亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > iOS > 正文

iOS安全防護系列之重簽名防護與sysctl反調試詳解

2019-10-21 18:40:47
字體:
來源:轉載
供稿:網友

一 重簽名防護

想自己的app不被重簽名,可以在代碼中檢測簽名信息,然后采取措施.

1、查看證明組織單位

iOS,安全防護,重簽名防護,sysctl,反調試

或者進入.app的包內容,查看embedded.mobileprovision信息security cms -D -i embedded.mobileprovision 找到<key>application-identifier</key>的value的第一部分就是

2、利用簽名信息進行重簽名防護

void checkCodesign(NSString *id){ // 描述文件路徑 NSString *embeddedPath = [[NSBundle mainBundle] pathForResource:@"embedded" ofType:@"mobileprovision"]; // 讀取application-identifier 注意描述文件的編碼要使用:NSASCIIStringEncoding NSString *embeddedProvisioning = [NSString stringWithContentsOfFile:embeddedPath encoding:NSASCIIStringEncoding error:nil]; NSArray *embeddedProvisioningLines = [embeddedProvisioning componentsSeparatedByCharactersInSet:[NSCharacterSet newlineCharacterSet]];  for (int i = 0; i < embeddedProvisioningLines.count; i++) { if ([embeddedProvisioningLines[i] rangeOfString:@"application-identifier"].location != NSNotFound) {    NSInteger fromPosition = [embeddedProvisioningLines[i+1] rangeOfString:@"<string>"].location+8;    NSInteger toPosition = [embeddedProvisioningLines[i+1] rangeOfString:@"</string>"].location;    NSRange range;  range.location = fromPosition;  range.length = toPosition - fromPosition;    NSString *fullIdentifier = [embeddedProvisioningLines[i+1] substringWithRange:range];  NSArray *identifierComponents = [fullIdentifier componentsSeparatedByString:@"."];  NSString *appIdentifier = [identifierComponents firstObject];   // 對比簽名ID  if (![appIdentifier isEqual:id]) {  //exit  asm(   "mov X0,#0/n"   "mov w16,#1/n"   "svc #0x80"   );  }  break; } }}

二 sysctl檢測是否被調試

#import <sys/sysctl.h>bool checkDebugger(){ //控制碼 int name[4];//放字節碼-查詢信息 name[0] = CTL_KERN;//內核查看 name[1] = KERN_PROC;//查詢進程 name[2] = KERN_PROC_PID; //通過進程id查進程 name[3] = getpid();//拿到自己進程的id //查詢結果 struct kinfo_proc info;//進程查詢信息結果 size_t info_size = sizeof(info);//結構體大小 int error = sysctl(name, sizeof(name)/sizeof(*name), &info, &info_size, 0, 0); assert(error == 0);//0就是沒有錯誤  //結果解析 p_flag的第12位為1就是有調試 //p_flag 與 P_TRACED =0 就是有調試 return ((info.kp_proc.p_flag & P_TRACED) !=0); }

檢測到調試就退出

if (checkDebugger()) { asm("mov X0,#0/n"  "mov w16,#1/n"  "svc #0x80"  ); }

三 針對二 破解sysctl

因為sysctl是系統方法,所以可以被fishhook給hook,所以可以動態庫注入,hook到sysctl,改變sysctl的查詢結果使用異或取反kp_proc.p_flag

//原始函數的地址int (*sysctl_p)(int *, u_int, void *, size_t *, void *, size_t);//自定義函數int mySysctl(int *name, u_int namelen, void *info, size_t *infosize, void *newinfo, size_t newinfosize){ if (namelen == 4 && name[0] == CTL_KERN && name[1] == KERN_PROC && name[2] == KERN_PROC_PID && info && (int)*infosize == sizeof(struct kinfo_proc)) { int err = sysctl_p(name, namelen, info, infosize, newinfo, newinfosize); //拿出info做判斷 struct kinfo_proc * myInfo = (struct kinfo_proc *)info; if((myInfo->kp_proc.p_flag & P_TRACED) != 0){  //使用異或取反  myInfo->kp_proc.p_flag ^= P_TRACED; }   return err; }  return sysctl_p(name, namelen, info, infosize, newinfo, newinfosize);}+(void)load{ //交換 rebind_symbols((struct rebinding[1]){{"sysctl",mySysctl,(void *)&sysctl_p}}, 1);}

四 針對三 不讓sysctl失效

可以在fishhook sysctl之前就檢測,跟我之前ptrace生效的策略一樣,自己寫庫,在庫中每隔一段時間就檢測一下sysctl。因為自己的庫最新被調用.

五 用匯編調用關鍵系統方法

自己庫最新被調用的防護方法,可以符號斷點斷住,然后定位到sysctl的位置,最后改變macho的二進制從而破解,所以通過匯編調用sysctl ptrace exit等是相對安全的

exit:

 asm("mov X0,#0/n"  "mov w16,#1/n"  "svc #0x80"  );

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VEVB武林網的支持。


注:相關教程知識閱讀請移步到IOS開發頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
精品国产区一区二区三区在线观看| 欧美精品一区在线播放| 日韩精品在线观看一区二区| 欧美日韩免费一区| 亚洲第一区中文字幕| 伊人久久精品视频| 超碰91人人草人人干| 欧美性感美女h网站在线观看免费| 亚洲精品电影久久久| 精品久久国产精品| 国产精品美女在线| 国产精品欧美风情| 亚洲最大中文字幕| 久久综合色88| 欧美高清视频在线| 国产视频观看一区| 亚洲www视频| 久久久久久久久电影| 亚洲色图激情小说| 日韩成人高清在线| 亚洲美女动态图120秒| 日韩成人在线电影网| 最近中文字幕mv在线一区二区三区四区| 91精品美女在线| 欧美亚洲第一页| 欧美性理论片在线观看片免费| 欧美影院久久久| 日韩欧美中文字幕在线观看| 亚洲人成绝费网站色www| 97精品国产aⅴ7777| 黄色一区二区在线观看| 欧美视频裸体精品| 日韩av观看网址| 国产精品久久久久久久久久久新郎| 久久精品99久久久香蕉| 久久精品国产久精国产思思| 亚洲精品福利视频| 亚洲色图35p| 欧美激情乱人伦| 欧美大全免费观看电视剧大泉洋| 上原亚衣av一区二区三区| 日韩在线一区二区三区免费视频| 激情懂色av一区av二区av| 韩国一区二区电影| 亚洲精品日韩在线| 亚洲色图在线观看| 51色欧美片视频在线观看| 日韩美女在线观看| 亚洲一区二区中文| 亚洲一区二区在线| 影音先锋欧美在线资源| 欧美性猛交xxxx免费看漫画| 国产不卡av在线免费观看| 日本精品一区二区三区在线| 亚洲护士老师的毛茸茸最新章节| 亚洲日韩中文字幕在线播放| 日韩精品视频在线观看网址| 欧日韩不卡在线视频| 欧美大片欧美激情性色a∨久久| 大桥未久av一区二区三区| 久久久噜噜噜久噜久久| 久色乳综合思思在线视频| 欧美激情第一页xxx| 久久久伊人欧美| 亚洲xxxx视频| 最新国产精品亚洲| 激情久久av一区av二区av三区| 91热精品视频| 久久久亚洲影院你懂的| 一区二区欧美久久| 国产精彩精品视频| 欧美与黑人午夜性猛交久久久| 精品中文字幕乱| 欧美国产中文字幕| 亚洲肉体裸体xxxx137| 亚洲国产美女精品久久久久∴| 亚洲欧美日韩爽爽影院| 国产精品高潮呻吟视频| 亚洲图中文字幕| 最近2019中文免费高清视频观看www99| 欧美日韩加勒比精品一区| 日韩精品极品毛片系列视频| 欧美性xxxxx| 热久久免费国产视频| 夜夜嗨av一区二区三区四区| 国产在线精品一区免费香蕉| 亚洲美女在线看| 精品国内亚洲在观看18黄| 亚洲成人免费在线视频| 91视频8mav| 亚洲资源在线看| 精品久久久在线观看| 日韩美女在线观看一区| 日韩av一区在线| 一本大道亚洲视频| 久久精品91久久久久久再现| 91精品在线影院| 欧美精品性视频| 亚洲男人7777| 成人免费视频97| 97视频在线观看免费| 18性欧美xxxⅹ性满足| 日韩在线免费高清视频| 国产精品成熟老女人| 欧美激情欧美激情| 国产中文日韩欧美| 久久99精品视频一区97| 在线观看日韩av| 性欧美办公室18xxxxhd| 国产亚洲精品久久久久久777| 久久久亚洲精选| 97免费中文视频在线观看| 亚洲人成欧美中文字幕| 欧美一级淫片aaaaaaa视频| 国产91精品最新在线播放| 亚洲国产一区二区三区四区| 欧美影院成年免费版| 国产精品入口夜色视频大尺度| 成人在线视频网站| 中国china体内裑精亚洲片| 欧美午夜精品久久久久久人妖| 最新中文字幕亚洲| 久久久免费在线观看| www.精品av.com| 欧美黑人性视频| 国产精品狼人色视频一区| 亚洲精品www| 高清一区二区三区四区五区| 久久久黄色av| 午夜精品久久久久久99热软件| 日韩欧美国产骚| 亚洲老头老太hd| 2021久久精品国产99国产精品| 久久久久亚洲精品成人网小说| 精品日本美女福利在线观看| 亚洲人成在线观看网站高清| 久久精品2019中文字幕| 在线日韩av观看| 欧美性高潮在线| 国产91亚洲精品| 中文字幕日韩精品有码视频| 成人精品一区二区三区电影免费| 亚洲人成电影网站色www| 91精品国产色综合久久不卡98口| 成人国内精品久久久久一区| 在线国产精品视频| 国产精品亚洲综合天堂夜夜| 亚洲欧美综合v| 久久久国产一区| 亚洲精品小视频| 色综合久久中文字幕综合网小说| 欧美成人高清视频| 国产精品久久久久久网站| 亚洲第一中文字幕| 亚洲女人初尝黑人巨大| 日韩免费在线播放| 欧美激情视频一区二区| 久久久久久网站| 91精品久久久久久| 91在线观看免费高清完整版在线观看| 亚洲色图第一页| 欧美老女人在线视频| 欧美激情视频网| 欧美激情乱人伦|