首页
社区
课程
招聘
[原创]iOS Writeup
发表于: 2015-10-19 18:01 2247

[原创]iOS Writeup

2015-10-19 18:01
2247
第一题:
给手机越狱,签名debugserver,原先程序无法运行,重新签名ipa
debugserver附加进程
lldb远程调试连接
获得内存基址偏移量
找到-[ViewController onClick]方法,发现开头有凯撒+AES算法,但是之后却是解密完成后与输入对比,直接在解密完成后,与用户输入对比时下断即可在_objc_msgSend执行完成后获得明文。
当时下了两个断点,断点地址为:0x0000B7AE+offset、0x0000B7A4+offset
第二题:
不知道怎么做,等writeup

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//