-
-
[原创]iOS Writeup
-
发表于: 2015-10-19 18:01 2247
-
第一题:
给手机越狱,签名debugserver,原先程序无法运行,重新签名ipa
debugserver附加进程
lldb远程调试连接
获得内存基址偏移量
找到-[ViewController onClick]方法,发现开头有凯撒+AES算法,但是之后却是解密完成后与输入对比,直接在解密完成后,与用户输入对比时下断即可在_objc_msgSend执行完成后获得明文。
当时下了两个断点,断点地址为:0x0000B7AE+offset、0x0000B7A4+offset
第二题:
不知道怎么做,等writeup
给手机越狱,签名debugserver,原先程序无法运行,重新签名ipa
debugserver附加进程
lldb远程调试连接
获得内存基址偏移量
找到-[ViewController onClick]方法,发现开头有凯撒+AES算法,但是之后却是解密完成后与输入对比,直接在解密完成后,与用户输入对比时下断即可在_objc_msgSend执行完成后获得明文。
当时下了两个断点,断点地址为:0x0000B7AE+offset、0x0000B7A4+offset
第二题:
不知道怎么做,等writeup
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
赞赏
看原图
赞赏
雪币:
留言: