最近比较热Mach-O LC_LOAD_DYLIB Hook,自己的尝试
砸壳这些不表了,我们拿Wechat来实验把. 设备 iPhone6 9.0.2 1.编写dylib 我是用theos里面的library来创建的 创建后代码: __attribute__((constructor)) static void entry() { NSLog(@"hook success"); } 然后make编译成 hook1.dylib 2....
View Article最近比较热Mach-O LC_LOAD_DYLIB Hook,自己的尝试
有可能是这个问题,2种方式调试:1. 你只写个ctor,里面一句NSLog(@"hello");试试看有没有输出;2. LLDB启动App,单步跟进,看看能不能到dylib内部去。就知道是不是dylib的问题了
View Article?expand现在怎么无效了 代码好乱...有什么好方法
iosre.com ?expand in Cycript not longer works? Try this According to saurik, add a .toString() to the end of the string you wanna print, like: cy# [[UIApp keyWindow] recursiveDescription].toString()...
View ArticleiOS砸壳的时候提示killed: 9
用lipo命令把arm64的slice去掉,重签名后拷贝回iOS,就可以跑armv7的slice;再dumpdecrypted应该就可以了
View Articlelldb各种命令以及实例(欢迎大家一起编辑,一起添油加醋😁)
条件断点: br s -a 0x02107730+0x000ab000 -c '(BOOL)[(NSString *)$r2 isEqualToString:@"snakeninny"]' 打印对象: po [[[UIWindow keyWindow] rootViewController] _printHierarchy] po [[UIWindow keyWindow]...
View Article