逆向自己的App(越狱环境)

       作为一个刚步入逆向之路的新手,  借着网上的资料对逆向工程有一个简单的学习,  在这里把我本人学习的最新成果带给大家, 以帮助更多的人, 少走弯路,  本人遇到了很多坑, 查阅了很多资料, 所以有不懂的地方可以私聊我, 我会尽自己的努力来帮助大家.

首先给大家看看我Demo的正常效果:  默认view的颜色时白色,  当我点击Red 就变成红色, 点我点击Green就变成绿色.然后我把这个项目安装到越狱的手机上, 本人的越狱手机是8.3系统iPhone5s.



安装后我感觉这样感觉颜色太单一了不好看, 在不改变原demo代码的情况下, 我们就要使用逆向工程, 实现对view随机色.

首先使用Theos创建Tweak工程, 这里就不介绍怎么配置工具了, 网上有很多资料, 如果有不懂的可以问我.

1.使用终端cd到你想要存放工程的目录, 输入命令  nic.pl  创建Theos工程, 这里我直接放在了用户目录下了.


2.这里我们选择第11个模板,  所以直接输入11, 按回车.

3.然后会让你输入一些信息  (项目名字)  (包id) (作者名字) (要hook的应用的id) (最后一个直接回车使用默认的就行, 意思是要kill的进程, 也可以写我们要hook的app的二进制文件名字)


4.然后查看我们创建的工程, 一共4个文件, 如果你的没有这4个文件, 那么你就可能创建错了模板. 这4个文件的作用我不做过多描述, 网上都有介绍.


5. 配置工程和编写想要实现的随机色代码. 大体说一下什么意思 ,  默认的makefile文件是这样的


都是默认的配置不需要更改只需要加入  :

THEOS_DEVICE_IP=192.168.1.101  右面的ip是手机的ip地址, 通过这个可以实现直接安装到手机

ARCHS = armv7 arm64  手机的架构 默认这样写就好了

TARGET = iphone:lastest:8.0  表示支持的手机系统版本, 最小8.0 

Demo_FRAMEWORKS = UIKit  导入的框架



然后就是编写我们想实现的代码:



这就是我们实现的随机色的代码, 很简单有木有. Tweak.xm使用Xcode打开.

6. 到这里所有的工程配置和代码编写就完成了, 下一步我们就要把工程安装到手机上, 然后实现随机色. 首先cd到我们工程目录, 然后执行 make package install 安装我们的项目. 



随后就是这样的界面, 意思就是编译加打包不同的架构, 然后输入ssh的密码, 这里要输入2次, 一次是编译, 一次是打包安装, 然后你就可以看到你的手机重启了, 这时再去之前安装的Demo看看是不是给你就变成了随机色.



温馨提示: 不用这种安装方式也可以通过把deb文件拖到手机中, 直接通过iFile安装. deb文件就在工程的packages文件夹下.




转载于:https://juejin.im/post/5a373d916fb9a0451b04a41c

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
iPhone手机端: 1.Apple File Conduit 2(替换afc2add),使PC端的管理工具可以访问iPhone的所有目录与文件. 2.AppSync,使可以安装破解的IPA,威锋源apt.weiphone.com. 3.Mobile Substrate或者Substrate Safe Mode 4.OpenSSH,作为SSH服务端; 5.Gnu Debugger(gdb),在这个源中cydia.radare.org,版本为1708,低版本不支持ios4.3+。 6.adv-cmds:ps命令可以查看进程信息; 7.darwin cc tools:otools可以查看可执行文件的详细信息; 8.Link Identity Editor:ldid签名; 9.Cycript是一款脚本工具,用于测试函数. 10.BigBoss Recommanded Tools是一系列命令行工具,强烈建议安装上. 这个工具有以下命令行工具还没装上: file #常用的file命令 links #links,文本浏览器 netcat #nc ngrep #ngrep (Network grep). Nmap #nmap Screen #screen tcpdump #tcpdump 11.iFile是一款文件管理工具. 12.MobileTerminal(注意没有空格)是开源的IOS版Terminal,注意:4以上系统都需要的是520-1版的mobile terminal,安装源是iPhoneCake源 http://cydia.xsellize.com,cydia作者源里那个太老了会出现闪退. 13.AppCrackr是一款用来对App破解去壳的工具,安装源是iPhoneCake源 http://cydia.xsellize.com. 14.syslogd是用于记录类UNIX中系统日志 的守护进程,我们可以通过/var/log/syslog/看到对应的log输出,安装源是http://apt.saurik.com. 15.SQLite是运行于iOS设备上的SQLite 数据库工具. 16.top是运行于iOS平台上的查看当前内存使用情况的工具. 17.Vi IMProved (即vim). 18.keychaineditor 19.netcat
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值