Quantcast
Channel: 睿论坛 - 最新话题

有偿求开发一款插件,有意的联系(已解决 谢谢)

求一款IOS APP 检测数据的插件 具体功能私信,有意的联系。 4 个帖子 - 1 位参与者 阅读完整话题

View Article


Image may be NSFW.
Clik here to view.

iOS DarkSword 漏洞深度分析报告

iOS DarkSword 漏洞深度分析报告 发现时间: 2025年11月(活跃期) 公开披露: 2026年3月 分析来源: Google GTIG、iVerify、Lookout、Malwarebytes 一、概述 DarkSword 是迄今为止发现的最复杂的 iOS 全链路漏洞利用工具包之一。它通过串联 6 个漏洞(其中 3 个在被发现时为零日漏洞)实现对 iPhone...

View Article


现在逆向还有哪些使用场景啊

现在逆向还有哪些使用场景啊,平时工作中也用不上,太久没用都忘的差不多了。 刚接触逆向还是19年,在苏宁抢茅台,写tweak插件,找到按钮写个定时器,让按钮UIButton自动调用sendAction 点击,弄了一个月他们有越狱检测了,加入了插件抢会提示活动火爆,也不知道哪里检测了,高不了就没弄了 其它也没什么使用场景,用不上逆向的样子 1 个帖子 - 1 位参与者 阅读完整话题

View Article

急寻长期iOS逆向开发-(还在找)

急寻长期iOS逆向开发,可线上也可线下,无灰无黑不敏感,报酬丰厚,如有空闲时间的技术可以联系我,会一直保持在线,私信即可 2 个帖子 - 1 位参与者 阅读完整话题

View Article

想了解boot-args都有哪些参数可以配置呢

最近在了解iOS的启动环境变量,了解到了boot-args可以通过设置参数让启动时操作一些事情 比如 serial=3 开启 UART3 串口调试,把 kernel 所有 log(包括 AMFI/CS 错误)通过 USB/串口输出; amfi_get_out_of_my_way=1 几乎完全禁用 AMFI 模块(最彻底的 bypass); debug=0x14e 内核调试...

View Article


apple Store Private API Injections” 或 “Apple Store Services Protocol Reversing”。

有没有深入研究这个的,可提供相应丰厚报酬 1 个帖子 - 1 位参与者 阅读完整话题

View Article

执行frida命令设备重启了

设备:iPhone11 系统iOS14.5,Taurine越狱 电脑:macminim4 24+256 安装了 frida 执行 frida 命令,frida-ls-devices,frida-ps -U 执行完命令能执行成功,但执行完手机就重启了 frida 手机和电脑上版本是一致的,试过frida 16.2.1,17.9.5 都是执行命令闪退了 1 个帖子 - 1 位参与者 阅读完整话题

View Article

有偿找人定制一款插件

需要定制一款插件,需求是能清理app达到抹机的状态,有会的可联系 1 个帖子 - 1 位参与者 阅读完整话题

View Article


Image may be NSFW.
Clik here to view.

[原创]【iOS逆向与安全】让 Claude、Codex 控制 iPhone,iOS MCP 来了

让 Claude、Codex 控制 iPhone,iOS MCP 来了 前言 AI 代理现在已经很擅长写代码、分析问题、执行流程了。 但在 iPhone 真机场景里,尤其是越狱设备上,很多能力依然是断开的: AI 能理解页面,但不能直接点屏幕 AI 能生成脚本,但不能真正读取 UI 树 AI 能提出建议,但不能帮你安装 IPA、启动 App、验证前台状态 所以我做了一个项目:iOS MCP。...

View Article


寻iOS大牛写一个插件

需求是 写一个dopamine越狱下的插件 能够让app达到完全抹机的状态 报酬丰厚 记者勿扰! 1 个帖子 - 1 位参与者 阅读完整话题

View Article

证监会拟决定没收老虎、富途、长桥境内外相关主体全部违法所得

近日,证监会依法对Tiger Brokers (NZ) Limited(以下简称老虎)、富途证券国际(香港)有限公司(以下简称富途)、长桥证券(香港)有限公司(以下简称长桥)境内外相关主体在境内非法经营证券业务等行为立案调查并作出行政处罚事先告知。...

View Article

寻求一位了解coruna/darksword的大佬

想做一点还原复现,可以联系tg evancros 1 个帖子 - 1 位参与者 阅读完整话题

View Article

有没有系统级的相机注入实现方式

如题,最近感觉ios虚拟相机多了起来,这方面有什么新技术么,不注入到应用中。非黑灰产,讨论技术原理。 1 个帖子 - 1 位参与者 阅读完整话题

View Article


有偿复刻一个现有的c1越狱改机插件

现有改机插件有云端授权使用。需要复刻一个改机原理一样的插件,去掉他的云端授权。纯自用。有会的大佬联系我哈,价格商议。留下联系我会联系,或者私信我哈,大多时间都在 1 个帖子 - 1 位参与者 阅读完整话题

View Article

Apple id 协议注册

对于Apple Id协议注册的有没有大佬研究的,不是那个网页版的注册,仅限于从手机设置进去的注册,可以讨论一下方案的可执行性 1 个帖子 - 1 位参与者 阅读完整话题

View Article


Image may be NSFW.
Clik here to view.

TrollStore安装的应用如何读取别的应用私有目录

目前使用flutter写了个应用,通过TrollStore安装,直接读取别的应用显示无法读取,我看了trollstore的介绍,加了权限。最终安装后,还是无法读取,有没有大佬了解的。Filza是如何读取的,我手机也安装了filza管理器(也是TrollStore),它可以读取。手机没有越狱,ios14.0.1。 2 个帖子 - 1 位参与者 阅读完整话题

View Article

能不能二次打包 DEB,实现重新打包为独立分支

有一个第三方 DEB,原作者允许二次打包。 需要有人帮我: 打我自己的 DEB — 内嵌或依赖底层包,通过其 API 添加额外功能,独立包名/署名 同步出 TIPA — 给 TrollStore 用户安装 评估可行性 — 底层包在 TrollStore 环境下能不能正常跑 API 我的电报@nitianchuhai 如不便,可私信留下联系方式 1 个帖子 - 1 位参与者 阅读完整话题

View Article


iphone13+ios16用哪个版本的 frida 最合适?

目前用的frida~有时候正常~大部分时间报错!哪个版本的frida比较合适?麻烦大神指点一下!! 1 个帖子 - 1 位参与者 阅读完整话题

View Article

simloc检测

各位大佬多巴胺越狱之后,开启roothide,如何检测呀,simloc修改系统定位,如何检测,求大佬指点迷津。 1 个帖子 - 1 位参与者 阅读完整话题

View Article

Apple adi.pb加5码计算设备码算法

收个apple id用gsa登录后模拟信任设备提到的adi.pb加5码计算设备码的算法,有研究这块的嘛。付出一定的代价学习一下。单纯做研究讨论 1 个帖子 - 1 位参与者 阅读完整话题

View Article

Image may be NSFW.
Clik here to view.

自用一键下载+砸壳工具

github.com GitHub - lbr77/AssppJailbroken: Modified with ipa download & ipa decrypt workflow! Modified with ipa download & ipa decrypt workflow! 实际上就是...

View Article


Apple受信设备的离线验证码2FA计算

收一个Apple受信设备的离线验证码2FA计算的算法,有现成的或者能研究的大哥请随时私信我。 1 个帖子 - 1 位参与者 阅读完整话题

View Article


有人研究过iOS14 arm64e的越狱吗

最近尝试把多巴胺移植到iOS14上,已经完成physrw这步了。 然后同样遇到了fork出来的子进程不继承wx_allowed这个问题。 但是即使重新设置这个值也没用,子进程执行到原先被hook过的页面还是会crash。 1 个帖子 - 1 位参与者 阅读完整话题

View Article

小红书的cookie登录账号怎么实现啊

大佬们,最近接了个单子,让写一个能在网页版小红书上实现账号自动切换的脚本,他会发cookie给我,我试了几次,只有我的帐号的cookie能直接登上去,不用验证,其他的都登不上去,是ip的问题,还是没有代理的问题,还是cookie过期的问题啊,真心请教大佬们 1 个帖子 - 1 位参与者 阅读完整话题

View Article

急寻长期/短期ios逆向开发,感兴趣的都可以私我

公司信息:深圳市途铭科技有限公司 职位名称:iOS 逆向 / Hook / 自动化工程师(真实薪资30k+,应届生也考虑,薪资可议,无上限) 职位职责: 1、根据业务需求开发 Hook 插件或脚本,例如:模拟修改idfa之类指纹。 2、负责 iOS 自动化方案搭建,包括 App 操作自动化、任务自动化、测试自动化等。 3、研究 iOS 系统、设备环境、越狱环境、应用运行机制等相关技术。...

View Article


小白勿扰 高难度活 💪

职位名称:iOS 逆向 / Hook / 可远程兼职/ 职位职责: 1、根据业务需求开发 Hook 插件或脚本,例如:模拟修改idfa之类指纹。 2、研究 iOS 系统、设备环境、越狱环境、应用运行机制等相关技术。 加分项 1、正向开发流程 2、熟悉 Objective-C Runtime、Mach-O、ARM64 汇编。 3、有越狱插件开发经验;有设备环境、风控、安全测试相关经验。...

View Article

长期接单,欢迎联系

安卓,苹果,windows,脚本,办公软件定制,内存协议辅可 联系617634504,flower_ssr 实力有限不满意不收任何费用 1 个帖子 - 1 位参与者 阅读完整话题

View Article

Image may be NSFW.
Clik here to view.

android libhoudini.so分析总结

houdini是谷歌闭源的一个项目,没有源码,网络上面的分析文章我也只是用AI找到了一篇文稿,介绍的也是很专业,分析houdini的虚拟机,翻译的过程 houdini翻译arm指令到intel的也能运行的一个项目,也就是说可以对houdini做一些修改拦截,就能实现arm程序的修改 houdini的分析主要就是分析出虚拟机的代码分发,以及上下文切换,等等,内存分布...

View Article

真心求求求

想找一个人好一点的逆向哥姐 我真的特别感兴趣但没有人教 我可以线下学 我给你们一次行不行 我真求你们了 2 个帖子 - 2 位参与者 阅读完整话题

View Article



iPhone 16Pro Max 黑机

我的iPhone 1 6 Pro Max原来是正常能使用的手机国行的 给别人刷机从26.6系统刷到18.6系统 刷完后国行序列号变成美版 手机插卡有信号,但是接不到电话也用不了流量 手机也不能升级还原会直接变砖 现在跟网上买的Wi-Fi机差不多 手机原ID是我自己的 好像需要移除一个插件才能用 有没有大神会刷这种手机的 有偿 1 个帖子 - 1 位参与者 阅读完整话题

View Article


Latest Images