ios之逆向尝试

最近学习这个是因为去某个公司面试后被教育了 就尝试着逆向他们的app尝试 看看别人是怎么搞的

重签名的认识https://objccn.io/issue-17-2/

iOSAppHook

推荐 :iOS微信自动抢红包实践

下载PP助手上去过壳的IPA

dump 头文件

  • class-dump -H Kuaikan.app
  • otool -l Kuaikan.app/Kuaikan |grep -B 2 crypt

获取IPA信息

  • codesign -vv -d AppRe.app
  • security find-identity -v -p codesigning

dylib注入

  • ./yololib Kuaikan.app/Kuaikan hook1.dylib
  • zip -qry AppRe.ipa Payload

重签名打包

亲自尝试一遍你才会简单的明白