首页
社区
课程
招聘
[原创]深入理解IOS重签名检测
发表于: 2025-6-10 12:31 9138

[原创]深入理解IOS重签名检测

2025-6-10 12:31
9138
收藏
免费 144
支持
分享
最新回复 (89)
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
76

讲得很透彻,从CodeDirectory结构到CMS签名解析都很到位,特别是提供的篡改检测代码很实用。对做iOS逆向分析很有参考价值,我在思维导图里梳理了完整技术框架!

最后于 2025-11-11 11:29 被mb_cizqyhuh编辑 ,原因:
2025-11-11 11:22
0
雪    币: 108
活跃值: (1456)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
77
师傅,请教一下这句话,antiplugin.dylib插件通过 TrollFools插件注入到了 APP中,TrollFools的原理是将动态库加入了 APP中某个模块(这里是 AFNetworking)的依赖路径中
如果这里用fishhook等hook框架,编译成dylib,是不是也能通过rollFools插件注入到了 APP中,免越狱达到劫持函数参数?
2025-11-21 09:56
0
雪    币: 4446
活跃值: (2098)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
78
mb_wdhsjycl 师傅,请教一下这句话,antiplugin.dylib插件通过 TrollFools插件注入到了 APP中,TrollFools的原理是将动态库加入了 APP中某个模块(这里是 AFNetworkin ...
谁是师傅,叫谁师傅
2025-11-21 15:05
0
雪    币: 108
活跃值: (1456)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
79
CCTV果冻爽 谁是师傅,叫谁师傅
尊称,楼主又显得不太礼貌,不过我理解的师傅,您能输出文章教会我这些知识点则为师傅,不一定非是亲师徒关系,希望不会冒犯到您
2025-11-21 15:44
0
雪    币: 4446
活跃值: (2098)
能力值: ( LV12,RANK:220 )
在线值:
发帖
回帖
粉丝
80
mb_wdhsjycl 师傅,请教一下这句话,antiplugin.dylib插件通过 TrollFools插件注入到了 APP中,TrollFools的原理是将动态库加入了 APP中某个模块(这里是 AFNetworkin ...
注入动态库后自然就可以fishhook 劫持。只是 inlinehook稍微麻烦些
2025-11-21 16:43
0
雪    币: 94
活跃值: (739)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
81
.
2025-11-28 03:23
0
雪    币: 134
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
82
666
2025-12-1 22:14
0
雪    币: 200
活跃值: (169)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
83
6
2025-12-2 21:21
0
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
84
2025-12-3 18:42
0
雪    币: 5611
活跃值: (3682)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
85
mark
2025-12-5 20:03
0
雪    币: 132
活跃值: (1941)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
86
666
2025-12-8 18:30
0
雪    币: 39
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
87
666
2025-12-10 10:06
0
雪    币: 233
活跃值: (780)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
88
666
2025-12-12 10:50
0
雪    币: 20
活跃值: (65)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
89
1111
2025-12-12 20:46
0
雪    币: 99
活跃值: (1212)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
90
学习!!!!!!!!
2025-12-20 01:03
0
游客
登录 | 注册 方可回帖
返回