pip install frida-tools
frida-server 安装
https://github.com/frida/frida/releases/download/16.5.1/frida_16.5.1_iphoneos-arm64.deb
dpkg -i frida_16.5.1_iphoneos-arm64.deb
frida-ps -U
objection
注意与frida的兼容性
(可能 Pygaments 版本不兼容)
objection -g 进程名(pid) explore
objetion log 文件位置 users/Administrator/.objection
objection
查找描述文件
security find-identity
加载Frida Gadget动态库,以便能在运行时修改应用程序
objection patchipa -s netspi_test.ipa -c 0[REDACTED]C
其中-s参数是IPA文件,-c参数是代码签名证书。
安装 app
https://github.com/ios-control/ios-deploy
ios-deploy -W -b ./Payload/NetSPI.app
绕过iOS SSL验证
ios sslpinning disable
同类型软件
SSLKillSwitch:https://github.com/nabla-c0d3/ssl-kill-switch2
Burp Mobile Assistant:https://portswigger.net/burp/help/mobile_testing
frida-trace -U -i -p
-U usb 设备
-i c函数
-p pid
-F 前台应用
-j java 函数
-h objc 函数
越我插件开发
theos配置
Tweak hook
Tweak原理
Logos语法
各种裣测
抓包检測与绕过
抓包原理
证书检測 Objection ssIpinning
双向驗证 找p12证书 找密码
代理检測 不走代理
frida栓渊与绕过
越弒检測与绕过
非越就设备上的選向
iOS签名机制
重签名
代码逢入
免越狱使用frida
各种逆向实战
知识的共性
Reveal 查看界面
substate