WeChat IOS RE
@xkang wrote: hmmm,不知为何当初心血来潮,初次接触IOS RE后,突发奇想就是想自己动手实践,于是。。。盯上了WeChat,就像Android game RE会找咪咕一样,哈哈哈,再看了用 Tweak项目实现WeChat一些功能后,我就是想用Frida实现,虽然繁琐很多,研究第一位。于是诞生了以下代码,菜鸟的代码,望大佬们嘴下留情 = =...
View ArticleFakeTouch 模拟点击
@MMP wrote: 刚刚想写了模拟点击的时候 别人推荐用PTFakeTouch 我先咱们这个论坛搜索了下 PTFakeTouch 参考了这个文章所以信息 iOS 10.3模拟点击 Dev Discussion | 开发讨论 有没有哪位大佬成功实现在10.3上模拟点击啊...
View ArticleiOS12越狱的一些问题
@shelly_iOS wrote: -sh: /usr/bin/ps: Bad CPU type in executable 在执行ps 命令时遇到这个错误,然后从另外一台iOS9的越狱机拷贝ps过去,还是报这个错误,有人知道怎么解决吗 Posts: 1 Participants: 1 Read full topic
View ArticleIOS10 系统备忘录字数统计实现 问题
@baiqian wrote: 需求: 在IOS10系统上 实现备忘录字数统计功能 环境:5S 10.1.1系统 寻找界面的controller image.png2870×1452 1.58 MB image.png2842×1536 1.38 MB 分别找到: 内容对应的controller : ICTextViewController...
View Article调用framework里的方法报错 "unrecognized selector sent to class"
@jaco wrote: 平常写tweak, 调用app的方法, 直接使用 [objc_getClass("ContactService") getMyInfo]; 就生效了; 今天发现调用的的方法在Frameworks文件夹的动态库里, 导致调用里面的方法报错 “unrecognized selector sent to class” ; 请问这是什么原因? 是需要手动dlopen动态库吗?...
View Article关于 ios遍历模块的问题
@a6217829 wrote: 除了用 dyld_get_image*系列API获取 进程模块列表,还有别的方法获取到进程所有模块吗 希望前辈赐教 Posts: 1 Participants: 1 Read full topic
View Article动态库打包再ipa中,12系统的X没有功能
@a906335708 wrote: 最近做了一个功能打包在ipa中,在10系统测试没问题,但在12系统的X和XR上进去没有功能 有人遇到相同的问题了吗 Posts: 1 Participants: 1 Read full topic
View ArticleReveal 更新问题
@MMP wrote: 有大神对 Reveal 上有比较了解的吗 我之前用的4 升到21就gg了 屏幕快照 2019-03-23 上午11.08.55.png1128×772 137 KB 屏幕快照 2019-03-23 上午11.09.10.png1302×242 159 KB 尝试很多方法 比如 简书 Reveal最新使用方法 之前使用方法粗略叙述...
View ArticleDebugserver时,自动提示: Failed to get connection from a remote gdb process. Exiting
@CodeDog wrote: iphone7,ios11.4,进行debugserver时,自动提示: Failed to get connection from a remote gdb process. Exiting. 有哪位同学知道什么原因吗?? tcprelay.py -t 22:2222 tcprelay.py -t 1234:1234 MacBook-Pro-2:~ wapple$...
View ArticleTweak 编译错误 "MSHookMessageEx
@ccccccandyhe wrote: 新人使用了之前师兄的一个tweak,substrate等相关文件已替换,代码中也添加了<substrate.h>的头文件,make仍旧报错 > Making all for tweak myhooks… ==> Linking tweak myhooks… Undefined symbols for architecture...
View Article请教个汇编的问题
@shizu2019 wrote: 在使用machoView修改汇编代码的时候出现了个解决不了问题。 我把6160字段的值16进制赋值给了615c或者任意一个偏移都得不到6160所在的汇编代码。 想问下如何修改才可以达到修改Data字段的值能得到真正的汇编代码 这是错误的 我想得到真正的汇编指令而不是16进制的值。。。 Posts: 5 Participants: 2 Read full topic
View Article关于post 提交数据加密
@woshi wrote: 我想问一下,我通过fd 抓的一个post包 但是提交数据有加密 我怎么去分析这个加密了 Posts: 4 Participants: 4 Read full topic
View Article得到.decrypted文件后,如何还原成ipa包
@oneShy wrote: 各位大大,我现在已经得到了砸壳后的.decrypted文件,网上的文章大多到这就没了,请问如何还原成ipa文件,最好能写的详细点,本人入门小白,多多包涵 Posts: 3 Participants: 2 Read full topic
View ArticleFrida js注入失败
@ccccccandyhe wrote: 新人初次使用frida的js注入,这段代码在别的电脑试过没有问题可以正常注入,但是我这边怎么都过不了,就连console一个test都打印不出来,实在不知道问题出在哪里 js文件代码如下 function main() { var resolver = new ApiResolver(‘objc’);//创建已加载Object-C类方法的API查找器...
View ArticleHook [NSString stringWithFormat]方法出错
@ChuckWang wrote: image.jpg2326×836 224 KB 背景是想根据处理字符串前后的对比, 找到拼接的参数. 但是报错如图. 去查了SOF, 上面讲NSString一些方法返回的事内部声明的子类, 直接返回String的话就会报错, 因为他是一个父类, 抽象类, 没有实现Length这些方法. 那么想请问大佬们, 我现在想要Hook这个函数的话,...
View Article[北京]360信息安全部-iOS 应用安全工程师
@Proteas wrote: 360 公司,信息安全部 iOS 应用安全工程师 职位职责 iOS 应用审计。 编写 iOS 应用安全相关的安全工具。 职位要求 对安全有兴趣,有热情,有自我驱动力。 熟悉 iOS 安全相关的基本概念:Keychain、沙盒、代码签名等。 掌握 iOS 应用安全相关的技术:逆向、调试、越狱插件(Hook) 等。 在 iOS...
View Article插件安装和卸载问题
@MMP wrote: Sub-process dpkg – set - selections an error code(2) Conldn`t record the approved state changes as dpkg selection states 本来用Logos Tweak写插件的时候 本来好好,突然安装不了 而且插件也下载不了 但是奇怪的是 我的插件还是好好的 Xcode...
View Article请教大家,能否hook入口点,就是那个main函数
@iamonion wrote: 逆向个app,有restrict段,我修改后,闪退,签名也没用。跟踪调试,发现entrypoint 里 做了很复杂的校验,最后exit了。 那我能不能hook他的入口点呢,再自己调用uiapplicationmain()? Posts: 1 Participants: 1 Read full topic
View Article我想hook打印一个函数中的参数,但是一旦打印就闪退
@a906335708 wrote: 需求:我想打印 ( void )sendApplyContactRequest:(scoped_refptr_e1f85e48)arg1 presentingViewController:( id )arg2 fromChannel:( long long )arg3 reasonText:( id )arg4 completion:( id )arg5 ;...
View Article