iOS安全攻防 工具鏈及獲取途徑

2021-06-21 12:50:03 字數 1068 閱讀 4960

常用的命令和工具

ps           ——顯示程序狀態,cpu使用率,記憶體使用情況等【

using the cydia package, adv-cmds does the trick!】

sysctl       ——檢查設定kernel配置

netstat     ——顯示網路連線,路由表,介面狀態等【

預設源 apt.saurik.com 下搜尋 network-cmds, ifconfig, route,同】

route        ——路由修改

renice       ——調整程式執行的優先順序

ifconfig    ——檢視網路配置

tcpdump   ——截獲分析網路資料報【

預設源 apt.saurik.com 下搜尋tcpdump 】

lsof           ——列出當前系統開啟的檔案列表,別忘記一切皆檔案,包括網路連線、硬體等

otool ①     ——檢視程式依賴哪些動態庫資訊,反編**段……等等等等【預設源 apt.saurik.com 下搜尋 cc tools】

nm ②        ——顯示符號表

ldid ③      ——簽名工具

gdb          ——除錯工具【

預設源 apt.saurik.com 下搜尋 gnu debugger】

patch       ——補丁工具

ssh         ——遠端控制

classdump(

class-dump -h -o headers bin

apt.saurik.com 下 大量 for development的工具

killall,mktemp,renice,time,which【shell-cmds】

enforces support of injecting keypresses【simulated key events】

【sudo】

【syslog to /var/log/syslog】

"or "

"(manage->sources->edit->add).

iOS安全攻防 鑰匙鏈安全

ios系統及第三方應用都會使用keychain來作為資料持久化儲存媒介,或者應用間資料共享的渠道。但是對於越獄機器來說,keychain也是很容易暴露,keychain dumper 傳送門 可以輕鬆匯出裡面的資料。keychain所在位置 var keychains keychain 2.db 步...

IOS安全攻防(一)

hack必備的命令與工具 你的應用正在被其他對手反向工程 跟蹤和操作!你的應用是否依舊裸奔豪不防禦?鄭重宣告一下,懂得如何攻擊才會懂得如何防禦,一切都是為了之後的防禦作準備。廢話少說,進入正題。今天總結一下為hack而做的準備工作。ps 顯示程序狀態,cpu使用率,記憶體使用情況等 sysctl 檢...

iOS 應用安全攻防 六 Clutch

fairplay drm 數字版權加密保護技術。具體是什麼我也不是很清楚。我們要對應用進行反彙編 可以使用clutch工具。不管應用如何加密,在其執行的時候,它總要解密,所以,clutch等破解工具,就是把應用執行時的記憶體資料按照一定格式匯出。git clone git github.com kj...