简单介绍下iOS的安全攻防之破壳
使用class_dump
class_dump : 利用runtime特性来dump出工程的class信息,也就是还原出.h文件
class_dump 只是 逆向破壳的第一阶段,后面还很多
终端里面运行下载后的 class-dump 可执行文件
class_dump 只支持OC,不支持swift,有swift的会dump失败
在终端,使用class-dump对 IPA里面的 .app 执行文件 进行dump
使用 IDA 或 Hopper Disassembler
反编译出来的伪代码 示例图如下,具体使用 可参考 加固厂商顶象加固报告
1 | -[AuthInfoController streetAction]: |