app加动态库重新打包
2015-10-23 本文已影响315人
Celery_W
#iOS安全# 一个iOS应用脱壳后,可以分析其mach-o文件结构,在其load commands section加入动态库路径,然后将原包和动态库使用企业证书重现打包,以各种方式安装到用户手机上去。这种结合动态注入和oc运行时执行特性的技术,能完全控制用户安装的app。所以不要使用和安装来历不明的app。
#iOS安全# 一个iOS应用脱壳后,可以分析其mach-o文件结构,在其load commands section加入动态库路径,然后将原包和动态库使用企业证书重现打包,以各种方式安装到用户手机上去。这种结合动态注入和oc运行时执行特性的技术,能完全控制用户安装的app。所以不要使用和安装来历不明的app。