最新消息:本站技术交流 QQ 群:25593106

iOS/MacOSX/移动安全

[iOS Hacker] IDA 搜索中文字符串

[iOS Hacker] IDA 搜索中文字符串

exchen 4天前 62浏览 0评论

IDA 搜索中文字符串 IDA 的字符串窗口默认只能显示英文,网上的一些方法是指定启动时的参数可以显示中文 ida64 -DCULTURE=all ida -DCULTURE=all ...

[iOS Hacker] CVE-2019-8660 iMessage 漏洞复现

[iOS Hacker] CVE-2019-8660 iMessage 漏洞复现

exchen 1个月前 (08-08) 365浏览 2评论

CVE-2019-8660 iMessage 漏洞复现 近期谷歌的研究人员披露了 5 个 iOS 中安全漏洞,并公布了 POC(Proof of concept),攻击者利用这些漏洞可以通过 iMessage 发送精心设计的消息来攻击 iOS 设备,...

《九阴真经:iOS黑客攻防秘籍》新书发布

《九阴真经:iOS黑客攻防秘籍》新书发布

exchen 2个月前 (07-17) 2396浏览 8评论

本书内容易于理解,可以让读者循序渐进、系统性地学习iOS安全技术。书中首先细致地介绍了越狱环境的开发与逆向相关工具,然后依次讲解了汇编基础、动态调试、静态分析、注入与hook、文件格式,最后为大家呈现了应用破解与应用保护、隐私获取与取证、刷量与作弊、...

[iOS Hacker] 加载异常图片导致系统重启之迷

[iOS Hacker] 加载异常图片导致系统重启之迷

exchen 4个月前 (05-29) 546浏览 0评论

昨天看到一个贴子 一张图片能让 iOS 系统重启,通过微信等社交软件可以快速进行传播。对这张图片非常感兴趣,于是开始研究,通过分析文件结构,发现 WechatIMG13720 1.jpg 样本文件有三个特点 (1) 对比其他照片多了一个 AROT 的...

[iOS Hacker] 全新越狱工具 Chimera 发布

[iOS Hacker] 全新越狱工具 Chimera 发布

exchen 4个月前 (05-09) 1287浏览 0评论

由 Coolstar 领导的 Electra 团队发布了全新越狱工具 Chimera,支持 iOS 12-12.1.2 所有的设备,包含搭载 A12 处理器的 iPhone XS、XS Max、XR,原本该项目是 Electra12 改名为 Chi...

[iOS Hacker] 不用电脑在手机上实现自动重签名

[iOS Hacker] 不用电脑在手机上实现自动重签名

exchen 5个月前 (04-29) 819浏览 0评论

iOS 10 及以上的系统都是不完美越狱,每次重启后需要重新越狱。大部分用户使用的是个人免费账号进行签名,通过 Cydia Impactor 安装 yalu102、H3lix、doubleH3lix、Meridian、Electra 等越狱工具,或者...

提取 Assets.car 文件中的资源图片

提取 Assets.car 文件中的资源图片

exchen 5个月前 (04-10) 431浏览 1评论

我们在逆向分析过程中会遇到一种情况就是把一个 ipa 包解压出来看看里面的图片,如果图片都在 Assets.car 中该怎么获取呢?苹果没有提供解包的方式,还好有人写了解包的工具,下载地址:https://github.com/steventroug...

[iOS Hacker] 屏蔽 iOS 系统自动更新

[iOS Hacker] 屏蔽 iOS 系统自动更新

exchen 6个月前 (03-31) 402浏览 0评论

iOS 系统自动更新非常讨厌,经常会悄悄的下载最新的系统,提示让你安装。屏蔽系统更新的方法是安装描述文件,使用 Safari 浏览器访问 https://exchen.net/ota.mobileconfig,根据提示进行安装描述文件,如下图所示: ...

iOS NSNotification 消息通知的使用

iOS NSNotification 消息通知的使用

exchen 6个月前 (03-28) 638浏览 2评论

NSNotification 能够发送消息通知,用于记录日志,比如使用 try catch 捕获到异常之后,可以发送通知记录相应的日志,以便后续排查错误。以下代码的功能是添加一个通知,名称是 notificationTest,对应的处理函数是 Log...

iOS URL Scheme 应用之间的跳转

iOS URL Scheme 应用之间的跳转

exchen 6个月前 (03-28) 636浏览 0评论

无论是安卓还是 iOS,应用之间的跳转最常用的就是 URL Scheme,比如打电话和发短信给 100086,可以在浏览器的地址栏输入以下的信息: tel://100086 sms://100086 ...