iOS逆向-應用重簽名

很多微商都會在自己的手機上開多個微信,方便使用一個手機管理多個微信。那么這是怎么做的呢?本文將一步一步介紹iOS應用是如何重新簽名的,以實現一個應用在手機多開。

首先需要先獲取一個對應的ipa包

獲取ipa包,有三種方式:
1.通過助手(PP助手,愛思助手)下載
2.從越獄手機中拷貝
3.使用itenues 12.6.3下載

codesign

Xocde提供了簽名工具,codesign,我們通過幾個命令就可以完成重簽名
codesign -vv -d xx.app 列出APP的簽名信息security find-identity -v -p codesigning 列出鑰匙串里可簽名的證書
Codesign –fs “證書串” 文件名 強制替換簽名Chmod +x 可執行文件 給文件添加權限
security cms -D -i ../embedded.mobileprovision 查看描述文件codesign -fs “證書串” --no-strict --entitlements=權限文件.plist APP包
$Zip –ry 輸出文件 輸入文件 將輸入文件壓縮為輸出文件

C0013495EB1F09D71B233133FE421D5A.png

查看APP加密標識:cryptid為0代表沒有加密,不為0代表用某種加密方式加密。
2.png

手動重簽名步驟

一.刪除插件和帶有插件的.app包(比如Watch)


3.png

4.png

二.對Frameworks里面的庫進行重簽名


3161F0144F97E60A6DED6064D1C53B2C.png

三.給可執行文件 +x(可執行)權限
$chmod +x WeChat
四.添加描述文件(新建工程,真機編譯得到)

1.新建空工程,真機編譯
2.在空工程目錄的Products目錄下,打開xxx.app,獲取到embedded.mobileprovision,然后拷貝到將重簽名的app包中,通過security cms -D -i embedded.mobileprovision查看embedded.mobileprovision,獲取entitlements內容,然后建立entitlements.plist文件,將內容放入entitlements.plist文件中。
五.替換BundleID
在要重簽名的包中,找到Info.plist,將bundleId修改為與空工程一直
六.通過授權文件(entilements.plist)重簽.app包.


55.png

七.(對Payload文件夾)打包成ipa包,并安裝.

使用Xcode重簽名

第一、二、三與手動重簽名一致,需要手動操作
使用Xcode執行四、五、六、七個步驟
將第一、二、三步驟做好后的的app包,替換空工程目錄的Products目錄下的app包,利用xcode簽名打包,直接運行到手機上。

使用腳本自動簽名(按照手動的步驟,寫成腳本)

# ${SRCROOT} 它是工程文件所在的目錄
TEMP_PATH="${SRCROOT}/Temp"
#資源文件夾,我們提前在工程目錄下新建一個APP文件夾,里面放ipa包
ASSETS_PATH="${SRCROOT}/APP"
#目標ipa包路徑
TARGET_IPA_PATH="${ASSETS_PATH}/*.ipa"
#清空Temp文件夾
rm -rf "${SRCROOT}/Temp"
mkdir -p "${SRCROOT}/Temp"

#----------------------------------------
# 1. 解壓IPA到Temp下
unzip -oqq "$TARGET_IPA_PATH" -d "$TEMP_PATH"
# 拿到解壓的臨時的APP的路徑
TEMP_APP_PATH=$(set -- "$TEMP_PATH/Payload/"*.app;echo "$1")
# echo "路徑是:$TEMP_APP_PATH"
#----------------------------------------
# 2. 將解壓出來的.app拷貝進入工程下
# BUILT_PRODUCTS_DIR 工程生成的APP包的路徑
# TARGET_NAME target名稱
TARGET_APP_PATH="$BUILT_PRODUCTS_DIR/$TARGET_NAME.app"
echo "app路徑:$TARGET_APP_PATH"

rm -rf "$TARGET_APP_PATH"
mkdir -p "$TARGET_APP_PATH"
cp -rf "$TEMP_APP_PATH/" "$TARGET_APP_PATH"

#----------------------------------------
# 3. 刪除extension和WatchAPP.個人證書沒法簽名Extention
rm -rf "$TARGET_APP_PATH/PlugIns"
rm -rf "$TARGET_APP_PATH/Watch"

#----------------------------------------
# 4. 更新info.plist文件 CFBundleIdentifier
#  設置:"Set : KEY Value" "目標文件路徑"
/usr/libexec/PlistBuddy -c "Set :CFBundleIdentifier $PRODUCT_BUNDLE_IDENTIFIER" "$TARGET_APP_PATH/Info.plist"

#----------------------------------------
# 5. 給MachO文件上執行權限
# 拿到MachO文件的路徑
APP_BINARY=`plutil -convert xml1 -o - $TARGET_APP_PATH/Info.plist|grep -A1 Exec|tail -n1|cut -f2 -d\>|cut -f1 -d\<`
#上可執行權限
chmod +x "$TARGET_APP_PATH/$APP_BINARY"

#----------------------------------------
# 6. 重簽名第三方 FrameWorks
TARGET_APP_FRAMEWORKS_PATH="$TARGET_APP_PATH/Frameworks"
if [ -d "$TARGET_APP_FRAMEWORKS_PATH" ];
then
for FRAMEWORK in "$TARGET_APP_FRAMEWORKS_PATH/"*
do

#簽名
/usr/bin/codesign --force --sign "$EXPANDED_CODE_SIGN_IDENTITY" "$FRAMEWORK"
done
fi
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容

  • 代碼重簽名 簽名機制 iOS簽名需要用到codesign這個命令,了解這個命令的用法可以增加我們對簽名機制的了解 ...
    觀星閱讀 2,183評論 0 1
  • 網上關于簽名的腳本有很多,我找了個本人覺得比較好用的腳步iOS_resign_scripts,下載腳步里面有三個腳...
    涵元閱讀 7,029評論 16 19
  • 一、越獄版應用重簽名(正版的需要砸殼,這個以后介紹) 應用重簽名需要以下幾個步驟: 刪除插件和帶有插件的.app包...
    綠葉竹林閱讀 1,498評論 0 1
  • 準備工作 代碼簽名 (code signing) 對一個App來講至關重要,是iOS系統安全的重要組成部分,決定了...
    pandora的技術博客閱讀 2,877評論 3 51
  • 最近有朋友需要幫忙用公司企業證書打包企業內側應用,經過本人搜集、采坑,目前最簡單、可靠地重簽名解決方案(企業證書可...
    歌白尼閱讀 9,225評論 17 16