hi,大家好,小弟我最近在逆向分析一个app,通过使用dumpdecrypted对app进行砸壳后,拖入ida中可以分析,没有问题。
然后在分析某个class时,发现它是从某个framework中导入的,如下图:
然后我从我的iphone上将 app目录下 ConnectCore.framework/ConnectCore 拷贝到我的机器上,并拖入ida进行分析,却得不到正确反编译结果,如下图:
上图中都是二进制数据,而不是汇编指令。
我另外试验了几个framework,也是同样的问题。
求教下,是哪里出了问题,谢谢大家
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
artkai 试试Clutch砸壳
CoderLiYang 请问楼主,你的 IDA 下载地址能分享下吗? 我找了好久都没找到mac版的,感谢感谢
libinyxsn 谢谢楼上,我查了些资料,使用一个修改版本的的dumpdecrypted工具,可以将所有的framework都砸开,然后再用ida分析就没问题了,地址如下: 79cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6U0L8H3`.`. ...