摘要: 摘自iosre.com 1、先debugserver -x来启动,然后b main, 2、rb . and below 阅读全文
posted @ 2020-07-26 08:04 iamonion 阅读(374) 评论(0) 推荐(0) 编辑
摘要: 编译以前的tweak 工程,提示: error: include path for stdlibc++ headers not found; pass '-std=libc++' on the command line to use the libc++ standard library inste 阅读全文
posted @ 2019-08-06 20:02 iamonion 阅读(712) 评论(0) 推荐(0) 编辑
摘要: 之前只在32位上的机子调试,苹果4 ios7.1.2 苹果4s ios9。近期有个程序逆向时总是自动退出,用xcode查看奔溃纪录,发现时启动时用了太多时间,被ios系统杀掉了。琢磨着是不是该换个新的手机了,性能好点的(网上确实有人是这么做的),因此拿了太苹果6,ios12.1.2。 越狱后,安装调 阅读全文
posted @ 2019-08-04 08:36 iamonion 阅读(775) 评论(0) 推荐(0) 编辑
摘要: 今天开始逆向个app,电脑上拆包,手机上安装。 调试时,发现有restrict,修改后,拷贝进手机,运行,发现闪退,百思不得其解。 后来发现,用户组和访问权限是: -rw-r--r-- 1 root 1000 怪不得不行了,因此修改之: chown root:wheel xxx chmod 777 阅读全文
posted @ 2019-03-25 00:03 iamonion 阅读(195) 评论(0) 推荐(0) 编辑
摘要: 第一次逆向ipa,没有经验,特此记录。 从分发平台下载了一个ipa,直接解压缩,目录下文件:payload,entitlements.plist。直接到payload 中的.app中找到执行文件,执行otool看下情况: otool -l xxx | grep crypt cryptoff 1638 阅读全文
posted @ 2019-02-24 14:01 iamonion 阅读(1161) 评论(0) 推荐(0) 编辑
摘要: 逆向调试时,首先要拆包,得到macho文件,用这个命令: 1、dpkg-deb -x ./abc.deb ./tmp 2、得到头文件class-dump -H abc.app -o output/ 但如果对其逆向,修改后,要重新打包,则步骤如下: 1、建立文件夹目录 ./repackage/DEBI 阅读全文
posted @ 2019-02-10 23:29 iamonion 阅读(3633) 评论(0) 推荐(0) 编辑
摘要: 最近逆向个app,不想直接用ida修改app的指令,而是在执行过程中,用插件动态修改app的指令。经大神指点,大致是用mach_vm_protect 和mach_vm_write来操作,也在iosre.com上找到了类似源码,把代码放入了theos中,但每次执行make后,总是链接阶段报错:ld: 阅读全文
posted @ 2018-11-18 13:40 iamonion 阅读(843) 评论(1) 推荐(0) 编辑
摘要: 之前一直用theos 开发,后来随着文件增加,还需要用到CocoaPods安装BmobSDK,觉得还是放在xcode中用iosopendev开发比较好,但是生成项目后,编译报错:Use of undeclared identifler 'HBLogDebug'。 经查阅: ------------- 阅读全文
posted @ 2018-10-31 18:32 iamonion 阅读(551) 评论(1) 推荐(0) 编辑
摘要: It seems that in your case you are trying to use an instance variable of the class you are hooking. Modifying the instance variable does not work that 阅读全文
posted @ 2018-10-31 10:20 iamonion 阅读(916) 评论(0) 推荐(0) 编辑
摘要: 为什么说第一个,因为之前做的tweak比较小,比如在别人的tweak上作了个小修改,在打包deb;或是网上找了源码,做了个anti-antidebug的小插件。本次我将逆向别人的一个app,并将dylib直接嵌入这个app。本人菜鸟,真的很菜,这里只是做个记录,给自己看,或是给新入坑菜鸟参考。 本来 阅读全文
posted @ 2018-10-27 11:18 iamonion 阅读(909) 评论(0) 推荐(0) 编辑