iOS越狱-Cycript( 如何在iPhone上调试运行中的App)

Cycript简介

是Objective-C++、ES6(JavaScript)、Java等语法的混合物

作用:探索、修改、调试正在运行的Mac\iOS APP

Cycript是由saurik推出的一款脚本语言,可以看作是Objective-JavaScript
脚本语言并不难上手,只要克服自己的畏难情绪,就一定能快速掌握它,Cycript也不例外。
脚本语言的一大特性就是便利,可以直接用来写App,但saurik自己都说:This isn't quite ready ofr primetime.
Cycript最为贴心和实用的功能就是它帮助我们轻松测试函数效果,整个过程安全无副作用,效果十分显著,实乃业界良心!
---摘自iOS应用逆向工程

官网: http://www.cycript.org/
文档: http://www.cycript.org/manual/

注意:手机需要安装Cycript

一.如何进入cycript?

终端登录服务器成功后,输入指令

cycript

显示

cy#

通常我们使用Cycript编写代码,注入到一个现成的进程中,让代码运行起来。而不是使用它编写App。

二.如何进入手机指定的应用程序,进行调试这个程序?

cycrip -p 进程名称

cycrip -p 进程ID

推荐使用进程名称,因为进程ID随着另外程序的打开或者杀死会改变进程ID,但是进程名称不会改变

如何查找当前程序的进程ID或者进程名称?

使用ps命令

使用ps命令:需要手机安装adv-cmds
ps命令是process status 的缩写,使用ps命令可以列出系统当前的进程

1.ps命令:列出所有进程

ps -A
ps查找程序的进程ID.png

2.ps命令:搜索关键词

ps -A | grep 关键词

示例:如网易音乐 关键词为music

ps -A | grep music

grep 是Global Regular Expression Print
Linux系统中grep命令是一种强大的文本搜索工具,它能使用正则表达式搜索文本,并把匹 配的行打印出来

cycript命令:进入当前的程序的调试模式,监听当前App,例如WeChat

cycript -p WeChat

cycript常用语法

1.拿到微信的单例application

UIApp

UIApp == [UIApplication sharedApplication]

输出

#"<UIApplication: 0x136ec3bd0>"

2.拿到微信的根控制器

UIApp.keyWindow.rootViewController

输出

#"<MMUINavigationController: 0x1378eae00>"

3.也可以使用内存地址获取对象,指令

#内存地址

这个#操作符加这个对象的内存中的地址 == 这个对象
很多时候,调试程序使用这个#内存地址,来操作这个对象,这个技巧略屌
4.App已加载所有的Objective-C类

ObjectiveC.classes

5.查看对象所有成员变量

*对象

或(由于对象又可以使用#内存地址来表示)

*#对象的内存地址

6.递归打印view的所有子控件,例如keyWindow

[UIApp.keyWindow recursiveDescription].toString()

UIApp.keyWindow.recursiveDescription().toString()

7.筛选某个类型,例如筛选UIViewController

choose(UIViewController)

输出示例

[#"<MMUINavigationController: 0x137825e00>",#"<WCAccountLoginFirstViewController: 0x1378e2c00>",#"<MMUINavigationController: 0x1378eae00>",#"<UIInputWindowController: 0x137067200>"]

8.定义变量
var 变量名 = 变量值
示例

var redView = [[UIView alloc] init]

输出

#"<UIView: 0x1381ac5a0; frame = (0 0; 0 0); layer = <CALayer: 0x138685420>>"

快捷键

退出cycript? 快捷组合键ctrl + D
cycript下如果输入了乱七八糟的字符,如何快速取消输入?
快捷组合键ctrl + c

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 195,242评论 5 461
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 82,138评论 2 372
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 142,412评论 0 323
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,380评论 1 266
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,221评论 4 357
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,203评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,607评论 3 384
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,292评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,581评论 1 292
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,650评论 2 311
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,405评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,268评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,646评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,942评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,226评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,601评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,795评论 2 335

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,502评论 18 139
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,095评论 25 707
  • linux资料总章2.1 1.0写的不好抱歉 但是2.0已经改了很多 但是错误还是无法避免 以后资料会慢慢更新 大...
    数据革命阅读 12,113评论 2 34
  • 我一直想要按照计划去活 但我不敢,也不愿 我怕失去你的关爱,怕失落在你低垂的眼帘里 我是一个多么无知又脆弱的人啊 ...
    喜觉生活道践行者noya阅读 86评论 0 0
  • 二叔昨天来看望我母亲和大姐。 大姐十几年前得脑血栓,除了吃饭等简单事项其它不能自理。那一年她还不足50岁。二叔自6...
    by一苇阅读 144评论 0 1