-
-
[原创]iOS Writeup
-
发表于: 2015-10-19 18:01 2339
-
第一题:
给手机越狱,签名debugserver,原先程序无法运行,重新签名ipa
debugserver附加进程
lldb远程调试连接
获得内存基址偏移量
找到-[ViewController onClick]方法,发现开头有凯撒+AES算法,但是之后却是解密完成后与输入对比,直接在解密完成后,与用户输入对比时下断即可在_objc_msgSend执行完成后获得明文。
当时下了两个断点,断点地址为:0x0000B7AE+offset、0x0000B7A4+offset
第二题:
不知道怎么做,等writeup
给手机越狱,签名debugserver,原先程序无法运行,重新签名ipa
debugserver附加进程
lldb远程调试连接
获得内存基址偏移量
找到-[ViewController onClick]方法,发现开头有凯撒+AES算法,但是之后却是解密完成后与输入对比,直接在解密完成后,与用户输入对比时下断即可在_objc_msgSend执行完成后获得明文。
当时下了两个断点,断点地址为:0x0000B7AE+offset、0x0000B7A4+offset
第二题:
不知道怎么做,等writeup
[培训]科锐软件逆向54期预科班、正式班开始火爆招生报名啦!!!
赞赏
赞赏
雪币:
留言: