许多信息等等。如果我们能够提取我们将要攻击的应用程序的所有可能信息,那当然更好了。

今天我们来学习如何提取iOS应用程序的类信息。

苹果已经对其安全性进行了一些修改,现在应用程序商店的APP都是被加密,首先需要解密来提取类信息。

首先我们看一看未加密APP中类的信息。

class-dump已安装APP的类

1) find /-type d -iname “Dam*.app”

2)如果应用程序是使用IPA文件安装的,那么他的保存目录将是Applications/

我正在使用命令行搜索Damm Vulnerable iOS应用程序,该应用程序是由Prateek Gianchandani开发的。

我们在/Applications/DamVulnerableIOSApp.app中找到应用程序

现在进入这个文件夹[DamVulnerableIOSApp],可以看到看到绿色文件,该文件是该应用程序的可执行文件。所以我们需要使用这个文件进行class-dump。

现在来对该程序class-dump

class-dump-z DamVulnerableIOSApp.app/DamVulnerableIOSApp

我们可以看有大量的信息被导出,我们将其导入到一个文档中进行分析会更好。为此,我们可以使用sftp。

使用SFTP登录设备:sftp root@192.168.0.3 并输入root用户密码。

使用 sftp /Applications/Appdirectory.app/Appname> outputfilename进行导出

如果你正在使用mac或Windows,文件将被保存在您的用户配置文件主文件夹中,该文件将被下载到您的主文件夹。

这些类信息有助于我们了解应用程序和逻辑的流程。

项目中加密的DumpingClass信息

我们知道应用程序从App Store中下载到 /var/containers/Bundle/Application中。这些应用程序是加密的,以避免信息泄露。这使得提取类信息非常艰难。为了解决这个问题,我们需要使用clutch,并将这个clutch放在/usr/bin文件夹中,并使用chmod + x 给clutch授予完整的权限。

在我们的例子中,我使用Rediffmail应用程序进行演示。所以我们有应用程序名称作为Rediffmail NG,其bundle ID是 -com.rediff.com

现在使用命令clutch -b com.rediff.com [这个命令将创建一个新的文件/var/tmp/ clutch/ <> /  目录。


从上面的图片可以看到,文件被保存到/var/tmp/clutch/someid/。进入这个目录

我们在这个目录中有一个可执行文件,很好。

接下来使用命令:class-dump-z RediffmailNG [提取类信息]

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,922评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,591评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,546评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,467评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,553评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,580评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,588评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,334评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,780评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,092评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,270评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,925评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,573评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,194评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,437评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,154评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,127评论 2 352

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,647评论 18 139
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 172,008评论 25 707
  • 国家电网公司企业标准(Q/GDW)- 面向对象的用电信息数据交换协议 - 报批稿:20170802 前言: 排版 ...
    庭说阅读 10,944评论 6 13
  • 文/夜雪舞回风 一串冰葫,无凉,无甜。 欲思,无意;欲意,无字。 -end- 幻日时节,欲思欲意不成书。
    夜雪舞回风阅读 587评论 0 3
  • 手机不知不觉偷走了我太多的时间。下班回家,悠闲得躺着,追会剧,玩会游戏。
    小加油白阅读 113评论 0 0