"探秘工具:MacOS工具探索"

本文將進一步介紹iOS逆向工具,既有對已有工具的深入剖析,也會引入一些新的工具。若您尚未了解前文內容,建議先行查閱,以便更好地理解本文內容。

1. iFunBox

下載地址:iFunBox

  • iFunBox是一款小巧的iPhone文件管理軟件.

  • 管理多媒體文件
    使用iFunbox的快速功能入口可以輕松管理設備中的應用,照片,音樂,手機鈴聲,視頻和語音備忘錄,從此對你的多媒體文件一覽無余。

  • iOS根文件系統
    iFunbox幫您輕松深究一個越獄iOS設備的根文件系統,提供了快速瀏覽,即時文件預覽及快速文件搜索,可以自定義SpringBoard個性主題。

  • 移動硬盤
    在iFunbox的 "我的設備" 或 "工具箱" 中,有一個叫 "移動硬盤" 的文件夾,可以支持存放任何類型和大小的文件。

  • USB 隧道
    像iPhone的USB隧道套件,USB隧道地圖打開TCP端口上的設備到PC,使PC連接到他們的通信程序。

iFunBox

iFunBox是一款老牌iOS文件管理工具,可以非常方便地操作iOS中的文件.

如果手機已經連接mac,iFunBox會顯示一下內容

  • User Applications
  • App File Sharing
  • System Applications
  • Shortcuts
  • General Storage
  • Camera
  • Ringtones
  • iBooks
  • Raw File System

通過該軟件就可以找到手機目錄,為后面的逆向開發做鋪墊.

  • 越獄準備條件(系統架構師RAM64,最低iPhone5s的機器.)
    這是我之前接的圖,設備是iPhone5s,系統是iOS7.1.1,這個是我沒有升級之前的手機,完美越獄.
    現在我的這臺iPhone5s,已經升級到了12.3的系統,沒有辦法完美越獄.
    如果你有一臺系統是8.3.3的系統就很完美了.
    我建議大家準備一臺可以測試的手機,盡量不要在自己使用的手機上越獄.

  • 注意


越獄iOS必須安裝“Apple File Conduit 2” ,這樣iFunBox才能瀏覽iOS全系統文件.

2.pp助手

pp助手
  • PP助手正版是一款無需越獄,無需Apple ID,免費下載安裝海量正版資源應用,同時支持iPhone、iPad、iTouch等iOS設備的軟件、游戲下載安裝和管理工具。
pp助手-包括越獄應用及正版應用
  • pp助手中包含越獄應用及正版應用
    越獄應用直接脫殼,我們可以不必砸殼,直接拿來使用
    正版應用(AppStore加殼應用),需要手動脫殼(砸殼),我們才可以使用

  • 安裝pp助手的目的:
    1.方便獲取已經越獄的應用的ipa
    2.可以通過ipa包,獲取到ipa中的圖片資源

  • 如何獲取ipa包?
    我們隨便下載一款軟件

已經下載好的應用
應用ipa包

這里我們獲取到了ipa包.

3.愛思助手

下載愛思助手安裝到電腦
下載地址:https://www.i4.cn

愛思助手

我曾經在第一篇文章介紹到了手機越獄,提到了兩種越獄方式.(針對不同系統),文章地址: iOS逆向之手機越獄

  • 愛思助手一款多功能軟件,同樣具備下載ipa的功能
  • 可以幫助您的設備越獄,越獄一定要在系統允許的范圍內,才可以越獄
越獄功能
  • 打開愛思助手
愛思助手
  • 手機連接后進行越獄操作


    越獄1
越獄2

選擇你要越獄的系統進行越獄,安裝軟件提示進行越獄.

  • 證書驗證 注意
    • 當你手機越獄完成后,手機會裝一個yalu(系統不同,越獄的軟件不同

    • 我記得iOS9之前是完美越獄,無論手機是否重啟,越獄功能依然存在

    • iOS9就是非完美越獄

    • iOS9-10系統,越獄后安裝的是盤古,每次重啟后,打開盤古進行越獄,如果一次越獄不成就再越獄一次,直到越獄成功.


      盤古越獄
    • iOS10系統,越獄后安裝的是yalu的軟件,依然是非完美越獄,越獄同上.


      yalu越獄
    • iOS11系統,越獄后安裝的是electra,越獄同上.

electra越獄
  • iOS12系統,越獄后安裝的是loader的軟件,越獄開篇文章有介紹,文章地址: iOS逆向之手機越獄

    heckra1n

  • 這些系統越獄后,都會安裝越獄軟件,當您重啟后可以重新越獄.當第一次打開這些軟件,你需要如下圖進行軟件的證書驗證

證書驗證
  • 如果證書驗證成功,軟件就可以正常使用了.

4.iTools

我前幾篇文章中有介紹iTools,文章地址: iOS逆向之文件系統結構

iTools
  • 可以通過iTools查看系統文件的目錄(前提必須是越獄的系統)
  • 具體使用,大家下載后親自動手操作

5.抓包工具--Charles

Charles官網地址

Charle
  • 大家都叫它青花瓷,這個名字還蠻有意思,mac系統使用真的很不錯的軟件,是一款抓取數據的工具.
  • 當時,接觸這款軟件的原因,是通過抓取AppStore應用商店的工具,當時研究ASO優化,為了抓包數據,分析數據走向及數據包含的設備參數.
  • 當時遇到了很多問題,由于系統對應用數據進行了保護措施,研究了很多才配置好Charles的數據抓包,我寫的文章:抓包工具--charles(青花瓷)及獲取AppStore數據包中有詳細介紹,文章地址:探索未知:傾聽青花瓷Charles在AppStore的輕聲細語
  • 文章中介紹了如何配置http抓包,https證書配置后抓包及AppStore的數據如何獲取,獲取的解決方案.
  • 大家可以看一下這篇文章,這里就不再詳細介紹了.

6.Wireshark (抓包工具)

Wireshark官網地址

Wireshark
  • Wireshark也是一款抓包工具,功能更加強大,可以抓取各種數據包,TCP,UDP等;
  • 有緣了解它,主要工作中為了抓取服務器加速成功后,進入游戲是否可以抓到UDP包,從而降低游戲中的延遲.所以,通過Wireshark抓取游戲中數據的流動,從而分析服務器是否加速成功.
Wireshark主界面

圖中,我們看到en5,en0等信息,這些是物理網卡
我們通過指定或者確定的網卡,進行數據的抓包,可以抓取數據的走向以及流動,服務器是否有響應,作出準確的判斷.

  • 左上角是暫停,開始操作
  • 輸入框通過關鍵字進行信息過濾,方便數據查找
  • 更多工具的使用不再詳細介紹,大家可以自己動手練習一下,更多資料可以親自動手搜索.

7.Reveal (一款Mac下調試iOS應用的軟件)

截屏2019-12-23下午4.20.31.png

Reveal官網地址:Reveal

通過高級可視化、全面的檢查器和動態修改應用程序的能力,您可以在幾秒鐘內調試視圖布局和呈現問題。

  • Reveal是一款運行在Mac OS上的應用,現在有免費的Beta版本可供下載。要調試iOS應用,開發者要將應用程序與Reveal安裝的框架層關聯。

  • Reveal會掃描其網絡中關聯的應用程序,并讓開發者選擇連接其中之一,當連接到一個應用程序后,Reveal將顯示其UI,其中包括大量的參數和設置。

  • 開發人員現在可以檢查UI或者更改設置,直到用戶界面的外觀和行為達到預期目標。目前它尚不支持布局約束,但根據Reveal的支持文檔來看,這一功能將在未來的版本中發布。

  • Reveal可以和iOS模擬器一起使用,也可以用在運行在真機上的應用程序上。另外,Reveal的安裝只需幾分鐘。

  • 除了解析出UI參數外,Reveal也會通過一個分解的3D視圖顯示復雜的UI層次結構。開發者可以輕松的檢查UI組件的分層,并在其層次結構中選擇特定元素。為了進一步簡化調試,也可以僅關注部分UI,而把其余部分屏蔽起來。

Reveal

8.ios-app-signer (ipa文件重簽名)

iOS App Signer

下載地址: iOS App Signer

這是一個適用于OS X的應用程序,它可以(重新)簽名應用程序,并將它們綁定到ipa文件中,以便安裝到iOS設備上。

支持的輸入類型有:ipa, deb, app, xcarchive

app簽名

從圖中就可以看出,對ipa重簽名很簡單的,為什么這么說呢?
ios-app-signer包含以下內容

Input File 導入ipa
Signing Certificate 簽名證書
Provisinoing Profile:  Provisinoing Profile文件
New Applicaitonn ID: 新應用的標識符
App Display Name : 應用名
App Version: 應用版本
App Short Version: 發布版本

簽名操作起來很簡單,一鍵start操作,就可以進行應用簽名.


簽名

簽名完成,導出ipa文件.

image.png

我們可以進行安裝到我們的設備了.

總結

本篇文章主要介紹了8款mac應用軟件.
1.iFunBox
2.pp助手
3.愛思助手
4.iTools
5.抓包工具--Charles
6.Wireshark
7.Reveal
8.ios-app-signer
下一篇文章將繼續介紹更多逆向工具。如果您對逆向感興趣,請繼續關注!

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,702評論 6 534
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,615評論 3 419
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,606評論 0 376
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,044評論 1 314
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,826評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,227評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,307評論 3 442
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,447評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,992評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,807評論 3 355
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,001評論 1 370
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,550評論 5 361
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,243評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,667評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,930評論 1 287
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,709評論 3 393
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,996評論 2 374

推薦閱讀更多精彩內容