博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iOS攻防:Cycript攻·防
阅读量:6594 次
发布时间:2019-06-24

本文共 2117 字,大约阅读时间需要 7 分钟。

简介

Cycript允许开发人员探讨和修改iOS和Mac OS X上运行的应用程序。

Cycript是一个理解Objective-C语法的javascript解释器,它能够挂钩正在运行的进程,能够在> 运行时修改应用的很多东西。

  • 能够挂钩正在运行的进程,并且找出正被使用的类信息,例如view controllers,内部和第三方库,甚至程序的delegate的名称。
  • 对于一个特定的类,例如View Controller, App delegate或者任何其他的类,我们能够得到所有被使用的方法名称。
  • 能够得到所有实例变量的名称和在程序运行的任意时刻实例变量的值。
  • 能够在运行时修改实例变量的值。
  • 能够执行Method Swizzling,例如替换一个特定方法的实现。
  • 可以在运行时调用任意方法,即使这个方法目前并不在应用的实际代码当中。

Cycript安装

  • 在这里下载 http://www.cycript.org/
  • 在这里阅读所有Cycript诡计 http://top.jobbole.com/crawler/

先看看怎么用Cycript干点坏事吧

1. 给应用弹一个莫名其妙的alert

ssh登陆你的手机(如果不会,上一篇有~)

找一个app

这里我找的是以前做的一个app

 
  1. ps aux | grep blackwidow 

print

 
  1. mobile 466 6.6 7.0 508416 36204 ?? Ss 11:22AM 0:09.65 /xxxx/blackwidow 

这样知道进程号是466

hock住

 
  1. cycript -p 466 

如果你看到出现了cy#,说明你可以开始编写Cycript代码了

alert

 
  1. // 找到widnow 
  2. var window = [UIApplication sharedApplication].keyWindow; 
  3. // 初始化一个alert 
  4. var alert = [[UIAlertView alloc] initWithTitle:@"hack you" message:@"hack you" window cancelButtonTitle:@"cancel" otherButtonTitles:@"yes", nil]; 
  5. // 弹出来吧 
  6. [alert show];   

2. 探索一个app

 
  1. function printMethods(className) { 
  2. var count = new new Type("I"); 
  3. var methods = class_copyMethodList(objc_getClass(className), count); 
  4. var methodsArray = []; 
  5. for(var i = 0; i 
  6. var method = methods[i]; 
  7. methodsArray.push({selector:method_getName(method), implementation:method_getImplementation(method)}); 
  8. free(methods); 
  9. return methodsArray; 
  10.  

调用一下:

 
  1. printMethods(AppDelegate) 

输出结果:

是不是觉得发生了很可怕的事情?该有的都被打印出来了。

你还可以通过试探的方式找出每一个Controller的名字,例如:

insert

 
  1. var homeVC= [[[[[UIApplication sharedApplication] keyWindow] subviews] objectAtIndex:0] nextResponder]; 

print

 
  1. #"<HomePageTabBarViewController: 0x156cf200>" 

insert

 
  1. var page0VC = [homeVC.childViewControllers objectAtIndex:3] 

print

 
  1. #"<BaseNavigationController: 0x156decc0>" 

insert

 
  1. var meVC = page0VC.topViewController 

print

 
  1. var meVC = page0VC.topViewController 

这样,我们就找到了『我的』页面所属Controller。

查看所有的方法:

 
  1. printMethods(MeViewController)  

改个标题试试:

 
  1. [meVC setCurrentTitle:@"hack you"]; 

效果如下:

试想一下,如果MeViewController中或者LoginViewController中有一个方法叫getUserInfo,那么通过Cycript就可以轻而易举的拿到用户信息。

不过Cycript在这里最主要的作用还是偷窥APP和调试APP。

当然,好玩的方法还有很多。

知道了Cycript的可怕,在有重要信息藏在代码中的时候,我们也得学会如何放置Cycript修改运行时。

本文作者:佚名
来源:51CTO

转载地址:http://npjio.baihongyu.com/

你可能感兴趣的文章
JAVA API----Math类和Random类
查看>>
求js数组中最小值
查看>>
UVA10018 Reverse and Add
查看>>
【转载】Jquery验证 Jquery.validate详细解读
查看>>
软件需求规格书
查看>>
用Java axis2调用.net平台的Webservice出现的一些问题
查看>>
VS2005内存泄漏检测方法[转载]
查看>>
0619-dedeCMS的安装、重装、目录说明、基本操作及注意事项
查看>>
三角形面积 蓝桥杯
查看>>
form的一个问题
查看>>
数据库操作
查看>>
利用JavaScript jQuery实现图片无限循环轮播(不借助于轮播插件)-----转载
查看>>
050:navie时间和aware时间详解
查看>>
如何正确地在Spring Data JPA和Jackson中用上Java 8的时间相关API(即JSR 310也即java.time包下的众神器)...
查看>>
【python】-- 函数、无参/有参参数、全局变量/局部变量
查看>>
基于WinSvr2016(TP)构建的“超融合技术架构”进阶篇
查看>>
关于使用Android NDK编译ffmpeg
查看>>
烂泥:记一次诡异的网络中断
查看>>
在 SELECT 查询中使用集运算符
查看>>
Visual C++ 时尚编程百例006(快捷键)
查看>>