0x16 使用introspy追蹤分析應(yīng)用程序

注:原文---念茜的博客

如果你已閱讀了《iOS安全攻防》系列專欄之前的文章,一定已經(jīng)對(duì)靜態(tài)以及運(yùn)行時(shí)分析app有了一定的了解。

我們可以借助的分析工具很多,工具和工具之間一般沒有什么優(yōu)劣比較性,完全看個(gè)人習(xí)慣什么擅長什么。

多個(gè)工具多條路,那么本文將介紹追蹤分析利器introspy。

對(duì)應(yīng)iOS系統(tǒng)版本,下載適用的introspy工具包:introspy下載地址傳送門

下載后,將其拷貝到設(shè)備中,并執(zhí)行安裝命令:

# dpkg -i com.isecpartners.introspy-v0.4-iOS_7.deb

重啟設(shè)備:

# killall SpringBoard

到設(shè)置中,就可以查看到instrospy的設(shè)置選項(xiàng)了

在Introspy-Apps中選擇要跟蹤的app名稱。

Instrospy-Settings則提供一些常規(guī)跟蹤設(shè)置選項(xiàng),默認(rèn)是全部開啟。

然后啟動(dòng)想要跟蹤的應(yīng)用程序,就可以直接查看log獲取Instrospy為我們跟蹤捕獲的信息,這里以跟蹤支付寶app為例。

打開支付寶app,選擇添加銀行卡,隨意添加一個(gè)卡號(hào),然后點(diǎn)擊下一步

支付寶app反饋添加失敗,該卡暫不支持,Instrospy捕獲的信息也很清晰:

追蹤信息被保存為一個(gè)數(shù)據(jù)庫introspy-com.alipay.iphoneclient.db,存放在:

./private/var/mobile/Applications/4763A8A5-2E1D-4DC2-8376-6CB7A8B98728/Library/introspy-com.alipay.iphoneclient.db

也可以借助Introspy-Analyzer在本地將該數(shù)據(jù)庫解析成一個(gè)直觀的report.html查看

Introspy-Analyzer下載地址傳送門

將introspy-com.alipay.iphoneclient.db拷貝到本地,執(zhí)行:

python introspy.py -p ios --outdir Portal-introspy-html introspy-com.alipay.iphoneclient.db

就會(huì)生成一個(gè) Portal-introspy-html? 文件夾,該目錄下有 report.html ,用瀏覽器打開:

open report.html

就可以清晰的查看追蹤信息了,主要分為DataStorage、IPC、Misc、Network、Crypto六大類信息。

舉個(gè)例子,選擇Crypto可以查看支付寶app采取了什么加密措施,如果你看過我之前的文章,一定會(huì)一眼就認(rèn)出來手勢(shì)密碼的:

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,431評(píng)論 6 544
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,637評(píng)論 3 429
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,555評(píng)論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,900評(píng)論 1 318
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 72,629評(píng)論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,976評(píng)論 1 328
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,976評(píng)論 3 448
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 43,139評(píng)論 0 290
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,686評(píng)論 1 336
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 41,411評(píng)論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,641評(píng)論 1 374
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,129評(píng)論 5 364
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,820評(píng)論 3 350
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,233評(píng)論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,567評(píng)論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 52,362評(píng)論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 48,604評(píng)論 2 380

推薦閱讀更多精彩內(nèi)容

  • 如果你已閱讀了《 iOS 安全攻防》系列專欄之前的文章,一定已經(jīng)對(duì)靜態(tài)以及運(yùn)行時(shí)分析 App 有了一定的了解。 我...
    無灃閱讀 297評(píng)論 0 0
  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,761評(píng)論 25 708
  • 發(fā)現(xiàn) 關(guān)注 消息 iOS 第三方庫、插件、知名博客總結(jié) 作者大灰狼的小綿羊哥哥關(guān)注 2017.06.26 09:4...
    肇東周閱讀 12,177評(píng)論 4 61
  • 打開微信,鋪天蓋地的都是三個(gè)字,母親節(jié),每看一次,心里就一陣揪心的疼,不敢打開的。二零零三年四月十五,媽媽離開了,...
    遇見_df22閱讀 184評(píng)論 2 0
  • 深秋季節(jié)來臨,凋謝的花朵早已成就熟透的果實(shí),片片枯葉隨風(fēng)飄灑著優(yōu)異的舞姿,向著大樹微笑的告別,小鳥若無其事的爭...
    秋月依舊閱讀 393評(píng)論 3 6