第一个IOS逆向工程

先来看看效果:


IMG_0028.png

最近在看 《ios应用逆向工程(第二版)》刚好看到利用theos创建tweak工程于是就上手试了一下。

1.安装THEOS

1.1

打开终端,设置目录
export THEOS=/opt/theos
安装 THEOS
sudo svn co http://svn.howett.net/svn/theos/trunk $THEOS

1.2 下载ldid

下载到tmp
sudo curl -s http://dl.dropbox.com/u/3157793/ldid > /tmp/ldid
复制
sudo cp /tmp/ldid $THEOS/bin/
权限
sudo chmod +x $THEOS/bin/ldid
删除
rm /tmp/ldid

1.3dpkg,打包用

安装Xcode Command Tools
xcode-select --install
安装Macport 选择自己的系统版本
https://guide.macports.org/chunked/installing.macports.html
设置下Port的环境 不然一直报command not found: port
export PATH=/opt/local/bin:/opt/local/sbin:$PATH
安装dpkg
sudo port install dpkg

2.1创建Theos工程

如果之前的command已经关闭,重新输入运行 export THEOS=/opt/theos 设置环境变量
$THEOS/bin/nic.pl

2.2 选择个工程模板

屏幕快照 2017-11-07 下午3.01.45.png

创建tweak工程选择11


7a0906dbfb5e03916e0df120cf167a5c.png

输入相应的参数

2.3 创建好后会生成4个文件

Makefile、Tweak.xm、control、iOSREProject.plist 下面进行简单说明。

2.3.1Makefile

Makefile 文件指定工程用到的文件、框架、库等信息,将整个过程自动化,下图为里面内容说明。


a081456d353ba5ba84db128e9dbfd36c.png

2.3.2Tweak.xm

用 Theos 创建 tweak 工程, 认生成的源文件是 Tweak.xm。
如果后缀名是单独一个“ x”,说明源文件支持 Logos 和 C 语法;
如果后缀名是“ xm ”,说明源文件支持 Logos 和 C/C++ 语法,与“ m ”和“ mm ”的区别类似。
Tweak.xm 语法众多,在这里简单介绍一些,详细语法大家可以去看书籍。
● %hook
指定需要 hook 的 class, 必须以 %end 结尾

%hook SpringBoard 
- (void)_menuButtonDown:(id)down {
     NSLog(@"You've pressed home button.");
     %orig; // call the original _menuButtonDown: 
}
%end

● %orig该指 在 %hook 内部使用,执行被 (hook)的 数的原始代码,如下:

%hook SpringBoard 
- (void)_menuButtonDown:(id)down {
       NSLog(@"You've pressed home button.");
       %orig; // call the original _menuButtonDown: }
%end

●还可以利用 %orig 更改原始 数的参数,例如:

%hook SBLockScreenDateViewController 
- (void)setCustomSubtitleText:(id)arg1 withColor:(id)arg2 {
         %orig(@"li lei", arg2); }
%end

2.3.3control文件

control文件 录了deb包管理系统所需的基本信息,会被打包进deb包里。
iOSREProject 里 control 文件的内容如下:


208bca0fa46b1503b8357a040f396fee.png

2.3.4iOSREProject.plist文件

简单来说就是里面描述了tweak 的作用范围,也就是需要作用的APP的bundle identifier。
也就是在创建项目的时候填写的这个地方:

3.1 工程配置完成后,开始打包编译安装

cd theos工程目录
make package install
再次过程中需要输入两次密码

**补充
如果在打包安装的时候出现如下错误:


8b212c5c34e555214d73d680525281d9f68a2a7b.png

找到:


屏幕快照 2017-11-07 下午3.18.52.png

把原来的打包方式改成gzip即可:
屏幕快照 2017-11-07 下午3.19.03.png
最后编辑于
?著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,100评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,308评论 3 388
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事?!?“怎么了?”我有些...
    开封第一讲书人阅读 159,718评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,275评论 1 287
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,376评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,454评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,464评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,248评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,686评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,974评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,150评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,817评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,484评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,140评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,374评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,012评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,041评论 2 351

推荐阅读更多精彩内容