大神给点思路吗
可以 这很迅雷
我之前尝试修改成功过, 但不是hook.
app脱壳后,怎样通过调试获得内存中的数据?能否介绍下大概流程?不胜感激
问题太宽泛了无法回答
你好,就是通过调试,查看数据包中的内容,我想请问下该怎么做?
网络传输数据包? dump内存?
恩恩,对的
……这是个选择题,问你要了解两个里面的哪个,“对的”是什么鬼
dump内存 sorry,刚刚弄别的有点懵逼
把验证签名的函数给干掉
memory read 啊
是不是改了题目了?
嗯,狗神已经研究决定了,要有逆向有关的元素,然后就有了这道题
关于第二点,可以参考 https://blog.0xbbc.com/2015/04/swift-support-for-class-dump/
修改?不知道。
不是同行只是单纯的看看
之前下载树人的 SysSecInfo,能检测后台的进程,而且还能上架 Appstore,如果能研究出来他们是怎样搞掂的就好了