iOS逆向工程之Theos

若是你对iOS逆向工程有所了解,那么你对Tweak并不陌生。那么由Tweak咱们又会引出Theos, 那么什么是Theos呢,简单一句话,Theos是一个越狱开发工具包,Theos是越狱开发工具的首先,由于其最大的特色就是简单。大道至简,Theos的下载安装、编译发布都比较简单,越狱开发中另外一个经常使用的工具是iOSOpenDev,由于本篇的主题是Theos,因此对iOSOpenDev不作过多赘述。本篇博客的主题是Thoes的安装及其使用。
1、Theos的配置与安装
Theos的配置与安装算是比较简单的,按照官方给的步骤来操做,问题不大。Theos的官方文档地址“官方Wiki”,其中给出了如何安装和配置Theos, 本部份内容也是按照官方的Wiki来提供的,固然进行该部分操做时,要保证你本地已经安装了Homebrew, 可使用brew命令来安装一些依赖包。brew其实相似于Linux中的yum或者apt-get,就是一个包管理工具。若是你本地没有安装brew,那么请求自行Google,从而完成对brew的安装。
1.安装dpkgphp

sudo brew install dpkg
复制代码

dpkg是Theos依赖的工具之一,dpkg是Debian Packager的缩写。咱们可使用dpkg来制做deb,Theos开发的插件都将会以deb的格式进行发布的。因此我在安装Theos以前要安装dpkg, 固然此处咱们使用强大的brew来完成dpkg的安装。安装的具体过程以下所示:
ios

545446-20160730102206591-27788590.png

2.安装ldid

sudo brew install ldid
复制代码

在Theos开发插件中,iOS文件的签名是使用ldid工具来完成的,也就是说ldid取代了Xcode自带的Codesign。下方就是ldid的安装过程。git

Paste_Image.png

3.Theos安装

git clone --recursive https://github.com/theos/theos.git
复制代码

由于咱们的Theos通常是安装在/opt/目录下的,因此先cd到/opt目录下,而后从github上相关的地址clone下来便可,步骤以下(下方安装过程挺长,请耐心等待):github


Paste_Image.png

下载好Theos后,要修改一下文件的权限,以下命令bash

sudo chown (id−u):(id−u):(id -g) theos
复制代码

至此,Theos安装完毕,就能够开启你的Theos之旅了
2、使用Theos建立、编译、安装使用工具
上面咱们搭建好Theos的环境后,接下来就开始使用咱们的Theos来作些事情了。接下来咱们将要使用Theos来建立一个使用工具,并进行编译,编译后安装到咱们的越狱手机上。接下来来看一下这一系列的步骤。
1.配置$THEOS微信

export THEOS=theos文件所在路径
复制代码

进入到咱们要建立实用工具的目录中,使用export定义以下的环境变量,以下所示。下方命令比较简单,你能够这么理解,就是使用export定义了一个变量这个变量的名字是THEOS,该变量中存储的值是/opt/theos。后边这个路径就是上述咱们安装theos的路径了,若是你要使用该路径的话,使用$THEOS代替便可。固然该变量只在当前终端中可用。以下所示。
app

Paste_Image.png

2.新建工程

$THEOS/bin/nic.pl
复制代码

接下来咱们就要使用theos来建立咱们的工程了,建立工程也是比较简单的,就是调用咱们theos目录中bin下的nic.pl命令。具体执行以下所示。在执行nic.pl命令后,会让你选择新建工程的模板,目前theos中内置的是12套模板,固然你能够从网上下载其余的模板。固然咱们此处建立的是application_modern类型的工程,因此咱们就选2便可,固然,若是你想建立tweak,那么就选11便可,下方咱们选择的是第二个模板。框架

在选择模板后,紧接着会让你作一系列的操做,这一些列的操做和Xcode新建iOS工程的步骤相似。ssh

(1)输入你的工程的名字(Project Name,必选项),此处咱们工程的名字是FirstTheosApplication。iphone

(2)输入包名(Package Name),包名的命名规则通常是大家公司域名的倒写,而后后边加上你的工程名字,此处我就随便写了一个,就是下方的com.ludashi.firsttheosapplication。

(3)输入做者的名字(Author/Maintainer Name), 此处咱们输入的是Mr.LuDashi

(4)而后如数类名的前缀(Class name prefix), 此处咱们输入的是CE。

通过上述配置后,咱们的工程就建立好了。

Paste_Image.png

下方是咱们建立后的工程文件目录,固然packages文件夹是咱们编译打包后才生成的文件,其中的deb就是咱们的安装文件。能够将该安装包安装到咱们的越狱手机上。
Paste_Image.png

3.编译打包前的准备工做

export SDKVERSION=9.3
export THEOS_DEVICE_IP=ios_device_ip
复制代码

接着咱们要作一些编译打包前的准备工做,SDKVERSION是编译工程时所使用的SDK,由于本机Xcode中是9.3的SDK,因此咱们知道的SDKVERSION是9.3。指定完编译所需的SDK后,咱们须要指定打包后的文件所安装设备的IP地址,使用THEOS_DEVICE_IP来指定。下方的IP地址是一个越狱手机的IP地址。

在指定这个设备IP以前,你要保证你的越狱设备安装了OpenSSH,而且能够在Mac的终端上进行ssh登陆。

Paste_Image.png

4.进行编译

make
复制代码

作好编译前的准备工做后,紧接着就是编译咱们刚才建立的工程了。首先进入到咱们的firsttheosapplication目录中,执行make命令进行编译。以下所示。

Paste_Image.png

5.进行打包

make package
复制代码

编译完成后,咱们要讲项目进行打包,这样咱们的越狱设备才能进行安装。下方是调用make package命令进行项目的打包。打包后会生成后缀名为deb的安装包。

Paste_Image.png

6.安装
make install
将该安装包,安装到相应的越狱设备。由于上面咱们已经配置了越狱设备的IP地址,而且保证该台越狱设备能够经过ssh进行链接,因此咱们直接调用make install命令就能够进行项目的安装。在安装过程当中会让你输入ssh登陆设备的密码,输入后会显示安装成功的操做,以下所示。
Paste_Image.png

7.安装后的效果
下方就是咱们项目安装后的效果。打开Cydia,选择已安装Tab, 会看到咱们刚才安装的FirstTheosApplication(实用工具),咱们能够点进去进行查看,其中的一些信息大部分是咱们刚才配置的信息。到此咱们一个完整的流程就走完了。
Paste_Image.png

3、Tweak建立、编译、打包与安装
接下来咱们要建立Tweak类型的工程,步骤与上述过程大同小异。也是须要使用nic.pl来建立,使用make编译,使用make package打包,使用make install安装。接下来就来看一下这一过程。
1.最终效果
开门见山,下方就是咱们要实现的效果。接下来咱们就要使用Theos来建立Tweak工程,下方就是咱们Tweak工程要作的事情。就是当你的iPhone锁屏开启后,给你弹一个框,这个弹框就是咱们Tweak工程Hook的代码,下方就是咱们最终实现的效果。
Paste_Image.png

2.Tweak工程建立
下方就是咱们Tweak工程的建立,与上述工程的建立相似,不过咱们在此选择的是Tweak模板。以下所示,咱们将该Tweak工程命名为LockScreenAlter,其余配置项使用默认值便可。而后进入到咱们的LockScreenAlter工程目录中,主要有下方四个文件。
Paste_Image.png

3.Makefile文件
该文件相似于配置文件,用来指定工程用到的文件、框架、库、使用的SDK等等,将整个编译、打包、安装的过程进行自动化。下方就是咱们Makefile中的内容,下方红框中是建立完工程后默认的配置,上面红框中是后来咱们添加的配置。这些项指定了编译、安装时所需的参数,使其自动化。由于我本地的Xcode中是iOS9.3的SDK,因此下方指定的SDKVESION是9.3。
Paste_Image.png

4.Tweak.xm文件的编写
(1)写hook代码前的分析

分析这一步是相当重要的,由于这一步可让你明白你的代码做用于何处。由于咱们要在锁屏的页面进行弹框,因此咱们要在相应的锁屏页面添加hook。下方就是咱们的分析过程。通过浏览系统的头文件,咱们从下方路径中找到了SBLockScreenManager.h这个文件,从文件名不难推测出该文件就是负责iPhone系统锁屏的文件,因而乎咱们对其进行hook实现。
Paste_Image.png

下方是上述头文件的内容,从内容咱们更加坚信SBLockScreenManager类就是用来管理系统锁屏的,由于其中有个字段是用来表示是否已经锁屏的isUILocked。该头文件中还有一个类方法和一个对象方法。固然这个类方法明眼一看就是用来获取该类的单例的。而对象方法lockUIFromSource……应该是用来锁屏和解锁的。因而乎想要在锁屏中弹框就要在SBLockScreenManager类中的惟一的对象方法中进行操做了。
Paste_Image.png

(2)hook代码的实现

下方就是在Tweak.xm中的全部代码。是Logos语法,使用起来是比较简单的。%hook与%end成对出现,%hook后方跟的是咱们要修改的类名,此处咱们要对SBLockScreenManager进行修改,相似于OC中的继承操做。%orig,用来执行修改函数的原始函数,此处能够看作是OC语法中的super,相似于调用父类的方法。下方代码就用到这些Logos语法就足以在锁屏出进行弹框了。
Paste_Image.png

经常使用Logos语法简介:

%hook 指定须要hook的类名,以%end结尾
%log 用来打印log的,将信息输入到syslog中,如%log((NSString *)@"ZeluLi")
%orig 执行被hook函数的原始代码,相似于super.method功能
%group 该指令用于%hook的分组,%group后边跟的是组名,%group也是必须以%end结尾,其中能够包含多个%hook
%init 该指令用来初始化某个%group,一个group只有被初始化后才可生效,init必须在hook中进行执行。
%ctor tweak的构造器,用来初始化,若是不显式定义,Theos就会自动生成一个%ctor,并在其中调用%init(_ungrouped). 如:%ctor { %init(_ungrouped)}
%new 该指令用来给现有的class添加一个新的函数。与Runtime中的class_addMethod相同。
%c 该指令用来获取一个类的名称,相似于objc_getClass。

上述就先涉及这么多,更详细的请参加:[http://iphonedevwiki.net/index.php/Logos](http://iphonedevwiki.net/index.php/Logos)
复制代码

5. control文件
control文件中存储的内容记录了deb包管理系统所需的基本信息,会被打包进deb包里。下方就是control中内容,其中存储的就是一些包名、工程名、版本、做者等等,与打包安装后在Cydia中看到的信息相同。

Paste_Image.png

六、进行编译、打包、安装
编译打包安装的过程与上一部分类型,在此就只展现一下过程,不作过多赘述了。
(1)使用make命令进行编译

Paste_Image.png

(2)打包:make package

Paste_Image.png

(3)安装到手机: make install

Paste_Image.png

7.从Cydia中进行查看
下方就是咱们成功安装后在Cydia中查看的截图,安装成功后,当你锁屏时就会弹出一个Alter。
Paste_Image.png

最后想要下面的资料能够加小编微信 获取资料





做者:青玉伏案

出处:http://www.cnblogs.com/ludashi/

相关文章
相关标签/搜索