"豁然开朗: Tweak工程探索"

上一篇文章: "心旷神怡:Theos 逆向之美"

  • 在上一篇文章中,我们了解了如何配置tweak项目。首先,我们对Theos进行了配置,然后简要地创建了一个tweak工程。

  • 在本篇文章中,我们将详细介绍tweak工程,包括Logos语法的使用。

1.Tweak工程

通过上一篇文章的创建过程,我们已经掌握了如何创建tweak工程。

现在,让我们再次创建一个新项目,命名为"tututest"。结合之前提到的demo,我们将通过hook实现一个简单的tweak工程。

tweak工程创建
  • 1. 我们通过终端输入nic.pl
    2. Choose a Template (required): 10
    3. Project Name (required): tututest
    4. Package Name [com.yourcompany.tututest]: 包名:com.first.tututest
    5. Author/Maintainer Name [lk]: 作者 tutu
    6. [iphone/tweak] MobileSubstrate Bundle filter [com.apple.springboard]: 回车默认,稍后再plist文件中修改即可
    7. [iphone/tweak] List of applications to terminate upon installation (space-separated, '-' for none) [SpringBoard]: 回车默认
    8. 我已准备就绪,你是否已完成创建呢?

    tweak工程创建完成

  • 让我们打开看看我们新创建的项目吧。

tweak工程
  • 我们看下目录结构

1. Makefile
2. Tweak.x
3. control
4. tututest.plisit

Makefile

MakeFile 文件 : 指定工程用到的文件,框架,库等信息,将整个过程自动化.


INSTALL_TARGET_PROCESSES = SpringBoard

include $(THEOS)/makefiles/common.mk

TWEAK_NAME = tututest

tututest_FILES = Tweak.x

include $(THEOS_MAKE_PATH)/tweak.mk

这是tweak创建完成后,Makefile自动生成的框架,库等信息格式
1.INSTALL_TARGET_PROCESSES = SpringBoard 目标安装的项目
2.include $(THEOS)/makefiles/common.mk 固定写法,不要更改
3.TWEAK_NAME = tututest tweak的名称
4.tututest_FILES = Tweak.x tweak源文件,多个文件以空格分隔
5.include $(THEOS_MAKE_PATH)/tweak.mk 通过include命令指定不同的.mk文件

除了上面的信息格式,我们还可以添加一下信息

  • 我们如何通过进行指定SDK?
    TARGET = iPhone:latest:8.0添加到Makefile

  • 我们如何导入framework?
    tutu_ FRAMEWORKS = UIKit 添加到Makefile

  • 我们如何指定处理器架构
    ARCHS = armv7 arm64 添加到Makefile

  • 我么如何链接Mach-O对象
    tutu_LDFLAGS = -lx
    注意
    -lx 代表链接libx.a或libx.dylib,即给x加上lib的前缀,以及.a或.dylib的后缀,可以根据自己的项目进行调整

Tweak.x

我们生成Tweak.x项目,之前记得是xm项目,一般默认的是Tweak.xm
xm 中的x代表这个文件支持Logos语法,
x 如果后缀名是单独的x,说明源文件支持Logos和C语法;
xm 如果后缀名是xm,说明源文件支持Logos和C/C++语法.

tututest.plist

iOS正向开发者,对于plist文件是很熟悉了.
这里的plist文件,用于指定需要注入的目标文件的Bundle ID .

control

指定deb包的一些信息,包括名字,描述,版本号等

2.编写Tweak工程

  • 我开始做一些准备
    我用前几篇文章使用的TEST demo为例,很简单的demo

ViewController

#import "ViewController.h"

@interface ViewController ()

@property (nonatomic,strong)UIButton *revealBtn;

@end

@implementation ViewController

- (void)viewDidLoad {
    [super viewDidLoad];
    // Do any additional setup after loading the view.
    
    [self.view addSubview:self.revealBtn];
}

-(UIButton*)revealBtn{
    if (!_revealBtn) {
        _revealBtn = [UIButton buttonWithType:UIButtonTypeCustom];
        _revealBtn.frame = CGRectMake(100,100, 100,40);
        _revealBtn.backgroundColor = [UIColor redColor];
        [_revealBtn setTitle:@"测试" forState:UIControlStateNormal];
        [_revealBtn setTitleColor:[UIColor whiteColor] forState:UIControlStateNormal];
        [_revealBtn addTarget:self action:@selector(revealClick) forControlEvents:UIControlEventTouchUpInside];
    }
    return _revealBtn;
}

-(void)revealClick{
    
    NSLog(@"hello");
}

@end
  • 我们找到Mach-o文件,通过class-dump导出类头文件
    以上操作,可以看几篇文章,在这里就不再介绍了.

  • 我们看一下ViewController的头文件

#import "UIViewController.h"

@class UIButton;

@interface ViewController : UIViewController
{
    UIButton *_revealBtn;
}

- (void).cxx_destruct;
@property(retain, nonatomic) UIButton *revealBtn; // @synthesize revealBtn=_revealBtn;
- (void)viewDidLoad;
-(void)revealClick;

@end
  • 以上步骤完成后,我们打开tutu.plist文件,通过指定plist文件,对应用修改
指定plist
  • 我们在来编写Tweak.x文件
%hook ViewController

-(void)revealClick{
      
      %orig;
      NSLog(@"tweak first one");
      
      UIAlertView *alertView = [[UIAlertView alloc]initWithTitle:@"温馨提示" message:@"我的第一个tweak工程创建成功了" delegate:self cancelButtonTitle:@"确定" otherButtonTitles:@"取消",nil];
      [alertView show];
}

%end

我们通过hook ViewController中的revealBtn按钮的点击方法revealClick,
%orig 执行被勾住(hook)的函数的原始代码
我们在加一个输出 tweak first one
在点击的时候,我们再加一个提示

  • 我们编辑Makefile文件

INSTALL_TARGET_PROCESSES = SpringBoard

export THEOS_DEVICE_IP = localhost

export THEOS_DEVICE_PORT = 2222

ARCHS = armv7 arm64

TARGET = iPhone:latest:8.0

include $(THEOS)/makefiles/common.mk

TWEAK_NAME = tututest

tututest_FILES = Tweak.x

tututest_FRAMEWORKS = UIKit

tututest_CFLAGS = -fobjc-arc

include $(THEOS_MAKE_PATH)/tweak.mk

我们添加几条信息

export THEOS_DEVICE_IP = localhost
export THEOS_DEVICE_PORT = 2222
tututest_FRAMWORKS = UIKit

  • 这些都配置好了,我们进行编译


    编译

我们这里已经编译成功

  • 我们接着安装deb 包
安装deb包

deb已经安装成功

  • 我们看下Cydia,看下我们是否安装成功了.
tututest

我们在Cydia中确认了tututest已经成功安装。

接下来,我们打开原TEST项目,并进行点击操作。

为了查看应用程序的日志输出,我们安装了libimobiledevice。这里不再详细介绍如何安装,你可以自行搜索相关资料。

现在,让我们先查看一下日志打印的信息。

当然,为了进一步测试,让我们点击一下测试按钮,看看会发生什么。

点击按钮后,我们输出了"我的第一个tweak工程创建成功了",然后我们看到了tweak的第一个输出信息,即我们添加的AlertView。

至此,我们的第一个tweak项目已经完成了。

总结

这段代码演示了tweak项目的结构以及如何编写一个hook来修改我们想要的内容。

在下一篇文章中,我们将介绍Logos语法的使用,它是编写tweak时常用的语法。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342

推荐阅读更多精彩内容