草庐IT

iOS开发逆向之应用重签名(上)

iOS是大鑫呀 2023-03-28 原文
本文主要介绍重签名的几种方式,以及如何对应用进行重签名,



应用重签名

从之前《iOS逆向应用签名》中可知,签名是指原始数据的Hash值解密。那么重签名,顾名思义,就是指将原始数据的Hash值重新加密

作为一个开发者,有一个学习的氛围跟一个交流圈子特别重要,这是一个我的iOS开发交流群:130 595 548,不管你是小白还是大牛都欢迎入驻 ,让我们一起进步,共同发展!(群内会免费提供一些群主收藏的免费学习书籍资料以及整理好的几百道面试题和答案文档!)

本次介绍的应用重签名方式主要有以下几种:

  • Codesign重签名

  • Xcode重签名

  • Shell脚本重签名

下面来进行一一介绍

方式1:Codesign重签名

在iOS中,Xcode为我们提供了签名工具,即codesign,通过一些命令即可完成重签名,如下所示

  • <article class="_2rhmJa" deep="5"security find-identity -v -p codesigning`: 列出钥匙串里可签名的证书

  • <article class="_2rhmJa" deep="5"Codesign –fs “证书串” 文件名` :强制替换签名

  • <article class="_2rhmJa" deep="5"Chmod +x 可执行文件` : 给文件添加权限

  • <article class="_2rhmJa" deep="5"security cms -D -i ../embedded.mobileprovision` :查看描述文件

  • <article class="_2rhmJa" deep="5"codesign -fs “证书串” --no-strict --entitlements=权限文件.plist APP包`

  • <article class="_2rhmJa" deep="5"Zip –ry 输出文件 输入文件` 将输入文件压缩为输出文件

Codesign演示

如何获取越狱手机的ipa包

  • 1、建立链接:sh usbConnect.sh

  • 2、连接手机:sh usbX.sh

  • 3、查看进程:ps -A

  • 4、筛选进程,找到微信进程:ps -A | grep WeChat

  • 5、拷贝:scp -r -P 12345 root@localhost:路径 ./

  • 6、查看拷贝的app包:cd WeChat.app

  • 7、查看可执行文件:otool -l WeChat | grep crypt (此时的cryptid 是 1,表示加密过的)

  • 8、查看app的权限:codesign -vv -d WeChat.app (有签名权限)

准备工作

注:所需的资料可关注公众号:编程大鑫 获取

  • 1、准备一个微信的越狱包,这里准备的是通过MyZip解压 微信-7.0.8.ipa

    • 其中的WeChat.app包含两个东西:app + app签名信息


  • 2、查看app包的签名信息(CMD+G): codesign -vv -d WeChat.app


  • 3、查看钥匙串的证书:security find-identity -v -p codesigning

  • 4、查看可执行文件详细信息:otool -l WeChat > ~/Desktop/123.txt。其中有cryptid加密id(0表示没有使用加密算法)

codesign重签名步骤
给应用重签名的步骤如下:

  • 1、删除插件和带有插件的.app包(例如Watch、plugins)

  • 2、对Frameworks里面的库进行重签名

  • 3、给可执行文件 +x(可执行)权限

  • 4、新建一个空工程

  • 5、添加描述文件(4中的空工程通过真机编译得到,且要运行,因为需要将描述文件安装到手机)

  • 6、替换.app包中BundleID(.app包中info.plist文件的BundleID要和描述文件中的BundleID保持一致)

  • 7、通过授权文件(Entilements)重签.app包、

    • 1)查看描述文件:$security cms -D -i embedded.mobileprovision

    • 2)将描述文件中Entilements 拷贝出来,生成plist文件。(文件名称entitlements.plist )

    • 3)用权限文件签名APP包: $ codesign -fs "Apple Development: XX(XX)" --no-strict --entitlements=entitlements.plist WeChat.app

  • 8、最后通过Xcode安装

  • 注:mach-o最重要的两块:代码块 + 数据块,其中加密主要是加密代码

codesign重签名演示
  • 前提:

    • 需要签名:wechat可执行文件(即Mach-O文件) + Frameworks

    • 需要删除:plugins(免费普通账户无法签名,可以删除) + Watch(也无法签名,删除)

  • 1、查看Frameworks,也是有签名信息的:codesign -vv -d andromeda.framework


  • 2、重签名Frameworks:codesign -fs "Apple Development: chenjialin1016@foxmail.com (C2893S7GXH)" andromeda.framework


    然后执行退出 cd ..

  • 3、查看可执行文件:ls -l WeChat


    • 注:重签名必须要有可执行权限,即 - x
  • 4、新建一个工程,获取chenjialin1016@foxmail.com (C2893S7GXH)对应的描述文件 ,例如 xxx xxx(Personal Team) 获取可执行文件中的描述文件,拷贝至WeChat包

  • 5、描述文件和BundleID有关系,需要修改WeChat的BundleID com.tencent.xin为 xxx.com.test

  • 6、查看描述文件的权限:security cms -D -i embedded.mobileprovision


    查看Entitlements(权限),是一个plist文件


    将其拷贝至一个plist文件(名称为Entitlements,需要新建)(路径:propertyList - open sourceCode - 拷贝 <dict></dict>)


    将其拷贝至payload文件夹中

  • 7、签名app(即mach-o签名):codesign -fs "Apple Development: xxxxxx@foxmail.com (C2893S7GXH)" --no-strict --entitlements=Entitlements.plist WeChat.app

  • 8、查看WeChat签名:codesign -vv -d WeChat.app, 此时签名信息已经替换


  • 9、安装


  • 10、调试:Debug - Attach to process - WeChat

Codesign重签名缺点:过程太繁琐

方式2:Xcode重签名

下面我们通过Xcode来进行重签名,步骤如下:

  • 1、删除Plugins、Watch

  • 2、重签名Frameworks

  • 3、创建并运行一个空工程

  • 4、修改Info.plist中的BundleID改为 空工程的BundleID

  • 5、利用修改后的app包,替换空工程的app包

  • 6、直接运行

与CodeSign重签名相比:少了其中的3(执行文件权限)、5(添加描述文件)、7(通过授权文件重签.app包)

xcode重签名演示

  • 1、将product中的WeChat替换成 需要我们之前重签名的WeChat


  • 2、CMD+R再次运行


总结

  • 重签名:将原始数据的Hash值重新加密

  • Codesign重签名步骤

    • 1)查看描述文件:$security cms -D -i embedded.mobileprovision

    • 2)将描述文件中Entilements 拷贝出来,生成plist文件。(文件名称entitlements.plist )

    • 3)用权限文件签名APP包: $ codesign -fs "Apple Development: XX(XX)" --no-strict --entitlements=entitlements.plist WeChat.app

    • 1、删除插件和带有插件的.app包(例如Watch、plugins)

    • 2、对Frameworks里面的库进行重签名

    • 3、给可执行文件 +x(可执行)权限

    • 4、新建一个空工程

    • 5、添加描述文件(4中的空工程通过真机编译得到,且要运行,因为需要将描述文件安装到手机)

    • 6、替换.app包中BundleID(.app包中info.plist文件的BundleID要和描述文件中的BundleID保持一致)

    • 7、通过授权文件(Entilements)重签.app包、

    • 8、最后通过Xcode安装

  • Xcode重签名步骤

    • 1、删除Plugins、Watch

    • 2、重签名Frameworks

    • 3、创建并运行一个空工程

    • 4、修改Info.plist中的BundleID改为 空工程的BundleID

    • 5、利用修改后的app包,替换空工程的app包

    • 6、直接运行


有关iOS开发逆向之应用重签名(上)的更多相关文章

  1. ruby - 将差异补丁应用于字符串/文件 - 2

    对于具有离线功能的智能手机应用程序,我正在为Xml文件创建单向文本同步。我希望我的服务器将增量/差异(例如GNU差异补丁)发送到目标设备。这是计划:Time=0Server:hasversion_1ofXmlfile(~800kiB)Client:hasversion_1ofXmlfile(~800kiB)Time=1Server:hasversion_1andversion_2ofXmlfile(each~800kiB)computesdeltaoftheseversions(=patch)(~10kiB)sendspatchtoClient(~10kiBtransferred)Cl

  2. ruby - 使用 C 扩展开发 ruby​​gem 时,如何使用 Rspec 在本地进行测试? - 2

    我正在编写一个包含C扩展的gem。通常当我写一个gem时,我会遵循TDD的过程,我会写一个失败的规范,然后处理代码直到它通过,等等......在“ext/mygem/mygem.c”中我的C扩展和在gemspec的“扩展”中配置的有效extconf.rb,如何运行我的规范并仍然加载我的C扩展?当我更改C代码时,我需要采取哪些步骤来重新编译代码?这可能是个愚蠢的问题,但是从我的gem的开发源代码树中输入“bundleinstall”不会构建任何native扩展。当我手动运行rubyext/mygem/extconf.rb时,我确实得到了一个Makefile(在整个项目的根目录中),然后当

  3. ruby-on-rails - Rails 应用程序之间的通信 - 2

    我构建了两个需要相互通信和发送文件的Rails应用程序。例如,一个Rails应用程序会发送请求以查看其他应用程序数据库中的表。然后另一个应用程序将呈现该表的json并将其发回。我还希望一个应用程序将存储在其公共(public)目录中的文本文件发送到另一个应用程序的公共(public)目录。我从来没有做过这样的事情,所以我什至不知道从哪里开始。任何帮助,将不胜感激。谢谢! 最佳答案 无论Rails是什么,几乎所有Web应用程序都有您的要求,大多数现代Web应用程序都需要相互通信。但是有一个小小的理解需要你坚持下去,网站不应直接访问彼此

  4. ruby - 无法运行 Rails 2.x 应用程序 - 2

    我尝试运行2.x应用程序。我使用rvm并为此应用程序设置其他版本的ruby​​:$rvmuseree-1.8.7-head我尝试运行服务器,然后出现很多错误:$script/serverNOTE:Gem.source_indexisdeprecated,useSpecification.Itwillberemovedonorafter2011-11-01.Gem.source_indexcalledfrom/Users/serg/rails_projects_terminal/work_proj/spohelp/config/../vendor/rails/railties/lib/r

  5. ruby-on-rails - Rails 应用程序中的 Rails : How are you using application_controller. rb 是新手吗? - 2

    刚入门rails,开始慢慢理解。有人可以解释或给我一些关于在application_controller中编码的好处或时间和原因的想法吗?有哪些用例。您如何为Rails应用程序使用应用程序Controller?我不想在那里放太多代码,因为据我了解,每个请求都会调用此Controller。这是真的? 最佳答案 ApplicationController实际上是您应用程序中的每个其他Controller都将从中继承的类(尽管这不是强制性的)。我同意不要用太多代码弄乱它并保持干净整洁的态度,尽管在某些情况下ApplicationContr

  6. ruby-on-rails - 如何在我的 Rails 应用程序 View 中打印 ruby​​ 变量的内容? - 2

    我是一个Rails初学者,但我想从我的RailsView(html.haml文件)中查看Ruby变量的内容。我试图在ruby​​中打印出变量(认为它会在终端中出现),但没有得到任何结果。有什么建议吗?我知道Rails调试器,但更喜欢使用inspect来打印我的变量。 最佳答案 您可以在View中使用puts方法将信息输出到服务器控制台。您应该能够在View中的任何位置使用Haml执行以下操作:-puts@my_variable.inspect 关于ruby-on-rails-如何在我的R

  7. Ruby Sinatra 配置用于生产和开发 - 2

    我已经在Sinatra上创建了应用程序,它代表了一个简单的API。我想在生产和开发上进行部署。我想在部署时选择,是开发还是生产,一些方法的逻辑应该改变,这取决于部署类型。是否有任何想法,如何完成以及解决此问题的一些示例。例子:我有代码get'/api/test'doreturn"Itisdev"end但是在部署到生产环境之后我想在运行/api/test之后看到ItisPROD如何实现? 最佳答案 根据SinatraDocumentation:EnvironmentscanbesetthroughtheRACK_ENVenvironm

  8. ruby - 如何验证 IO.copy_stream 是否成功 - 2

    这里有一个很好的答案解释了如何在Ruby中下载文件而不将其加载到内存中:https://stackoverflow.com/a/29743394/4852737require'open-uri'download=open('http://example.com/image.png')IO.copy_stream(download,'~/image.png')我如何验证下载文件的IO.copy_stream调用是否真的成功——这意味着下载的文件与我打算下载的文件完全相同,而不是下载一半的损坏文件?documentation说IO.copy_stream返回它复制的字节数,但是当我还没有下

  9. ruby - 是否可以覆盖 gemfile 进行本地开发? - 2

    我们的git存储库中目前有一个Gemfile。但是,有一个gem我只在我的环境中本地使用(我的团队不使用它)。为了使用它,我必须将它添加到我们的Gemfile中,但每次我checkout到我们的master/dev主分支时,由于与跟踪的gemfile冲突,我必须删除它。我想要的是类似Gemfile.local的东西,它将继承从Gemfile导入的gems,但也允许在那里导入新的gems以供使用只有我的机器。此文件将在.gitignore中被忽略。这可能吗? 最佳答案 设置BUNDLE_GEMFILE环境变量:BUNDLE_GEMFI

  10. ruby - 在 Windows 机器上使用 Ruby 进行开发是否会适得其反? - 2

    这似乎非常适得其反,因为太多的gem会在window上破裂。我一直在处理很多mysql和ruby​​-mysqlgem问题(gem本身发生段错误,一个名为UnixSocket的类显然在Windows机器上不能正常工作,等等)。我只是在浪费时间吗?我应该转向不同的脚本语言吗? 最佳答案 我在Windows上使用Ruby的经验很少,但是当我开始使用Ruby时,我是在Windows上,我的总体印象是它不是Windows原生系统。因此,在主要使用Windows多年之后,开始使用Ruby促使我切换回原来的系统Unix,这次是Linux。Rub

随机推荐