240 投稿
收录了32篇文章 · 14人关注
  • 禁止iOS读取应用快照

    在didFinishLaunchingWithOptions方法里添加以下代码,可以禁止系统读取应用快照,这样应用在进入后台后,按下Home键显...

  • 深入浅出@executable_path @loader_path @rpath

    从报错开始 当你在APP中引入三方动态库时,是不是经常遇到下面这种错误: 错误消息中的@rpath 是什么? @rpath 代表运行路径搜索路径...

    0.6 捡书 0 5
  • The hardened runtime

    In the previous article, I looked at the requirements and features of no...

    0.1 捡书 0 1
  • iOS逆向----查看APP是否开启了完整的ASLR

    在iOS4.3中,苹果引入了地址空间布局随机化也就是ASLR。这个功能确保了内存中程序的结构和数据(library,framework,主程序,...

    0.1 捡书 0 1
  • iOS逆向----打印出类中所有函数的入口地址

    最近一直在研究破解相关问题,发现Objective-C中存在函数_shortMethodDescription,该函数可以打印出该类下所有函数的...

    0.1 捡书 0 1
  • iOS安全----ptrace反调试

    常规的ptrace反调试都已经烂大街了,这里来个新思路,使用函数指针调用:

    0.1 捡书 0 1
  • 掌握这些方法,破解iOS很容易

    当我第一次开发移动应用时,曾怀疑过是否要把移动应用的安全独立出来。因为移动应用和桌面应用没有什么区别,都存在着相同的漏洞:栈和堆的溢出、格式化字...

  • iOS逆向----获取手机安装的所有App列表及路径

    其实就是iOS11之前获取App列表的代码,只不过iOS11及之后的版本在非越狱手机上无法使用这个API获取了,但是越狱手机不受限制,依然可以用...

    0.3 捡书 2 1
  • iOS逆向----Mac m1芯片检测

    由于Apple更新了m1芯片的Mac,导致iOS程序可以在Mac上直接运行,因此需要判断一下我们的App是跑在了Mac上还是跑在了iPhone上...

    0.1 捡书 0 2
  • LLVM

    Mac安装llvm 软链接相应工具(未列出的可以自己去找一下): C转LLVM IR LLVM IR转bitcode bitcode转为目标平台...

    0.1 捡书 0 1

专题公告

介绍iOS的一些漏洞以及注入点。对提高iOS应用的安全性进行介绍。分析iOS系统的原理。后期会转向iOS逆向。