-
-
[原创]iOS Writeup
-
发表于: 2015-10-19 18:01 2310
-
第一题:
给手机越狱,签名debugserver,原先程序无法运行,重新签名ipa
debugserver附加进程
lldb远程调试连接
获得内存基址偏移量
找到-[ViewController onClick]方法,发现开头有凯撒+AES算法,但是之后却是解密完成后与输入对比,直接在解密完成后,与用户输入对比时下断即可在_objc_msgSend执行完成后获得明文。
当时下了两个断点,断点地址为:0x0000B7AE+offset、0x0000B7A4+offset
第二题:
不知道怎么做,等writeup
给手机越狱,签名debugserver,原先程序无法运行,重新签名ipa
debugserver附加进程
lldb远程调试连接
获得内存基址偏移量
找到-[ViewController onClick]方法,发现开头有凯撒+AES算法,但是之后却是解密完成后与输入对比,直接在解密完成后,与用户输入对比时下断即可在_objc_msgSend执行完成后获得明文。
当时下了两个断点,断点地址为:0x0000B7AE+offset、0x0000B7A4+offset
第二题:
不知道怎么做,等writeup
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
赞赏
雪币:
留言: