ios逆向之:dump應用的頭文件

平常我們用class-dump導AppStore中下載的應用的頭文件時,就dump出了個CDStructures.h文件,還什麼內容都沒有。


這就屬於常識問題了-_-


KJHL0XV[]RXINMJ5YFKRAA6.png


就像這樣,所以呢,我們還需要先拿個榔頭給它砸一下殼


這裏借用了某行的APP,無惡意行爲


先看看工具準備吧,什麼 dump、decrypted、Xcode、crcyript 啦 網上都是有資源滴


dumpdecrypted  github地址  https://github.com/stefanesser/dumpdecrypted


ios逆向工具集(後面提到)


class-dump官網  http://stevenygard.com/projects/class-dump


好了,先從App Store中下載需dump的應用,關掉所有後臺進程,運行它,看看ipad的應用進程


ipad:~ root# ps -e | grep Application


N2d0TGMxZmlEV00xdzlwT1ptV25PWnY5WUEydmp6YmlrZzNLdE10bXQ4Y3U3QWwybGhTNCtnPT0.jpg


沒錯啦,進程路徑已經找到了,我們瞧瞧它的沙盒路徑,上cycript去定位app的沙盒路徑 (ps: Ctr+D退出cycript)


ipad:~ root# cycript -p CCBMobileBank


cy#[[NSFileManagerdefaultManager]URLsForDirectory:NSDocumentDirectoryinDomains:NSUserDomainMask][0]


#"file:///var/mobile/Containers/Data/Application/D297B5AF-E508-4697-B69F-59A88FFE1A54/Documents/"

cy#


N2d0TGMxZmlEV00xdzlwT1ptV25PZks3eWVmMWkvV3NpNTVoSW1MeVM0ZE42UVo1OXpqQ3B3PT0.jpg


scp 傳砸殼的榔頭


scp+[dumpdecrypted.dylib 文件路徑]+root@[設備IP]+目標APP沙盒路徑


現在就可以開始砸殼了,爲避免 killer 9,使用moblie用戶ssh設備,cd到app的沙盒目錄,開始砸殼


DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib + 目標APP進程路徑


N2d0TGMxZmlEV00xdzlwT1ptV25PUUNDcDFyaDA0MnZ3TTZ1QkpqVVhoTFN2dWpxOGM4NzBBPT0.jpg


ls -l 一下,多了個 .decrypted文件


N2d0TGMxZmlEV00xdzlwT1ptV25PWTB0OXNFRlAwWFVsWUlINXEwVWNMY1FSTXBWZitEU3ZBPT0.jpg


就導出這個文件,dump它,有時候需要指定 --arch armv7 參數,不然只能導出CDStructures.h這個文件啦


xiaoyue:CCBdumpfile 0o0$ class-dump -S -s -H CCBMobileBank ./


xiaoyue:CCBdumpfile 0o0$ rm CCBMobileBank.decrypted


xiaoyue:CCBdumpfile 0o0$


N2d0TGMxZmlEV00xdzlwT1ptV25PV05VczF1eTJUZk4wbkl2QVNMMWdCelBoS0tXRGJETWNRPT0.jpg

N2d0TGMxZmlEV00xdzlwT1ptV25PZG5VcnVPQmhqL25TTE1nTm4wNXZJVTc5SXV2OG1rWGJ3PT0.jpg



這樣,頭文件就出來了


N2d0TGMxZmlEV00xdzlwT1ptV25PZXZoYUNzTUZKSExPUVl0QTVOb0JVK1c2eVFheE9NNXJ3PT0.jpg

N2d0TGMxZmlEV00xdzlwT1ptV25PWmRQTUlEbXExb1cydWFpODFJMXp1QUZBRFNlZEovM2x3PT0.jpg


另外,dumpdecrypted 從倉庫下下來,別忘記編譯一下,可以先cat下 Makefile 文件,


沒什麼要修改的參數,就直接編譯  DDOS  www.33ddos.com  DDOS***  ddos  ddos***


N2d0TGMxZmlEV00xdzlwT1ptV25PU3hIMWpsWTV4ZndaRlNzV0JoRTBaRUJQSThTRlRlbTJRPT0.jpg


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章