百趣云 百趣云的博客

🔖iOS逆向

博主
百趣云
1天前 · NEW!
iOS 抓包的三层障碍iOS 上抓 HTTPS 比 Android 更折腾,障碍分三层:系统层:iOS 默认信任用户安装的 CA(描述文件装证书后还要在"设置→通用→关于→证书信任设置"里手动开完全信任——这一步 90% 的新手会漏)ATS(App Transport Security):苹果强制的安全策略,但只卡"系统 CA 不信任"的场景,装了证书就过SSL Pinning:App 代码里写死证书/公钥校验,系统信任链完全被绕过——这是真正的城墙SSL Kill Switch 2:一键绕过 PinningSSL Kill Switch 2 是 iOS 上绕过证书绑定的标准工具,原理是 ho
博主
百趣云
1天前 · NEW!
为什么 iOS 逆向第一步是砸壳App Store 下载的 IPA 里,二进制被苹果的 FairPlay DRM 加密——直接拖进 IDA/Hopper 看到的代码段全是密文,无法静态分析。砸壳(decrypt)的本质:利用系统加载器解密后的内存镜像,把明文 dump 出来重打包。前提:一台越狱设备(iOS 13-15 的 checkra1n/palera1n 时代设备最顺手)。frida-ios-dump 标准流程# 1. 设备上起 frida-server(iOS 版),USB 连接 # 2. 电脑上 pip install frida-ios-dump cd frida-ios-dump
博主
百趣云
1天前 · NEW!
越狱检测在检测什么iOS App(尤其是金融、政务类)启动时普遍做越狱检测,检测到就闪退或限制功能。检测点分四类:1. 文件系统特征越狱后多出来的文件是第一批路标:NSArray *paths = @[@"/Applications/Cydia.app", @"/usr/sbin/sshd", @"/usr/bin/ssh", @"/etc/apt", @"