前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Cycript 小知识:加载自己的脚本

Cycript 小知识:加载自己的脚本

作者头像
公众号iOS逆向
发布2022-08-22 12:39:06
5890
发布2022-08-22 12:39:06
举报
文章被收录于专栏:iOS逆向与安全

I 简介

Cycript是一个理解Objective-C语法的javascript解释器,这意味着我们能够在一个命令中用Objective-C或者javascript,甚至2者兼用。它能够挂钩正在运行的进程,能够在运行时修改应用的很多东西。

1.1 安装Cycript

Cycript的官网在http://www.cycript.org/。在iOS越狱设备上,默认就有这个工具。命令行输入cycript

control+D,来退出Cydia.

代码语言:javascript
复制
iPhone:~ root# ps aux |grep 'Moon'
mobile     898   0.0  3.9   695764  40544   ??  Us    7:57PM   0:56.90 /var/mobile/Containers/Bundle/Application/B2FF1603-3201-465C-BDC1-CB7626FAC26E/Moon.app/Moon
root      1170   0.0  0.0   536256    440 s000  S+    9:40AM   0:00.01 grep Moon
iPhone:~ root# cycript -p 898
cy# UIApp
#"<UIApplication: 0x17583560>"

如果知道了一个对象在内存中的地址,可以通过#操作符来获取这个对象。

1.2 具体安装流程

代码语言:javascript
复制
devzkndeMacBook-Pro:~ devzkn$ scp /Users/devzkn/Downloads/cycript_0.9.594/cycript iphone150:/usr/bin
代码语言:javascript
复制
devzkndeMacBook-Pro:~ devzkn$ scp /Users/devzkn/Downloads/cycript_0.9.594/Cycript.lib/* iphone150:/usr/bin/Cycript.lib

II 加载自己的脚本

2.1 使用 @import 脚本相对路径

代码语言:javascript
复制
@import com.kn.utils;
pviews()

2.2 cycript.sh

这种方法可能会导致脚本多次加载(多次注入)

代码语言:javascript
复制
source cycript.sh;cyc appname
cyc () { cycript -p $1 /var/root/utils.cy > /dev/null; cycript -p $1; }

  • utils1.cy
代码语言:javascript
复制
function pviews(){
 return UIApp.keyWindow.recursiveDescription().toString();
};
    
function pvcs(){
 return [[[UIWindow keyWindow] rootViewController] _printHierarchy].toString();
};
    
function printIvars(a){ 
 var x={}; 
 for(i in *a){ 
  try{ 
   x[i] = (*a)[i]; 
  }catch(e){
    
  } 
 } 
 return x; 
};
     
function printMethods(className, isa) {
 var count = new new Type("I");
 var classObj = (isa != undefined) ? objc_getClass(className).constructor : objc_getClass(className);
 var methods = class_copyMethodList(classObj, count);
 var methodsArray = [];
 for(var i = 0; i < *count; i++) {
  var method = methods[i];
  methodsArray.push({selector:method_getName(method), implementation:method_getImplementation(method)});
 }
 free(methods);
 return methodsArray;
};

see also

  • utils.cy: /usr/lib/cycript0.9/com/kn/utils.cy
代码语言:javascript
复制
(function(utils) {
 var c = utils.constants = {};
  
 c.pviews = function(){
  return UIApp.keyWindow.recursiveDescription().toString();
 };
  
 c.pvcs = function(){
  return [[[UIWindow keyWindow] rootViewController] _printHierarchy].toString();
 };
  
 c.rp = function(target){
  var result = "" + target.toString();
  while(target.nextResponder){
   result += "\n" + target.nextResponder.toString();
   target = target.nextResponder;
  }
  return result;
 };
  
 for(var k in utils.constants) {
  Cycript.all[k] = utils.constants[k];
 }
})(exports);
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-01-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 iOS逆向 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • I 简介
    • 1.1 安装Cycript
      • 1.2 具体安装流程
      • II 加载自己的脚本
        • 2.1 使用 @import 脚本相对路径
          • 2.2 cycript.sh
          • see also
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档