最新消息:本站技术交流 QQ 群:28124927

标签:iOS 黑客攻防

[iOS Hacker] 使用 inline 内联函数对抗逆向分析
iOS/MacOSX/移动安全

[iOS Hacker] 使用 inline 内联函数对抗逆向分析

exchen 8年前 (2017-10-31) 5596浏览

在 ARM 汇编里函数调用是使用 bl 指令跳转到函数地址,攻击者逆向分析很容易找到调用过程,分析参数和返回值。 可以将一些敏感的函数,比如将加密函数写成 inline 内联,无论代码里调用了多少次函数,编译器会将整个函数代码拷贝到需要调用的地方,而...

[iOS Hacker] Xcode7 不用签名编译程序
iOS/MacOSX/移动安全

[iOS Hacker] Xcode7 不用签名编译程序

exchen 8年前 (2017-10-20) 6827浏览

Xcode 编写 iOS 程序,默认是必须登录 AppleID 账户,使用代码签名才能编译生成程序,但是如果我们开发的应用是越狱环境下运行,或者是 framework/dylib,这样并不考虑上架 Appstore,所以就可以不用代码签名。 1. 如...

[iOS Hacker] 制作自己的 Cydia 源
iOS/MacOSX/移动安全

[iOS Hacker] 制作自己的 Cydia 源

exchen 8年前 (2017-10-18) 13437浏览

1. 搭建好 httpd 服务 首先要先搭建好 web 服务,建议使用 CentOS 搭建,方法可以参考我之前写的文章 安装 httpd 2. 打包 deb 如何打包 deb 可以参考我之前写的文章 打包 deb 3. 生成 Packages.bz2...

[iOS Hacker] 将 app 打包成 deb 发布安装
iOS/MacOSX/移动安全

[iOS Hacker] 将 app 打包成 deb 发布安装

exchen 8年前 (2017-10-11) 11171浏览

一般在发布越狱应用都会打包成 deb 格式,通过下面的方法可以打包并安装。 一、准备文件 新建一个目录 debtest,在 debtest 目录下新建 DEBIAN 和 Applications 这两个目录,然后在 DEBIAN 下新建一个文本文件 ...

[iOS Hacker] 动态库 dylib 注入
iOS/MacOSX/移动安全

[iOS Hacker] 动态库 dylib 注入

exchen 8年前 (2017-07-20) 8247浏览

很多情况下我们希望自己写的代码能够在其他应用中运行,如果代码简单的话,可以写 Tweak 或者使用 Cycript。但如果代码多的话,那最好是写一个动态库,然后把文件注入到应用中得到代码的执行。一般有三种方法,本文简单的讲解一下。 一、编写 dyli...

[iOS Hacker] obfuscator-llvm Xcode集成配置
iOS/MacOSX/移动安全

[iOS Hacker] obfuscator-llvm Xcode集成配置

exchen 8年前 (2017-07-14) 43264浏览

一、简介 obfuscator-llvm 是一个开源的代码混淆编译器,能够使编译出来的文件添加垃圾代码和各种跳转流程,给逆向分析者增加难度。 二、编译 (1) 下载 目前最新版的是4.0的,下载地址是: https://github.com/obfu...