ios使用ldid给mach-o文件签名SpringBoard的权限突破沙盒


因为SpringBoard可以突破沙盒执行任何app,查看SpringBoard的签名拥有很多权限,把自己的mach-o文件签名成SpringBoard的签名,就可以让自己的mach-o文件突破沙盒访问其他app

使用ldid导出mach-o文件的签名文件.entitlements文件

把xcode 的product 里的app,右键显示包内容,找到里面的mach-o文件.然后用终端打开当前目录,执行下列命令一个>大于号是覆盖,把ldid -e的权限覆盖到右边文件里, 2个大于号>是追加.这里用覆盖一个>

ldid -e 文件名 > 文件名.entitlements

例如我要改的文件叫TdwAppTool
要执行的指令是:

ldid -e TdwAppTool > TdwAppTool.entitlements

会发现目录里多了一个.entitlements文件这个文件格式是xml格式,可以吧扩展名改成xml或者plist,用xcode打开如下:
在这里插入图片描述
要把这个文件加上修改所有app的权限,可以把springboard的导出来

导出SpringBoard的签名文件

用越狱手机连接mac,然后用ifunbox打开目录Device\System Library\CoreServices\SpringBoard.app\SpringBoard
导出springboard的权限文件

ldid -e SpringBoard > SpringBoard.entitlements

注意看SpringBoard的签名文件权限很多,进度条很小
在这里插入图片描述

把SpringBoard的签名文件的权限签名给自己的app中

-S是强制替换被覆盖文件的权限

ldid -S签名文件名 被覆盖的文件名

注意这个指令大写的S和文件之间没有空格,签名文件和后面的被修改的文件有空格

 ldid -SSpringBoard.entitlements TdwAppTool

验证签名是否正确,重新查看TdwAppTool的签名文件

ldid -e TdwAppTool > TdwAppTool.entitlements
iOS逆向工程中,使用theos工具创建越狱插件并进行hook操作是一项高级技术。为了帮助你深入了解如何实施这一过程,推荐你参考《iOS逆向工程:theos安装与插件开发实战》。这个资源将为你提供实践指导,涵盖theos的安装配置、插件开发、hook技巧等关键知识。以下是详细的步骤和操作指南: 参考资源链接:[iOS逆向工程:theos安装与插件开发实战](https://wenku.csdn.net/doc/300uyfut8i) 1. 环境准备:确保你有一台已经越狱的iOS设备和安装了Xcode的Mac电脑。按照前文所述步骤安装theos并配置好环境变量。 2. 创建插件项目:使用theos提供的nic.pl脚本来生成新的插件项目,如`sudo /opt/theos/bin/nic.pl create -p com.example.springboardhook`。 3. 编写hook代码:在生成的项目目录中,使用Objective-C编写hook代码,通常是在Tweak.xm文件使用Cydia Substrate框架的API。例如,要hook SpringBoard的某个方法,可以写: ```objc %hook SpringBoard - (void)methodToHook { // 新功能或变更方法 %orig; // 调用原始方法 } %end ``` 4. 编译和安装插件:在项目目录中使用`make package install`命令,这将会编译插件并使用ldid对生成的deb包进行签名,然后在越狱设备上安装。 5. 测试和调试:重启SpringBoard或设备,观察你的hook是否成功实施,并检查是否按预期工作。 通过以上步骤,你可以创建一个简单的theos插件来hook SpringBoard。随着技术的深入,建议你继续查阅更多关于iOS逆向工程的资料,以获得更全面的理解和更高级的技巧。 参考资源链接:[iOS逆向工程:theos安装与插件开发实战](https://wenku.csdn.net/doc/300uyfut8i)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值