飘云阁(PYG官方)

 找回密码
 快速注册

QQ登录

只需一步,快速开始

查看: 170|回复: 3

[iOS] 怎么选择较早的断点时机

[复制链接]
  • TA的每日心情
    开心
    2018-5-7 10:09
  • 签到天数: 16 天

    [LV.4]偶尔看看III

    发表于 2020-3-12 16:07:09 | 显示全部楼层 |阅读模式
    这是一个问题,等有解决方案了,我会整理更新.
       问题描述:在app一启动就有一个网络请求,根据请求参数, 找到相关联的方法, 然后想对相关的方法下断点,我还没找到合适的时机,断点失败。
       我的思路:根据飘大的文章,
         1 usb 远程链接iphone,启动手机上debugserver( debugserver -x backboard localhost:1234  具体方法看飘大文章或买飘大新书).
         2 在mac 的命令行上链接(lldb 中 process connect connect://localhost:4321)
         3 image list 会显示只有相应的一个可执行文件被加载了
         4 断点相应的方法,提示失败

        可能失败的原因:
           1 从appstore下载的app,还是加密的,还没在内存中解密。
           2 从appstore下载的app,符号还没加载到内存

    表哥们,有解决思路没?

  • TA的每日心情
    开心
    2016-6-16 14:07
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    发表于 2020-3-12 18:24:43 | 显示全部楼层
    用Frida或者lldb对可疑的网络函数模糊跟踪一番
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2018-5-7 10:09
  • 签到天数: 16 天

    [LV.4]偶尔看看III

     楼主| 发表于 2020-3-13 09:06:15 | 显示全部楼层
    多谢飘大回复, 相关的方法在ida中找到了,就是断点的时候,没有断到. lldb远程调试的,也使用了--func-regex 模糊匹配,还是没断到,不知道原因呢.
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2016-6-16 14:07
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    发表于 2020-3-13 11:50:40 | 显示全部楼层
    也许你找错了方法么? Hook确定下
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|飘云阁安全论坛 ( 粤ICP备15107817号-2 )|扫码赞助

    Powered by Discuz! X3.3© 2001-2017 Comsenz Inc.

      
    快速回复 返回顶部 返回列表