macOS逆向开发之class-dump

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/xiaozhuanddapang/article/details/71106104

一、配置class-dump
1.打开http://stevenygard.com/projects/class-dump下载class-dump-3.5.dmg

2.双击class-dump-3.5.dmg看到如图所示:
双击dmg文件

3.Command+Shift+G快捷键进入/usr/local/bin,并将class-dump文件拷贝到该目录下,如图所示:
进入bin目录

4.Terminal输入sudo chmod 777 /usr/local/bin/class-dump赋予执行权限

5.运行class-dump查看参数
查看参数

二、使用class-dump
1.在桌面上新建四个文件夹class-dump-app、calculator-headers、ku-wo-music-headers和有道词典-headers。
四个文件夹

2.将系统自带的计算器(Calculator.app)和我们下载好的有道词典(有道词典.app)和酷我音乐(KuwoMusic.app)放入class-dump-app文件夹。
app放入class-dump-app文件夹

3.在Terminal中进入该目录,分别执行

class-dump -H Calculator.app -o /Users/yimiyangguang/Desktop/calculator-headers

class-dump -H 有道词典 -o /Users/yimiyangguang/Desktop/有道词典-headers

class-dump -H KuwoMusic.app -o /Users/yimiyangguang/Desktop/ku-wo-music-headers

我们可以看到三个文件中内容分别为
①calculator-headers
计算器

②有道词典-headers
有道词典

③ku-wo-music-headers
酷我音乐

通过class-dump对系统计算器、有道词典、酷我音乐的逆向破解,我们可以发现,某些app的可执行文件被加上了一层壳(比如有道词典),这样的app,不可以用class-dump进行逆向破解。那我们需要对类似的应用进行破解时该怎么做呢,我们会在下一篇逆向开发中讲到。

猜你喜欢

转载自blog.csdn.net/xiaozhuanddapang/article/details/71106104