Powerful private methods for debugging in Cycript & LLDB
recursiveDescription I don't think it necessary to introduce this method again. It prints the hierarchy of an UIView object. Here's how we use it in Cycript: cy# [[UIApp keyWindow]...
View Article如何使ida显示函数名?
使用ida反编译出来的函数名都是类似off_3041BD34这样的,如何能够看到原来的函数名(如selfRef_placeholderLabel)? 这个非常影响二进制分析,有哪位大神知道,求告知!@snakeninny
View Article让LLDB效率倍增--Python脚本--Chisel
起因是因为要逆向一个系统软件,发现无法使用Cycript注入,只能使用LLDB,但是又十分怀念使用Cycript自定义方法的功能.如何寻找LLDB下的替代方法.翻看文档才知道LLDB还有Python脚本这功能. 这里分享一个LLDB的Python库Chisel Chisel Chisel是Facebook写的LLDB的指令集合,十分强大!十分强大!十分强大! 效果 pviews 打印视图结构...
View ArticleiOS怎么样一行代码,或者最少的代码让程序崩溃?
他只是阻塞掉了主进程 造成假死 应该不会被系统杀死 除非在mrc中 不停申请内存 可能会被杀死(在arc中不会出现此现象 系统会自动释放内存)
View ArticleiOS怎么样一行代码,或者最少的代码让程序崩溃?
我刚试了,放了个死循环在didFinishLaunchingWithOptions 里。然后在手机上试了一下,过一会儿进程就被系统杀死了。不过,如果是连着Xcode运行的话,看门狗好像不会被激活,那种情况下不会被杀死。
View Article砸壳失败了
iosre110: no suitable image found 在Mac的终端下执行 scp root@设备ip:/var/mobileApplications/86...66/Documents/WeChat.decrypted .
View Article找到了对应的ViewController但是IDA里面没有
frgrtgrt: Cannot find offset for address 直接执行class-dump可能会导致去执行了系统的class-dump,你这样写试试: ./class-dump -H -o ./headers 目标app.decrypted
View Articlesub_xxx 或C函数如何确定参数个数及类型?
在IDA中看到的很多sub_xxx, 如何确定它们的参数及类型?我说的不是block,而是普通的函数的参数。如何找到它们呢?
View Article