首页
社区
课程
招聘
[求助]如何用ida逆向分析某个app下面的framework
发表于: 2017-7-13 14:07 17938

[求助]如何用ida逆向分析某个app下面的framework

2017-7-13 14:07
17938

hi,大家好,小弟我最近在逆向分析一个app,通过使用dumpdecrypted对app进行砸壳后,拖入ida中可以分析,没有问题。

然后在分析某个class时,发现它是从某个framework中导入的,如下图:


然后我从我的iphone上将 app目录下 ConnectCore.framework/ConnectCore 拷贝到我的机器上,并拖入ida进行分析,却得不到正确反编译结果,如下图:

上图中都是二进制数据,而不是汇编指令。


我另外试验了几个framework,也是同样的问题。

求教下,是哪里出了问题,谢谢大家



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 144
活跃值: (209)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
另外,我的ida版本是6.8  64bit
2017-7-13 14:08
0
雪    币: 279
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
试试Clutch砸壳
2017-7-13 22:26
0
雪    币: 144
活跃值: (209)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
artkai 试试Clutch砸壳
谢谢楼上,我查了些资料,使用一个修改版本的的dumpdecrypted工具,可以将所有的framework都砸开,然后再用ida分析就没问题了,地址如下:
0d4K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6U0L8$3&6J5j5h3c8W2N6W2)9J5c8X3c8#2L8i4m8V1k6h3y4J5P5i4m8@1k6h3b7`.
2017-7-14 10:03
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
请问楼主,你的  IDA  下载地址能分享下吗?  我找了好久都没找到mac版的,感谢感谢
2017-8-30 10:22
0
雪    币: 144
活跃值: (209)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
CoderLiYang 请问楼主,你的 IDA 下载地址能分享下吗? 我找了好久都没找到mac版的,感谢感谢
我用的windows版本的。
2017-9-18 21:14
0
雪    币: 225
活跃值: (4093)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
libinyxsn 谢谢楼上,我查了些资料,使用一个修改版本的的dumpdecrypted工具,可以将所有的framework都砸开,然后再用ida分析就没问题了,地址如下: 79cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6U0L8H3`.`. ...
要修改代码么?/
2017-10-9 16:49
0
雪    币: 213
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
对于dylib只能用lldb手动砸壳
2017-10-17 21:37
0
雪    币: 225
活跃值: (195)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
CoderLiYang 请问楼主,你的 IDA 下载地址能分享下吗? 我找了好久都没找到mac版的,感谢感谢
不是很好找吗,百度搜下就有了。我昨天刚找的。。。
2017-10-25 16:18
0
雪    币: 225
活跃值: (195)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
ee8K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4S2*7y4g2)9J5k6h3A6T1y4e0q4Q4x3X3g2F1k6i4c8Q4x3@1p5^5x3g2)9J5c8U0t1H3x3e0M7H3z5g2)9J5c8Y4c8G2L8$3I4K6i4K6u0r3d9f1c8m8i4K6g2X3f1s2u0G2i4K6g2X3e0h3q4U0i4K6g2X3K9X3t1#2x3g2)9J5k6i4u0S2M7W2)9J5y4X3&6T1M7%4m8Q4x3@1t1`.   下载地址在里面
2017-10-25 16:20
0
雪    币: 259
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
也可以用这个把framework一起砸出来  ad8K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6m8L8r3!0F1k6f1#2G2L8X3E0W2P5g2)9J5c8X3c8#2L8i4m8V1k6h3y4J5P5i4m8@1k6h3b7`.
或者很麻烦的手动lldb砸
546K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4k6h3u0Q4x3X3g2K6k6h3y4#2M7X3W2@1P5h3W2F1L8X3!0$3j5i4c8A6L8$3&6Q4x3X3g2U0L8$3#2Q4x3V1k6Z5N6h3u0X3M7#2)9J5c8X3W2a6f1#2)9J5y4e0t1H3d9r3q4U0K9$3W2F1k6#2)9J5y4e0t1H3c8%4g2A6k6r3g2Q4x3X3g2H3k6r3j5`.
2017-11-4 15:17
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
求教算法,出售也可,可以给个联系方式么?我还没权限发私信
2022-11-9 18:52
0
游客
登录 | 注册 方可回帖
返回