ios android 逆向 对比,iOS逆向开发--APP重签名

article/2025/10/19 13:52:36

签名原理

在非越狱手机上要调试一个三方的APP,我们首先要对其重签名,跑在我们的手机上,我们才能对其进行进一步的动态和静态调试

要对一个APP包进行重签名,要有一个越狱的APP包,这个可以去PP助手上下载,也可以自己砸壳(砸壳原理方法后续介绍)

你也需要了解苹果对APP的签名原理,可以参考这篇文章

接下来介绍APP重签名三种方法

1、手动重签

查看APP包的签名信息

$codesign -vv -d xxx.app

如图代表是苹果官方签名的

adb9e25ce455

1528026835629.jpg

要重签名一定要有一个证书才可以,如下命令查看本机所有证书

$security find-identity -v -p codesigning

查看描述文件信息:

$security cms -D -i 描述文件路径

在开发完成之后我们的APP要上传到App Store需要进行加密,从App Store下载安装APP的时候需要解密,这是一个可逆的过程。进入到.app 路径下,查看可执行文件的加密信息!

$otool -l WeChat | grep crypt

加密标识为0,代表没有加密(因为已经砸壳了)两个标识代表这个可执行文件支持两个架构arm64、armv7

adb9e25ce455

WX20180603-201222@2x.png

签名

$codesign -fs "证书" 需要签名的文件

重签名:

进入APP 显示包内容

1.删除插件Plugins文件夹里面的内容!

2.Watch 直接干掉!

3.对 Frameworks 进行签名!

进入Frameworks路径下输入命令

$codesign -fs "证书" 需要签名的文件 (codesign -fs "iPhone Developer: Zhi Liu (LQ6Y8GCF49)" MMCommon.framework)

依次给所有framework签名

4.给可执行文件执行权限!

$chmod +x WeChat

5.拷贝描述文件(新建一个工程,拷贝出描述文件到要签名的APP包内)

6.修改info.plist 的Bundle ID,改为之前新工程的Bundle ID

7.查看描述文件信息:

$security cms -D -i 描述文件路径(security cms -D -i embedded.mobileprovision)

权限文件字典

keychain-access-groups

2KR7MSFPJM.*

get-task-allow

application-identifier

2KR7MSFPJM.*

com.apple.developer.team-identifier

2KR7MSFPJM

用Xcode生成一个plist权限文件,拷贝进要签名的APP包里面

8.签名整个APP!

$codesign -fs "证书" --no-strict --entitlements=en.plist XXX.app

9.打包其实就是一个zip

$zip -ry WeChat.ipa Payload

10.利用Xcode安装,安装成功代表重签名成功

这种方式有可能不成功,苹果会不定时更改签名规则

2、利用Xcode重签

苹果的签名规则Xcode最清楚,

新建一个工程,运行在真机,生成app包,把要签名的APP包拷贝到新建工程app包所在的位置,要签名的APP包名字改为新建工程的名字,新工程的app包删除,

更改要签名的APP包的Bundle ID为新工程的Bundle ID

对应的framework同手动签名一样依次签名

给可执行文件权限,同手动签名

删除插件Plugins和Watch 文件夹

运行新工程成功代表签名成功了

3、利用shell脚本进行自动重签

新建一个项目

在项目中新建一个shell脚本文件

adb9e25ce455

67686679

在项目根目录先建两个文件夹 APP(存放要签名的APP包) 和 Temp

写入shell脚本

# ${SRCROOT} 为工程文件所在的目录

TEMP_PATH="${SRCROOT}/Temp"

#资源文件夹,放三方APP的

ASSETS_PATH="${SRCROOT}/APP"

#ipa包路径

TARGET_IPA_PATH="${ASSETS_PATH}/*.ipa"

#新建Temp文件夹

rm -rf "$TEMP_PATH"

mkdir -p "$TEMP_PATH"

# --------------------------------------

# 1. 解压IPA 到Temp下

unzip -oqq "$TARGET_IPA_PATH" -d "$TEMP_PATH"

# 拿到解压的临时APP的路径

TEMP_APP_PATH=$(set -- "$TEMP_PATH/Payload/"*.app;echo "$1")

# 这里显示打印一下 TEMP_APP_PATH变量

echo "TEMP_APP_PATH: $TEMP_APP_PATH"

# -------------------------------------

# 2. 把解压出来的.app拷贝进去

#BUILT_PRODUCTS_DIR 工程生成的APP包路径

#TARGET_NAME target名称

TARGET_APP_PATH="$BUILT_PRODUCTS_DIR/$TARGET_NAME.app"

echo "TARGET_APP_PATH: $TARGET_APP_PATH"

rm -rf "$TARGET_APP_PATH"

mkdir -p "$TARGET_APP_PATH"

cp -rf "$TEMP_APP_PATH/" "$TARGET_APP_PATH/"

# -------------------------------------

# 3. 为了是重签过程简化,移走extension和watchAPP. 此外个人免费的证书没办法签extension

echo "Removing AppExtensions"

rm -rf "$TARGET_APP_PATH/PlugIns"

rm -rf "$TARGET_APP_PATH/Watch"

# -------------------------------------

# 4. 更新 Info.plist 里的BundleId

# 设置 "Set :KEY Value" "目标文件路径.plist"

/usr/libexec/PlistBuddy -c "Set :CFBundleIdentifier $PRODUCT_BUNDLE_IDENTIFIER" "$TARGET_APP_PATH/Info.plist"

# 5.给可执行文件上权限

#添加ipa二进制的执行权限,否则xcode会告知无法运行

#这个操作是要找到第三方app包里的可执行文件名称,因为info.plist的 'Executable file' key对应的是可执行文件的名称

#我们grep 一下,然后取最后一行, 然后以cut 命令分割,取出想要的关键信息。存到APP_BINARY变量里

APP_BINARY=`plutil -convert xml1 -o - $TARGET_APP_PATH/Info.plist|grep -A1 Exec|tail -n1|cut -f2 -d\>|cut -f1 -d\

#这个为二进制文件加上可执行权限 +X

chmod +x "$TARGET_APP_PATH/$APP_BINARY"

# -------------------------------------

# 6. 重签第三方app Frameworks下已存在的动态库

TARGET_APP_FRAMEWORKS_PATH="$TARGET_APP_PATH/Frameworks"

if [ -d "$TARGET_APP_FRAMEWORKS_PATH" ];

then

#遍历出所有动态库的路径

for FRAMEWORK in "$TARGET_APP_FRAMEWORKS_PATH/"*

do

echo "🍺🍺🍺🍺🍺🍺FRAMEWORK : $FRAMEWORK"

#签名

/usr/bin/codesign --force --sign "$EXPANDED_CODE_SIGN_IDENTITY" "$FRAMEWORK"

done

fi

我们可以将上面的shell脚本写生一个shell文件,在我们的用户目录下新建一个文件夹HShell 专门来存放我们的shell脚本,再把上面的shell文件放进去,每次使用时候引入路径就可以

adb9e25ce455

086876867

如果运行这个脚本报错,需要给这个脚本执行权限

chmod +x 脚本文件名称

补充

在非越狱环境下逆向重签名有一个强大的Xcode插件MonkeyDev,大部情况下都会使用这个工具进行重签名,官网有详细的介绍安装和使用教程,其实现原理就是上面介绍的原理,MonkeyDev是在此基础上进行了一层封装。


http://chatgpt.dhexx.cn/article/O5hjYJkO.shtml

相关文章

IOS逆向-抓帧分析

背景 分析图形学、游戏等的时候,很多时候需要抓帧分析 步骤 动态调试APP点击 点击FPS,触发渲染,查看面板是否有数据点击📷按钮,触发渲染再次点击📷按钮,结束抓帧 问题 FPS数据面板没有数据…

IOS逆向-动态调试

文章目录 LLDBXcode重新签名版本调试(手动) ✅重新签名版本调试(自动)不重新签名版本调试 LLDB Xcode -> Attach -> 点击 || 按钮 -> 使用lldb终端 手机/Developer/usr/bin/debugserver localhost:2233 /var/containers/Bundle/Application/*/*/xxxx电脑 lldb -> …

IOS逆向初探

前言 这些文章用于记录学习路上的点点滴滴,也希望能给到刚入门的小伙伴们一点帮助。爱而所向,不负所心。 环境 iphone 6 MacOS Monterey 12.3.1 一、IOS开发语言 Objective-C Objective-C是iOS操作系统运用的软件开发语言。Objective-C的流行完全是因…

移动App入侵与逆向破解技术-iOS篇

如果您有耐心看完这篇文章,您将懂得如何着手进行app的分析、追踪、注入等实用的破解技术,另外,通过“入侵”,将帮助您理解如何规避常见的安全漏洞,文章大纲: 简单介绍ios二进制文件结构与入侵的原理介绍入侵常用的工具和方法,包括pc端和手机端讲解黑客技术中的静态分析和…

C#应用程序与MATLAB联合编程

本文主要结合C#编写应用程序方便强大和MATLAB在工业科学界的广泛应用,结合两者的优点,利用C#编写的windows桌面应用程序作为UI交互接收用户配置,并根据用户在前端应用界面的操作自动控制MATLAB运行,并将MATLAB计算的结果返回桌面应…

编程输出中文变问号的解决办法

问题是出现在windows的dos显示设置上。 如何解决这个问题? 1.打开运行,输入cmd; 2.界面顶部右键,option中选择默认值; 3.将437(OEM-美国)改为936(ANSI/OEM-简体中文GBK) …

Python入门(二)-编程环境

本章重点介绍 Python 编程环境的搭建,包括各个平台下 Python 的下载和安装,常见 IDE 的使用,如何运行 Python 程序等。我还会亲自带着大家编写并运行第一个 Python 程序,让大家认识一下最简单的 Python 代码。 本章的后半部分还介…

数模混合信号建模语言Verilog-AMS

混合信号建模语言Verilog-AMS 很多人做模拟电路的朋友,都希望有一款“模拟FPGA”,希望有一个“模拟的Verilog”,但现实是没有“模拟的Verilog”只有混合信号建模语言-Verilog-AMS,今天就简单介绍一下-Verilog-AMS。 为了便于物理系…

Java入门-Java语言概述

1、Java语言基本概述 1.1、什么是计算机编程语言 人与人之间是如何沟通的呢?从小父母就教会我们说话,在长期的熏陶和自我学习中,我们就学会了普通话,学会了表达自己的需求,父母收到我们的信号或者听到我们的要求也会尽…

Python 批量下载BiliBili视频 打包成软件

文章目录 一、项目概述1.项目背景2.环境配置下载ffmpeg设置环境变量 二、项目实施1.导入需要的库2.设置请求参数3.基本处理4.下载视频5.视频和音频合并成完整的视频6.3种下载方式的分别实现7.主函数 三、项目分析和说明1.结果测试改进说明2.软件打包3.改进分析4.合法性说明 如有…

Java 之父 James Gosling 最新访谈:JIT 很好,但不适合所有语言

计算机编程确实是一门艺术。 James Gosling,“Java 之父”, 完成了 Java 的原始设计,并实现了 Java 最初版本的编译器和虚拟机。 90年代初,James Gosling和一群技术人员合作“绿色计划”,创建了一个名为Oak的项目,旨在…

Python语言概述及其运行机制详解

即日起,我们将打开一个新的编程世界的大门——Python语言。Python是一种跨平台的计算机程序设计语言。是一种面向对象的动态类型语言,最初被设计用于编写自动化脚本(shell),随着版本的不断更新和语言新功能的添加,越来越多被用于独…

go语言开发环境搭建

Go 是一个开源的编程语言,它能让构造简单、可靠且高效的软件变得容易。 Go语言专门针对多处理器系统应用程序的编程进行了优化,使用Go编译的程序可以媲美C或C代码的速度,而且更加安全、支持并行进程。 学习Go一部分是兴趣,一部分是…

汇编语言程序运行过程分析

实验项目程序运行过程分析综合性实验2020年11月 18日 一、实验综述 1.实验目的及要求 (1)掌握程序执行具体过程 (2)构建汇编语言的运行环境 (3)掌握汇编语言的编译连接过程 (4)掌…

【x86汇编】第六章 输出/输出和win32编程

文章目录 输入/输出指令和数据的传送方式输入/输出指令输入指令IN输出指令OUT串输入指令INS串输出指令OUTS 数据的传送方式无条件传送查询传送直接存储器中断传送 中断与异常中断的概念不可屏蔽中断 NMI可屏蔽中断 INTR除法出错溢出调试异常(单步)软中断…

总算编译通过了《自制编程语言》一书里的代码!

起初按照书里的说明来搭建Windows下的环境,卡在下载和编译正则表达式库“鬼车”的地方,后来留言给作者,才知道这个库已经转移到github上了(2018年4月25时点:https://github.com/kkos/oniguruma)&#xff0c…

脑语言v0.5.8 2500令【单字编程】

脑语言v0.5.8 2500令【单字编程】 【号】【单字】【多字】【英文】 1 1脑 脑语言 naoyuyan 2 配 配置 config 3 班 班级 grade 4 令 指令 command 5 述 描述 description 6 横 ■横 ■x 7 纵 ■纵 ■y 8 深 ■深 ■z 9 宽 ■宽 width 10 高 ■高 height 11 撑 缩放…

p4 编程语言环境配置

文章目录 前言建议直接看第二种方法第一种方法:p4官方教程里的方法(不建议,我没安装成功)1.1 下载并安装 Virtual Box1.2 下载并安装 Vagrant1.3 利用 Vagrant 安装虚拟机 第二种方法:直接导入已经配置好的虚拟镜像文件…

Python学习笔记 - Python语言概述和开发环境

一、Python简介 1.1 Python语言简史 Python由荷兰人吉多范罗苏姆(Guido van Rossum)于1989年圣诞节期间,在阿姆斯特丹,为了打发圣诞节的无聊时间,决心开发一门解释型程序语言。Python语言基于ABC教学语言开发的。1991年第一个Python解释器公…

西门子plc如何用c语言编程软件下载,s7一200编程软件下载安装

s7-200编程软件是专为西门子s7-200系列可编程控制器而设计开发的一款工业化编程工具,该工具基于Windows系统而开发,功能强大,既可用于开发用户程序,又可实时监控用户程序的执行状态,是西门子PLC用户不可缺少的开发工具。 软件特色 1、简单、易学,能够解决复杂的自动化任务…