For Fun:使用 IDA 调试 iOS 程序的步骤

本文详细介绍了如何使用IDA调试iOS程序,包括前提要求、实验环境、映射端口和附加调试步骤。通过拷贝应用程序到电脑,利用ida64加载,并配合debugserver和lldb,设置断点,实现对iOS应用的后台调试。尽管IDA在处理ASLR方面存在挑战,但可以通过编写插件或修改MachO属性来改善调试体验。
摘要由CSDN通过智能技术生成

前提要求

1、熟悉基本的 IDA 操作。

2、会对手机进行越狱。

3、从手机上拷贝文件到电脑,从电脑上拷贝文件到手机。

4、会使用 ldid 对 debugserver 签名,增加权限。

5、会使用工具(如:iproxy)映射手机端口。

6、了解如何使用 LLDB 调试应用,可以参考我 15 年写的文章:《在非越狱设备上使用LLDB 调试第三方 App》。

实验环境

64 位 iOS

映射端口

iproxy 11022 11022 DEVICE_UUID

 

附加、调试 iOS App

1、将 /Applications/Calculator.app/Calculator拷贝到电脑上。

2、使用 IDA 64 加载Calculator。

3、在手机上启动 Calculator。

4、找到 Calculator 的 PID:

 

ps aux |grep Calculator

假设 PID 为:692</

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值