吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4753|回复: 24
收起左侧

[原创] ios逆向-VX小程序code获取-ios hook

  [复制链接]
larva110 发表于 2022-12-18 18:19
本帖最后由 larva110 于 2022-12-23 19:22 编辑

写在前面:
只是记录我平时做的小东西,不喜勿喷

开发环境:mac(系统11.6),xcode(版本13.1),monkeydev(ios逆向神器可免越狱开发动态库),chanify(一款跨平台消息通知服务,类似bark),需要开发者证书(年费688)。


最近在研究知苗易约小程序(95版本)的解密规则,最后逆向知苗易约小程序代码后得知 signature必须hook底层vx才能拿到
决定使用hook ios的VX

首先使用monkeydev创建xcode开发动态库的模版

然后使用monkeydev将脱壳后的VX用classdump取出所有头文件,分析小程序所用的头文件进行hook方法,一步步调试
截屏2022-12-18 下午6.10.19.png

将开发好的dylib注入到wechat ipa里,可以使用轻松签注入然后自签安装(免越狱),越狱机子可无视证书直接安装注入插件

注入了写好的插件的VX登陆后只要打开目标小程序,即可获取code  signature  也可以带上cookie一并发送到chanify

截屏2022-12-18 下午6.14.16.png

也可以将setStorage的数据hook出来

截屏2022-12-18 下午6.15.59.png

最后就可以把知苗易约的signature获取到即可抢苗了

免费评分

参与人数 5吾爱币 +4 热心值 +5 收起 理由
abc001 + 1 我很赞同!
hxf111000 + 1 + 1 用心讨论,共获提升!
allspark + 1 + 1 用心讨论,共获提升!
xxxlsy + 1 + 1 热心回复!
zlnxlzht + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

正己 发表于 2022-12-18 20:17
可以把过程再详细点,不然我相信很多人看得云里雾里的
头像被屏蔽
FirstExecution 发表于 2023-1-28 09:07
itakeaway 发表于 2022-12-18 20:33
jabir 发表于 2022-12-18 21:12
给力给力
dujiu3611 发表于 2022-12-18 23:25
过程来一遍呗,模拟一遍更容易掌握,感谢
影子恋人 发表于 2022-12-19 00:52
云里雾里的
netcsk 发表于 2022-12-19 09:51
本帖最后由 netcsk 于 2022-12-19 09:52 编辑

无无无无
Rainy 发表于 2022-12-19 14:39
好像说了什么,又好像什么都没说。
jyqjyq123 发表于 2022-12-19 14:44
大神,你这也太简洁了,多少些的过程
GHA_ 发表于 2022-12-20 09:47
这种帖子发出来有意义吗?什么都没说
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 09:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表