Mac 交叉编译 ios 程序
@zlx wrote: 我在mac 在用cmake 交叉编译代码ios toolchain的文件如下 https://github.com/cristeab/ios-cmake/blob/master/toolchain/iOS.cmake 但是出现了...
View Article为什么两个插件不能出现同名的类 大家知道吗
@qin wrote: 我在做插件开发的时候我的类出现了Class RunInfo is implemented in both /Library/MobileSubstrate/DynamicLibraries/XXXXXX1.dylib and /Library/MobileSubstrate/DynamicLibraries/XXXXXX2.dylib. One of the two...
View ArticleSysctl禁用后 有没有办法获取到设备开机时间
@liangyong wrote: sysctl未被禁用前可以用下面代码获取开机时间。禁用后如何获取有没有方法 mib[0] = CTL_KERN; mib[1] = KERN_BOOTTIME; size = sizeof(boottime); if (sysctl(mib, MIB_SIZE, &boottime, &size, NULL, 0) != -1) Posts: 2...
View ArticleHooper V4滑鼠滑過綠色字串顯示隱藏的資訊,無法理解該怎麼去閱讀,求助
@wangdu wrote: 需求: Hooper滑鼠滑過綠色字串顯示隱藏的資訊,無法理解該怎麼去閱讀,求助。規格:iOS10.2, ARM64, Hooper v4...
View Article使用hopper分析MobilePhoneSetting.bundle,没有书上那么多注释,求解
@fun wrote: 需求:用hopper分析MobilePhoneSetting.bundle怎么样才会有详细的注释?描述:我现在分析出的结果没有类似书上obj_msgSend,_CTSettingCopyMyPhoneNumber这种注释,好像凡是别的库里的方法都没有注释.所以完全无法按着书上的步骤去分析. 分析完整的APP注释是很详细的(比如SpringBoard).环境:手机是5s,...
View Article本人逆向新人 想在这里请教大家 一些iOS越狱插件的制作方法
@BBOYNX wrote: 目前有越狱设备 以及移动端越狱环境 就是后面怎么入手 在手机上有个砸壳的deb 但是不会砸壳 希望大大能指导下小白 yinw第一次发帖也不知道留联系方式会不会犯规 所以就bu留了等待大大的帮助 谢谢 Posts: 5 Participants: 3 Read full topic
View Article如何实现插件a调用插件b?
@Huayra-Dinastia wrote: 想问问如何使用插件A调用插件B的方法,求解 Posts: 3 Participants: 3 Read full topic
View ArticleiOS是怎么检测虚拟定位的
@yangTY wrote: 因为上班使用钉钉打卡所以就篡改了定位位置,但是前段时间更新3.5.2后发现钉钉里面有了检测虚拟定位,虽然最后也是给检测的步骤给取消掉了;但是不知道iOS是怎么检测到到的,请求各位大神告知一声 Posts: 1 Participants: 1 Read full topic
View ArticleiOS Reverse Engineering Book Pages 187 to 200 Tutorial Update on iOS10.2,...
@wangdu wrote: Before read this article, I have to say something. Because the book are using iOS 8 & ArmV7 & IDA environment, therefore, some solution are not fit in my situation, I using...
View Article本人小白 斗胆问大大们几个知识哈
@BBOYNX wrote: 在进论坛不久 就发现大大们口口不离 狗神 那么什么叫狗神呢 其次 我们的官方QQ群 yaoqiu下载一个动态数据库文件 我能在手机砸壳吗 怎么砸呀 最后希望大大们请多关照小白的我 谢谢哈 爱你们哟 么么哒 Posts: 7 Participants: 4 Read full topic
View Article快速定位寄存器被修改的地址
@sjlucn wrote: q.png709x107 1.97 KB ** 如上箭头所在处 ,如何快速定位 哪里修改了这个w8 ** 望大牛指点,谢谢! Posts: 2 Participants: 2 Read full topic
View Article书上205页MainBinary使用debugserver失败,直接在手机上编译可以成功
@fun wrote: 需求:debugserver -x backboard *:1234 /var/tmp/MainBinary 失败日志:iPhone:~ root# /var/tmp/MainBinary 2017-08-25 19:59:33.173 MainBinary[15066:1017515] iOSRE:0iPhone:~ root# debugserver -x...
View Article如何hook第三方库的函数
@firedragonpzy wrote: 应用使用了第三方库,我怎么hook到应用中使用第三方库的函数,使用了第三方库的函数或者类,都报找不到 Posts: 1 Participants: 1 Read full topic
View Article视奸一个类的ivar改变(配合BigBang/ANYMethodLog口味更佳)
@0xBBC wrote: 先扔链接,,,Monitoring Ivar Changes in Objective-C BigBang/ANYMethodLog不能监视直接的ivar访问,于是写了个视奸ivar的东西 @interface ProtectedClass : NSObject { @public NSString * _password; } @property...
View Article书里:实战1: Characount for Notes 8 里的问题dump备忘录,缺少NoteObject.h文件?
@apple34525 wrote: 书里:实战1: Characount for Notes 8 里的问题dump备忘录,缺少NoteObject.h文件要怎么操作呢?能给个具体操作方法吗? Posts: 2 Participants: 1 Read full topic
View ArticleHook函数时遇到一个搞不定的参数
@crazyboy wrote: 各位大佬好,小弟最近在学习lldb,在hook一个函数,使用lldb跟踪函数调用前参数的初始化过程,其他参数都已经找到了,唯独有一个参数的准备过程不是很理解,特来请教,详情如图一所示: 1.jpeg1832x1350 334 KB 不理解的参数初始化是倒数第二个参数LeftCount,图中打印出了函数调用前改参数的值,通过头文件,-...
View ArticlePreventing Spam iCloud Calendar Invites(阻止iCloud Calendar的垃圾邀请)
@OSG-PEDIY wrote: I woke up this morning seeing two notifications of calendar appointments I just couldn’t miss. [sarcasm] 今早醒来我看到两个来自calendar的邀请通知,我可不能错过 [滑稽]。 img_1225.png?w=640602x514 Annoying,...
View Article寻找私有库文件使用方法的思路
@wjk930726 wrote: 引言 不知道大家有没有遇到个这种情景,逆向某一个app,发现其中关键技术封进了某一个私有的库中(甚至没有头文件),这个时候你们会怎么做? 我的思路 例如如下这个Mac APP,用到了一个叫做Bomb.dylib的私有库(并没有任何头文件暴露出来) 遇到了私有库1400x324...
View ArticleHopper 如何查看交叉引用的问题
@zhangzhex wrote: 需求: 通过hopper查找选中高亮的变量或者地址的交叉引用列表。 步骤:1、现在使用hopper无法像IDA,把光标方在一个变量上,然后按X键查看它的交叉引用。2、而在hopper上,虽然高亮的是arg_cc,按X键显示的是references to 0x1968480这个地址的交叉引用如图:...
View Article有人尝试过直接新建一个Xcode工程,把书上最后一章实现发送短信的有效代码 [IMChat sendMessage:IMMessage] 在新工程中实现吗
@wylf wrote: 我自己新建一个工程,发现在导入私有库ChatKit,IMCore的时候就报错了,想知道原因,我的这个想法是不是没有可可实现性。 Posts: 1 Participants: 1 Read full topic
View Article