Quantcast
Channel: 睿论坛 - 最新话题
Browsing all 5727 articles
Browse latest View live

Lldb调试时,打watchpoint经常会挂掉。reason = EXC_BREAKPOINT (code=258, subcode=0x112718464)

@wangsongsong wrote: 请教一下: 在lldb调试时,打watchpoint经常会挂掉。reason = EXC_BREAKPOINT (code=258, subcode=0x112718464) thread #16, stop reason = EXC_BREAKPOINT (code=258, subcode=0x112718464) frame #0:...

View Article


Image may be NSFW.
Clik here to view.

越狱系统各种插件功能开发笔记

@yuzhouheike wrote: 最近买了两个越狱机,发现了几个问题(比如无sim卡弹窗等,)网上搜了一圈,没搜到解决方案.所以写个插件解决下,以后搜不到的解决完的就汇总在这个帖子做个笔记, 0x01 屏蔽无sim卡弹窗 没有安装sim卡的手机总是会弹框提示 image.jpg922x394 29.7 KB %hook SBTelephonyManager -...

View Article


关于 进程间通信 xpc 使用的问题

@a6217829 wrote: 目前我使用的是XPC 来进行app和deamon 进行进程之间通信 我发现大部分app 和我的 daemon 用xpc都能连接, 但是部分app作为client 连接daemon时候, 立马直接报下面的错误 Received reply object: <error: 0x1b2a16bc0> { count = 1, transaction: 0,...

View Article

最近想搞下iOS系统,对iOS系统激活的时候所对应的操作感兴趣,求提供思路

@gjzwluck wrote: 因工作需要,最近想搞下iOS系统,对iOS系统激活的时候所对应的操作感兴趣,求提供思路 激活的页面是SpringBoard吗 Posts: 3 Participants: 2 Read full topic

View Article

神奇的问题,越狱注入沙盒App插件却影响到了系统进程

@Magic_Unique wrote: ** 需求 完成正常 MobileSubstrate 注入插件到沙盒 App (我做了个插件,通过 plist 过滤只注入到微信,但是却影响到了系统 App,导致部分系统 App 闪退) ** 日志 Safari 表现:直接闪退 *** Terminating app due to uncaught exception ‘CKException’,...

View Article


公司项目代签 然后发现他们代码注入一个网络请求,断网的时候app闪退 怎么hook这个网络返回值

@CoderBQ wrote: 还有我想注入的话 用thoes 还是captain 比较好 Posts: 5 Participants: 4 Read full topic

View Article

Image may be NSFW.
Clik here to view.

在tweak里面集成Opencv,编译一直报错

@sailor wrote: 在Xcode工程里面集成opencv,可以正常集成,后来想集成到tweak插件里面,make一直报下面错误: 5ED1F9CDE10F2141F52AC831624C0295.png2070x1240 773 KB...

View Article

求助 hook CFNetworkCopySystemProxySettings() 会导致应用程序崩溃

@Sjon wrote: 不知道是不是我的代码写错了没,这是我的代码 CFDictionaryRef (*orig_CFNetworkCopySystemProxySettings)(void); CFDictionaryRef new_CFNetworkCopySystemProxySettings(void){...

View Article


求助,lldb调试时,出现unknown opcode,执行ni后,就报错了

@iamonion wrote: lldb调试时, 有条语句在ida里显示正常:BLX _objc_retainAutoreleasedReturnValue 在lldb里显示:cdp p1, #0xa, c15, c12, c14, #0x1, 用-A thumb后,lldb里显示:0xeeacf12e .long 0xeeacf12e ; unknown opcode。...

View Article


Image may be NSFW.
Clik here to view.

求教如何调用别的ipa里的类

@tengge wrote: Snip20180823_24.png926x466 215 KB 但是这个会提示Application tried to present a nil modal view controller on target <CustomViewController: 0x1028186f0>.’ 有没有方法这样调用啊 ? Posts: 3...

View Article

Image may be NSFW.
Clik here to view.

请问各位大神,怎么高效的把汇编代码转为Objective-C代码

@jack_deng wrote: 本人半年前刚接触iOS逆向。心血来潮想把苹果的UIKit框架开源。刚开始进展比较顺利,但是后来遇到了问题卡住了。听说本论坛大神很多,特来求助,希望大神帮忙解答。 先说背景 : 利用Hopper工具把汇编代码转为伪Objective-C代码。Hopper确实很好用,但是它还是有些不足。遇到的问题有 Hopper无法确定出结构体中的成员变量,例如...

View Article

Image may be NSFW.
Clik here to view.

monkeyDev开发pch问题

@tengge wrote: 网上有写好的工程A,在工程A中的界面中 点击一个按钮跳出来一个控制X. 我想要的是效果是 自己写的工程B界面中点击一个按钮 跳出这个控制器X 我把工程A 加入了target,修改掉- (BOOL)application:(id)application didFinishLaunchingWithOptions:(id )launchOptions...

View Article

Image may be NSFW.
Clik here to view.

微信朋友圈视频-保存到本地以及复制链接

@JackHack wrote: 最近开始学习逆向,感谢狗神。这里贴出来一种实现方式。 环境:iOS 7.1.2 越狱 微信版本:6.5.8 tweak: 屏幕快照 2018-08-24 下午4.55.21.png1598x1058 110 KB REVideo: 屏幕快照 2018-08-24 下午4.55.05.png1306x774 74.5 KB Posts: 5...

View Article


小白dumpdecrypted 砸壳碰到问题

@Walking-in-the-gravel wrote: iPhone:~ root# cd /var/mobile/Containers/Data/Application/E86B547D-5153-45F4-ADC6-5B4D01CAF18C/Documents/...

View Article

Image may be NSFW.
Clik here to view.

求助,如果通过寄存器偏移寻址(类似[sp, #0x200])的方式打印存储的内容呢?

@pillar wrote: 2501535335327_.pic_hd.jpg967x324 66.5 KB 如图,如何通过 $sp + 0x200 这种偏移寻址的方式打印出寄存器$x0里面的值?? 可以确定x0寄存器里面存的是一个对象的地址。 求各位大佬赐教~ Posts: 7 Participants: 3 Read full topic

View Article


请问各位大神如何使用MonkeyDev注入别人SDK?

@LuckyChen73p wrote: 请教各位大神, 想在MonkeyDev项目中, 注入第三方SDK到二进制文件, 可是运行报错: dyld: Library not loaded… 在MonkeyDev中 创建自己的库, 链接拷贝到app包中, 注入后运行正常 同样的链接, 拷贝, 注入步骤, 第三方的SDK运行报错, 没有找到解决办法 还望各位大神不吝赐教, 谢谢! Posts: 7...

View Article

如何快速把oc代码 转成runtime代码

@tengge wrote: 有大量oc代码 想转换成runtime代码 ,自己手动写 太累人了,请问有什么好办法 Posts: 1 Participants: 1 Read full topic

View Article


请问开源代码如何保护数据?

@tooolkit wrote: 需求: sdk中有一些数据想要保护起来如私钥。数据存在keychain中,本来打算只放出必要的接口,现在sdk全部要开源,需要保护的数据读取方法也就放出来了。想请问下有没有办法保护这些数据即使开源了也无法读取到? ** 环境: iOS p.s 一个选择是不保存,需要的时候让用户输入,但这个太麻烦了被上面打回来了。 Posts: 3 Participants: 3...

View Article

关于 SimulateTouch 滑动轨迹问题

@sailor wrote: 自己编译集成了SimulateTouch,可以正常点击、滑动,目前的疑问是,该库能模拟人的滑动轨迹支持曲线滑动么? Posts: 1 Participants: 1 Read full topic

View Article

越狱状态下不同进程下的Tweak和App如何通信?

@wangxiaoning wrote: 已在论坛查到的方式有如下4种, socket,包括原生socket和websocket xpc,iOS下不会使用 通知 本地文件存贮 其中通知可以发送和接收,但经过反复测试不能携带参数 //App 发送 CFDictionaryRef cfdic = (__bridge CFDictionaryRef)dict; NSLog(@"%@", cfdic);...

View Article
Browsing all 5727 articles
Browse latest View live