首页
社区
课程
招聘
[讨论]ios安全果然难学
发表于: 2017-12-14 11:02 7623

[讨论]ios安全果然难学

2017-12-14 11:02
7623

一个小甲方安全工程师一枚

最近公司要求除了web服务端测试之外还需要对移动客户端进行安全测试,安卓这块网上模拟器很多,真机也很便宜,资料也多,现在勉强能做下来。现在主要想学一下ios客户端这块,有一个为越狱的6s和win电脑,从网上找了一部分资料,除了hopper和ida调试、敏感信息这块能做,其他都需要手机越狱,想了解一下还能做什么安全测试!

PS:潜入了看雪iOS安全研究群,因聊天字体问题被版主禁言了,也是厉害,在这里吐槽一下,因本人使用电脑版qq,未注意到字体有问题,经群管理提示换气泡,已更换气泡,无其他任何提示直接禁言,我在群公告未发现不允许使用网络字体,已退群,ios安全果然难学。
坐等被喷或删帖

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 35
活跃值: (88)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
很容易好不好。
2017-12-14 11:34
0
雪    币: 3907
活跃值: (5817)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
3
就禁言了根本没T,你把字体改回来就好了。至于退群么真是的
2017-12-14 14:32
0
雪    币: 14855
活跃值: (6083)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
都是ARM指令,IOS相对简单?安卓不仅要懂ARM指令还要会JAVA  VM。
只是IOS工具相对少而已。IOS工具大部分都是for  IOS没有for  windows。IOS设计应该是不越狱也能调试的。
2017-12-14 14:38
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
tDasm 都是ARM指令,IOS相对简单?安卓不仅要懂ARM指令还要会JAVA VM。 只是IOS工具相对少而已。IOS工具大部分都是for IOS没有for windows。IOS设计应该是不越狱也能调试的 ...
不需要那么深入,就是渗透测试,我之前做的都是服务端的,领导要求客户端也要做,写评估报告。找朋友要了些指导手册之类的,发现测试大部分测试项都需要手机越狱
2017-12-14 18:25
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
roysue 就禁言了根本没T,你把字体改回来就好了。至于退群么真是的
吐槽一下,当时真有点生气,我一般都在电脑上用qq,只能看到气泡,字体看不出来,并且我改了气泡之后,莫名其妙的就被禁言了,哈哈
2017-12-14 18:28
0
雪    币: 141
活跃值: (171)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
刘jn 吐槽一下,当时真有点生气,我一般都在电脑上用qq,只能看到气泡,字体看不出来,并且我改了气泡之后,莫名其妙的就被禁言了,哈哈
你在群里潜水好了,遇到问题直接发红包(1毛至2毛这个区间)给roy就行了,有红包roy什么都给你搞定
2017-12-15 16:52
0
雪    币: 3907
活跃值: (5817)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
8
刘jn 吐槽一下,当时真有点生气,我一般都在电脑上用qq,只能看到气泡,字体看不出来,并且我改了气泡之后,莫名其妙的就被禁言了,哈哈
你自己退群的不要怪别人,没人T你!
2017-12-16 20:23
1
雪    币: 14855
活跃值: (6083)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
刘jn 不需要那么深入,就是渗透测试,我之前做的都是服务端的,领导要求客户端也要做,写评估报告。找朋友要了些指导手册之类的,发现测试大部分测试项都需要手机越狱
调试是开发者的基本手段。如果IOS都要越狱才能调试,那IOS研发者一定脑残了。因为只有2个选择,要么允许越狱,要么非越狱也能调试。显然IOS是不提供越狱工具的,那么就必然可以在非越狱模式下可以调试。
2017-12-17 12:14
0
雪    币: 2904
活跃值: (1337)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
10
莫激动  莫激动  潜心钻研技术才是正道,最好是搞个mac系统  虚拟机也行  但是电脑配置得跟上,可以用庆大基于  iOSOpenDev  修改的  MonkeyDev  Xcode插件  非越狱调试很6
2017-12-19 18:41
0
雪    币: 14855
活跃值: (6083)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
ydshk 莫激动 莫激动 潜心钻研技术才是正道,最好是搞个mac系统 虚拟机也行 但是电脑配置得跟上,可以用庆大基于 iOSOpenDev 修改的 MonkeyDev Xcode插件 非越狱调试很6
IOS虚拟机?哪里有下载?想玩玩IOS虚拟机
2017-12-20 11:31
0
雪    币: 2904
活跃值: (1337)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
12
tDasm IOS虚拟机?哪里有下载?想玩玩IOS虚拟机
Mac  OS在虚拟机里的安装  这里有教程  http://blog.csdn.net/hamber_bao/article/details/51335834
2017-12-20 20:05
0
雪    币: 5
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
13
世上无难事,这五字送你
2017-12-26 14:43
0
雪    币: 222
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
群在哪?
2018-1-4 12:25
0
雪    币: 1
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
开发模式下你可以注入各种动态库(无法打包上架),越狱后基本也是靠注入动态库修改源程序
2018-1-23 08:19
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
roysue 你自己退群的不要怪别人,没人T你!
同上
2018-5-17 13:42
0
雪    币: 207
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
再加吧!这种事情没必要太在意·脸皮厚才能学到东西0.0
2018-5-18 01:27
0
游客
登录 | 注册 方可回帖
返回
//