当前位置:首页 > iOS > 正文内容

iOS APP逆向工程资料

7年前 (2017-08-10)iOS

最近在研究iOS逆向工程,整理了如下资料以供今后参考。

概览

工具清单

做 iOS 逆向开发,要有的基本意识是,首先要有一台越狱设备,其次,要至少了解以下工具。

工具名称作用
Cydia越狱机上的安装软件包的软件管理器
OpenSSH连接越狱设备
usbmuxd连接越狱设备
scp传文件
Cycript动态分析工具
IDA静态分析工具
Hopper静态分析工具
class-dump静态分析工具
TheosTweak 工具
iOSOpenDevTweak 工具(推荐 Theos,安装麻烦,而且会因为 Theos 版本问题导致 Tweak 报错,喜欢探究的可以用一下。)
dpkg安装传送到越狱设备上的 Debian Package
PP 助手(Mac/PC)客户端下载已经砸壳的应用,传文件等

理论清单

理论作用
二进制分析方法静态分析、动态分析查找目标函数,Hook 相关方法。
苹果签名(重签名)机制免越狱插件

工具资源

Cydia
介绍https://zh.wikipedia.org/wiki/Cydia
网址https://cydia.saurik.com/
OpenSSH
安装https://cydia.saurik.com/openssh.html
使用http://ged.msu.edu/angus/tutorials/using-ssh-scp-terminal-macosx.html
usbmuxdhttp://bbs.iosre.com/t/usb-ssh-ios/193
scphttp://ged.msu.edu/angus/tutorials/using-ssh-scp-terminal-macosx.html
Cycript
官网http://www.cycript.org/
手册http://www.cycript.org/manual/
Cycript Tricks Wikihttp://iphonedevwiki.net/index.php/Cycript_Tricks
使用http://www.jianshu.com/p/7c41b03c9eb3
IDA
下载 demohttps://www.hex-rays.com/products/ida/support/download_demo.shtml
Abouthttps://www.hex-rays.com/products/ida/index.shtml
使用http://blog.csdn.net/column/details/ios-ida.html
Hopper
下载 demohttps://www.hopperapp.com/
iOS逆向工程之Hopper中的ARM指令http://www.cnblogs.com/ludashi/p/5740696.html
Theos
Theos/Setuphttp://iphonedevwiki.net/index.php/Theos/Setup#For_Mac_OS_X
Logoshttp://iphonedevwiki.net/index.php/Logos
Tutorial: Install the latest Theos step by stephttp://bbs.iosre.com/t/tutorial-install-the-latest-theos-step-by-step/2753
Theos:iOS越狱程序开发框架http://security.ios-wiki.com/issue-3-6/
iOS逆向工程之Theoshttp://www.cnblogs.com/ludashi/p/5714095.html
iOS逆向入门实践 — 逆向微信,伪装定位(一)http://pandara.xyz/2016/08/13/fake_wechat_location/
iOS逆向入门实践 — 逆向微信,伪装定位(二)http://pandara.xyz/2016/08/14/fake_wechat_location2/
iOSOpenDev
iOSOpenDevhttp://www.iosopendev.com/
iOSOpenDev & 应用重签名 & iOSAppHook 等https://github.com/Urinx/iOSAppHook
iOS App 签名的原理http://blog.cnbang.net/tech/3386/
优秀教程
iOS安全些许经验和学习笔记http://bbs.pediy.com/showthread.php?t=209014
移动App入侵与逆向破解技术-iOS篇https://dev.qq.com/topic/577e0acc896e9ebb6865f321
如何让 Mac 版微信客户端防撤回http://www.jianshu.com/p/fdb8b42f7614
小试牛刀:iOS去广告入门实战http://www.freebuf.com/articles/terminal/77386.html
一步一步实现iOS微信自动抢红包(非越狱)http://www.jianshu.com/p/189afbe3b429
APP逆向分析之钉钉抢红包插件的实现-iOS篇https://yohunl.com/ding-ding-qiang-hong-bao-cha-jian-iospian/

其他力荐资源

BlogLink
蒸米的文章https://github.com/zhengmin1989/MyArticles
念茜(极客学院 Wiki )http://wiki.jikexueyuan.com/project/ios-security-defense/
杨君的小黑屋http://blog.imjun.net/
Alone_Monkeyhttp://www.blogfshare.com/
碳基体http://danqingdani.blog.163.com/
iPhoneDevWikihttp://iphonedevwiki.net/index.php/Main_Page
iOS Securityhttp://security.ios-wiki.com/


扫描二维码推送至手机访问。

版权声明:本文由小祥子的博客发布,如需转载请注明出处。

本文地址:http://www.xiaoxiangzi.com/post/52.html

相关文章

APPStore协议之下载接口

两次下载抓包发现所提交参数只有两个地方不一样,一个自然是软件的id,另外一个则是kbsync。接口地址:https://buy.itunes.apple.com/WebObjects/MZBuy.wo...

iPhone连接Mac时,连接断断续续的问题

终端执行 sudo killall -STOP -c usbd...

iOS OC文件大小计算

+ (NSString *)fileSizeWithInterge:(NSInteger)size{     if (size&...

APPStore协议之登录接口

以前还能用各种软件抓APPStore的HTTPS通讯过程,现在不行了。不过还是抓到了。登录地址:https://buy.itunes.apple.com/WebObjects/MZFinance.wo...

IOS开发已学完

最近一直在学习IOS开发,swift基本学会了,IOS编程基本就是语法与各种类库、UI组件的使用。有点编程基础很容易上手。Objective C的类库比swift多的多,不过还好swift可以调用Ob...

cycript快速定位ViewController

打印当前视图层次UIApp.keyWindow.recursiveDescription().toString()获取上级响应者[#id nextResponder]通过这两个代码可以定位当...