【问题标题】:can iOS class extracted from iOS binary?可以从 iOS 二进制文件中提取 iOS 类吗?
【发布时间】:2016-08-16 00:05:33
【问题描述】:
请告诉我是否有可能使用逆向工程过程在越狱设备上使用 class-dumpz 等实用程序提取 iOS 类?如果是这样,
- 入侵者是否可以看到用于构建应用程序的所有类?
- 入侵者是否可以通过进程注入改变应用程序的逻辑来修改内存代码?
- Apple 是否提供了任何方法来保护二进制文件(即 ipa 或 app)?
请尽快帮助我们。
【问题讨论】:
标签:
ios
security
binary
reverse-engineering
【解决方案1】:
好吧,我会尽力回答你的问题,但请记住,我在逆向 ipa 应用程序方面经验很少。
入侵者是否可以看到用于构建应用程序的所有类?
在越狱设备上转储 ipa 非常容易。您只需要在您的设备上安装一个 ssh 服务器(以及一个用于解密可执行文件(如果已加密)的小脚本)。然后你可以使用IDA Pro或Hopper之类的软件来反汇编可执行文件并查看汇编代码。
入侵者是否可以通过进程注入改变应用程序的逻辑来修改内存代码?
我不知道进程注入是否可行,但肯定可以通过修补可执行汇编代码来实现。
苹果是否提供了任何方法来保护二进制文件(即 ipa 或
应用程序)?
是的,从 AppStore 下载的应用程序有 FairPlay DRM,但正如我之前所说,有一个小脚本可以自动解密它。