吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2850|回复: 48
上一主题 下一主题
收起左侧

[iOS 原创] 某iOS计算器vip破解

[复制链接]
跳转到指定楼层
楼主
dnqs123 发表于 2024-3-19 15:25 回帖奖励
本帖最后由 dnqs123 于 2024-3-20 10:39 编辑

使用monkeydev测试,小明计算器 vip 破解

[Objective-C] 纯文本查看 复制代码
CHDeclareClass(NSString)
CHOptimizedClassMethod0(self, BOOL, NSString, isVipUser){
    BOOL kk = CHSuper0(NSString, isVipUser);
    return YES;
}
CHOptimizedClassMethod0(self, BOOL, NSString, isPermanentVipUser){
    BOOL kk = CHSuper0(NSString, isPermanentVipUser);
    return YES;
}


CHConstructor{
    CHLoadLateClass(NSString);
    CHClassHook0(NSString, isVipUser);
    CHClassHook0(NSString, isPermanentVipUser);
}


补充下分析过程
计算器虽然很多,但是都不咋好用,没有历史记录,有广告等等,下面说下分析过程:

1.手机需要越狱,然后使用frIDA-ios-dump,导出砸壳的包。frida-ios-dump安装教程如下:https://iosgods.com/topic/171082-frida-server-rootless-binary-dumpdecrypt/#comments
2.Charles抓包发现调用了XMGetMeCount接口,推测和vip有关。发现每次打开设置页面,都会调用这个接口,使用FLEXList越狱插件,查看设置页面控制器名称是SetViewController。

3.使用Hopper Disassembler,导入ipa可执行文件,搜索SetViewController,查看伪代码,找到了调用XMGetMeCount接口的位置getMeData

4.查看SetViewController getMeData的反汇编代码,在接口的block回调里,使用了XM_VIPToken字段,

5.搜索XM_VIPToken,发现了NSString的两个类方法isVipUser、isPermanentVipUser

6.monkeydev运行项目,hook这两个方法isVipUser、isPermanentVipUser,完成破解。 https://github.com/AloneMonkey/MonkeyDev/wiki




iShot_2024-03-19_15.24.18.jpg (77.53 KB, 下载次数: 2)

效果图

效果图

download.txt

127 Bytes, 下载次数: 32, 下载积分: 吾爱币 -1 CB

砸壳ipa仅用于学习使用

免费评分

参与人数 4吾爱币 +2 热心值 +3 收起 理由
MrYulong + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
mylifeismylife + 1 + 1 谢谢@Thanks!
288918 + 1 用心讨论,共获提升!
hu15823 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
Hmily 发表于 2024-3-19 16:44
倒是来个分析啊,咋定位找到关键函数的,为啥设置这个标志位。
3#
HackerAnt 发表于 2024-3-19 16:55
4#
zhaokai1328 发表于 2024-3-19 16:57
5#
wwsw110 发表于 2024-3-19 17:37
计算器还搞个vip。。。
6#
opposite2 发表于 2024-3-19 17:46
哈哈哈哈哈哈哈哈哈 vip 才能用吗
7#
Henglie 发表于 2024-3-19 18:05
Hmily 发表于 2024-3-19 16:44
倒是来个分析啊,咋定位找到关键函数的,为啥设置这个标志位。

显然,同理可得,由题意得,证毕。

免费评分

参与人数 1吾爱币 -10 收起 理由
Hmily -10 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

查看全部评分

8#
wzx960318 发表于 2024-3-19 18:22
。。。计算器vip  比自带的酸的准些吗
9#
41902797 发表于 2024-3-19 18:33
破 成功了吗 稳不稳定
10#
太阳tt123 发表于 2024-3-19 18:43
这个计算器用过,挺不错,就是免费版广告太多了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 05:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表