【问题标题】:can iOS class extracted from iOS binary?可以从 iOS 二进制文件中提取 iOS 类吗?
【发布时间】:2016-08-16 00:05:33
【问题描述】:

请告诉我是否有可能使用逆向工程过程在越狱设备上使用 class-dumpz 等实用程序提取 iOS 类?如果是这样,

  1. 入侵者是否可以看到用于构建应用程序的所有类?
  2. 入侵者是否可以通过进程注入改变应用程序的逻辑来修改内存代码?
  3. Apple 是否提供了任何方法来保护二进制文件(即 ipa 或 app)?

请尽快帮助我们。

【问题讨论】:

  • 如果有请提供解决方案

标签: ios security binary reverse-engineering


【解决方案1】:

好吧,我会尽力回答你的问题,但请记住,我在逆向 ipa 应用程序方面经验很少。

入侵者是否可以看到用于构建应用程序的所有类?

在越狱设备上转储 ipa 非常容易。您只需要在您的设备上安装一个 ssh 服务器(以及一个用于解密可执行文件(如果已加密)的小脚本)。然后你可以使用IDA Pro或Hopper之类的软件来反汇编可执行文件并查看汇编代码。

入侵者是否可以通过进程注入改变应用程序的逻辑来修改内存代码?

我不知道进程注入是否可行,但肯定可以通过修补可执行汇编代码来实现。

苹果是否提供了任何方法来保护二进制文件(即 ipa 或 应用程序)?

是的,从 AppStore 下载的应用程序有 FairPlay DRM,但正如我之前所说,有一个小脚本可以自动解密它。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多