随笔分类 -  iOS 逆向编程

摘要:class-dump可以很方便的导出程序头文件,不仅让攻击者了解了程序结构方便逆向,还让着急赶进度时写出的欠完善的程序给同行留下笑柄。 所以,我们迫切的希望混淆自己的代码。 混淆的常规思路 混淆分许多思路,比如: 1)花代码花指令,即随意往程序中加入迷惑人的代码指令 2)易读字符替换 等等 防止cl 阅读全文
posted @ 2018-04-14 11:55 神来钥匙-陈诗友 阅读(658) 评论(0) 推荐(0) 编辑
摘要:该方法只能针对有.m.h的类进行混淆,静态库等只有.h文件的没法进行混淆 代码混淆,刚刚看到是不是有点懵逼,反正我是最近才接触到这么个东西,因为之前对于代码和APP,只需要实现功能就好了,根本没有考虑什么安全问题。 而这一次应用交付时,客户进行安全评估提出一个问题: 使用classdump对原程序进 阅读全文
posted @ 2018-04-14 11:53 神来钥匙-陈诗友 阅读(1184) 评论(0) 推荐(0) 编辑
摘要:1.下载安装包 http://stevenygard.com/projects/class-dump/,这里我下载的是 class-dump-3.5.dmp。然后把下载下来的 dmg 打开,复制文件里面的class-dump到创建的bin目录下, 在终端输入 class-dump,显示 class- 阅读全文
posted @ 2017-08-26 17:54 神来钥匙-陈诗友 阅读(648) 评论(0) 推荐(0) 编辑
摘要:Theos.最初由DHowett进行开发,由于DHwoett去了微软,不再有时间维护了,所以Adam Demasi(kirb)接手了他的工作,并且添加了很多全新的功能。所以,之前书上《iOS App Reverse Engineering》讲的安装方法已经不再适用,现在我们来讲一下最新的安装方法。 阅读全文
posted @ 2017-08-04 22:59 神来钥匙-陈诗友 阅读(1620) 评论(0) 推荐(0) 编辑