新手—— iOS10如何hook home键?
@BACK123 wrote: 之前在iOS 8里面用 可以hook SpringBoard里面的 -(void) menuButtonDown:(id)down来hook home键;可是在iOS 10中就不起作用了。class-dump了SpringBoard,在头文件里面没找到 -(void)menuButtonDown:(id)down这个方法,貌似是被取代了,,,请问在iOS...
View Article关于实战4:class-dump 的MobileSMS.app头文件才几个的?找不到书上说的那些头文件
@hjh90 wrote: 怎么我class-dump 的MobileSMS.app头文件才几个的?找不到书上说的那些头文件我的才这几个各位大神知道什么原因吗? Posts: 1 Participants: 1 Read full topic
View Article关于theos安装报错的问题,显示要求执行git submodule update --init --recursive 然后再是抱错 error:...
@wylf wrote: 直接贴码 Submodule 'LightMessaging' (git://github.com/rpetrich/LightMessaging.git) registered for path 'vendor/include/rocketbootstrap/LightMessaging'Cloning into...
View Article提供framework(静态库)给第三方App调用,如何在App的崩溃日志里,定位framework造成的崩溃并将其符号化?
@snakeninny wrote: 我写了一个framework(静态库),提供给第三方App调用;我拿不到第三方App的符号表(dSYM文件)。第三方App在调用framework时发生了崩溃,即崩溃是由framework导致的;但在查看崩溃日志时,只能看到第三方App的堆栈调用信息,而看不到framework的痕迹。...
View Article打了符号表的微信reveal服务没有反应 cycript获取keyWindow也不完整
@CCbird wrote: 不打符号表就一切正常 Posts: 1 Participants: 1 Read full topic
View ArticleBasic_string 类型传参是怎么传递的
@konfkof wrote: image.png1529x191 4.13 KB 如图所示basic_string类型初始化,看汇编代码是进行堆栈传参。1.如果是结构体如何构造对应的结构体,查看xcode c++库代码没看到libc++.1.dylib对应的源码。2.如何知道内容进行basic_string init后存储那在哪里。(x1存储了数组的指针,不明白为什么是x1) Posts: 6...
View Article我是怎样一步一步实现微信自动抢红包的?
@RickHe wrote: jianshu.com 我是怎样一步一步实现微信自动抢红包的? 在逆向工程中,我们可以使用静态分析和动态调试的方法去寻找我们的目标函数!本文我将分享一下逆向微信实现微信自动抢红包的实战经验,越狱,非越狱机器 都可适用,项目 GitHub 地址: RHWeCh... Posts: 4 Participants: 2 Read full topic
View ArticlehookApp后,直接闪退无法进入
@jokerding wrote: 详见闪退日志,hookApp后,直接闪退,日志如下,是什么问题啊?Sep 14 18:17:58: --- last message repeated 1 time ---Sep 14 18:17:58 dingbinde-iPhone kernel[0]: xpcproxy[7749] Container:...
View Article越狱设备为何 dyld_insert_libraries 是空?
@sysprogram wrote: char *env = getenv("DYLD_INSERT_LIBRARIES"); 测试了两个越狱测试,获取环镜变量 DYLD_INSERT_LIBRARIES 都为空。一台是 iPhone5 iOS 8.2,一台是 iPhone5 iOS 9.0.1,我调试运行输入 image list -o -f 查看了下加载的模块,没有...
View ArticleSBApplicationController import 失敗 無法complie 拿到executable file name
@wangdu wrote: 需求: 解決錯誤訊息,進而成功取得BundleExecutable "OBJCCLASS_$_SBApplicationController", referenced from: objc-class-ref in demoApp.m.a4bf09cc.old: symbol(s) not found for architecture armv7clang:...
View Article顶象技术 诚招 安全开发工程师(正式/实习生) [15-35k]
@xelz wrote: 公司信息 【官网】https://www.dingxiang-inc.com/...
View Article这是什么问题啊?
@ZH_8 wrote: *** syscall(connect(socket, info->ai_addr, info->ai_addrlen)):../Console.cpp(306):CYSocketRemote [errno=61] Posts: 4 Participants: 4 Read full topic
View Article今天在逆向一款经典软件,创建软件里面一个类的对象,调用里面的方法却没有在控制台打印,挺疑惑的
@wylf wrote: 贴出tweak代码 就是LocationRetriever这个类,然后在button的点击事件中创建一个LocationRetriever对象 并调用LocationRetriever的对象方法 在xcode控制台并没有打印,而且用lldb下断点也没反应,通过打印测试(“11111111111”) 可以确定点击事件确实执行了 懂得大神给小弟指点一下。 %hook...
View ArticleHook一个dylib不成功
@houshuai08161 wrote: 我遇到这样一个问题。我准备Hook 一个dylib中的方法,但是hook不到这个类中的函数,打了日志也没有执行。 QQ20170916-164422.png1026x601 50.4 KB 上面截图是我的部分代码。其中plist中已经声明了要注入的dylib 的包名和他plist的相同内容。 但这个函数死活就是Hook不住。 查看NSLog也没有执行。...
View Article关于微信验证登录的疑问
@CCbird wrote: 改了bundle id 前两个前缀 com.xxx.wechat 也就是xxx里面的内容完全不一样 安装了五六个微信分身结果全部不用验证就可以直接登录之前在这儿设备验证过的一个号码 Posts: 5 Participants: 2 Read full topic
View Article前端就是前端,再逆向也受后端限制
@wylf wrote: 41505578481_.pic.jpg720x1280 31.2 KB 都没动力了 Posts: 3 Participants: 3 Read full topic
View ArticleTheos中tweak项目make出错
@albus123456 wrote: 越狱机iPhone5s, iOS9.0.2,创建了一个tweak项目,make出错,错误如下: 屏幕快照 2017-09-17 上午12.40.21.png1140x124 19.1 KB 该怎么解决啊? Posts: 2 Participants: 2 Read full topic
View Article如何制作ios内核调试线
@poooooooooooooi wrote: 如何制作ios内核调试线 Posts: 1 Participants: 1 Read full topic
View ArticleTweak如何实现cycript的choose操作
@Huayra-Dinastia wrote: 使用cycript的choose查找到某个类的实例很方便,请问tweak有什么类似的方法吗 Posts: 1 Participants: 1 Read full topic
View Articletweak调动私有API方法报错该怎么解决呢
@Huayra-Dinastia wrote: 使用tweak调用私有API,使用传统OC调用方法报错:error: instance method not found (return type defaults to 'id') [-Werror,-Wobjc-method-access],该怎么调用呢 Posts: 4 Participants: 2 Read full topic
View Article