返回顶部
首页 > 资讯 > 精选 >IOS - 越狱检测
  • 636
分享到

IOS - 越狱检测

ios 2023-08-16 18:08:49 636人浏览 独家记忆
摘要

判断是否能打开越狱软件 利用URL Scheme来查看是否能够代开比如cydia这些越狱软件 //Check cydia URL hook canOpenURL 来绕过 if([[UIApplication sharedApp

判断是否能打开越狱软件

利用URL Scheme来查看是否能够代开比如cydia这些越狱软件

    //Check cydia URL hook canOpenURL 来绕过    if([[UIApplication sharedApplication] canOpenURL:[NSURL URLWithString:@"cydia://package/com.avl.com"]])    {        return YES;    }    if([[UIApplication sharedApplication] canOpenURL:[NSURL URLWithString:@"cydia://package/com.example.package"]])    {        return YES;    }
 frida-trace -U -f 包名  -m  "+[NSURL URLWithString:]"

包名 可以用 frida-ps -Ua来查看, 然后更改生成的js路径脚本

 {    onEnter(log, args, state) {var URLName = ObjC.Object(args[2]);if(URLName.containsString_) {if(URLName.containsString_("Http://") ||   URLName.containsString_("https://") ||   URLName.containsString_("file://")) {} else {if(URLName.containsString_("://")) {log(`+[NSURL URLWithString:]` + URLName);args[2] = ObjC.classes.NSString.stringWithString_("xxxxxx://");}}}  },    onLeave(log, retval, state) {  }}

判断是否可以访问一些越狱的文件

越狱后会产生额外的文件,通过判断是否存在这些文件来判断是否越狱了,可以用fopen和FileManager两个不同的方法去获取

BOOL fileExist(NSString* path){    NSFileManager *fileManager = [NSFileManager defaultManager];    BOOL isDirectory = NO;    if([fileManager fileExistsAtPath:path isDirectory:&isDirectory]){        return YES;    }    return NO;}BOOL directoryExist(NSString* path){    NSFileManager *fileManager = [NSFileManager defaultManager];    BOOL isDirectory = YES;    if([fileManager fileExistsAtPath:path isDirectory:&isDirectory]){        return YES;    }    return NO;}BOOL canOpen(NSString* path){    FILE *file = fopen([path UTF8String], "r");    if(file==nil){        return fileExist(path) || directoryExist(path);    }    fclose(file);    return YES;}
  NSArray* checks = [[NSArray alloc] initWithObjects:@"/Application/Cydia.app",                       @"/Library/MobileSubstrate/MobileSubstrate.dylib",                       @"/bin/bash",                       @"/usr/sbin/sshd",                       @"/etc/apt",                       @"/usr/bin/ssh",                       @"/private/var/lib/apt",                       @"/private/var/lib/cydia",                       @"/private/var/tmp/cydia.log",                       @"/Applications/WinterBoard.app",                       @"/var/lib/cydia",                       @"/private/etc/dpkg/origins/debian",                       @"/bin.sh",                       @"/private/etc/apt",                       @"/etc/ssh/sshd_config",                       @"/private/etc/ssh/sshd_config",                       @"/Applications/SBSetttings.app",                       @"/private/var/mobileLibrary/SBSettingsThemes/",                       @"/private/var/stash",                       @"/usr/libexec/sftp-server",                       @"/usr/libexec/cydia/",                       @"/usr/sbin/frida-server",                       @"/usr/bin/cycript",                       @"/usr/local/bin/cycript",                       @"/usr/lib/libcycript.dylib",                       @"/System/Library/LaunchDaemons/com.saurik.Cydia.Startup.plist",                       @"/System/Library/LaunchDaemons/com.ikey.bbot.plist",                       @"/Applications/FakeCarrier.app",                       @"/Library/MobileSubstrate/DynamicLibraries/Veency.plist",                       @"/Library/MobileSubstrate/DynamicLibraries/LiveClock.plist",                       @"/usr/libexec/ssh-keysign",                       @"/usr/libexec/sftp-server",                       @"/Applications/blackra1n.app",                       @"/Applications/IntelliScreen.app",                       @"/Applications/Snoop-itConfig.app"                       @"/var/lib/dpkg/info", nil];    //Check installed app    for(NSString* check in checks)    {        if(canOpen(check))        {            return YES;        }    }
 frida-trace -U -f 包名  -m  "-[NSFileManager fileExistsAtPath:]"
{    onEnter(log, args, state) {var fileName = ObjC.Object(args[2]);if(fileName.containsString_) {if(fileName.containsString_("apt") ||       fileName.containsString_("MobileSubstrate") ||       fileName.containsString_("Cydia") ||       fileName.containsString_("bash") ||       fileName.containsString_("ssh") ||   fileName.containsString_("/bin/sh") ||       fileName.containsString_("Applications") ||   fileName.containsString_("/bin/su") ||   fileName.containsString_("dpkg")     ) {console.log('fileExistsAtPath called from:\n' +Thread.backtrace(this.context, Backtracer.ACCURATE).map(DebugSymbol.fromAddress).join('\n') + '\n');   args[2] = ObjC.classes.NSString.stringWithString_("/xxxxxx");   log(`-[NSFileManager fileExistsAtPath: ${fileName}`);    }}//log(`-[NSFileManager fileExistsAtPath: ${fileName}`);  },    onLeave(log, retval, state) {  }}

关键词检测 :JailBroken 及 JailBreak 等;

使用frida脚本简单干掉:

在启动就注入进去, -f是通过spawn,也就是重启apk注入js

frida -U -f 包名 --no-pause -l 过越狱检测.js

//越狱检测- 简单先将返回1的Nop掉var resolver = new apiResolver('objc');resolver.enumerateMatches('*[* *Jailb*]', {    onMatch: function (match) {        let funcName = match.name;        let funcAddr = match.address;        Interceptor.attach(ptr(funcAddr), {            onEnter: function (args) {            }, onLeave: function (retval) {                if (retval.toInt32() === 1) {                    retval.replace(0);                }                console.log(funcName, retval);            }        });    }, onComplete: function () {    }});resolver.enumerateMatches('*[* *JailB*]', {    onMatch: function (match) {        let funcName = match.name;        let funcAddr = match.address;        Interceptor.attach(ptr(funcAddr), {            onEnter: function (args) {            }, onLeave: function (retval) {                if (retval.toInt32() === 1) {                    retval.replace(0);                }                console.log(funcName, retval);            }        });    }, onComplete: function () {    }});resolver.enumerateMatches('*[* *jailB*]', {    onMatch: function (match) {        let funcName = match.name;        let funcAddr = match.address;        Interceptor.attach(ptr(funcAddr), {            onEnter: function (args) {            }, onLeave: function (retval) {                if (retval.toInt32() === 1) {                    retval.replace(0);                }                console.log(funcName, retval);            }        });    }, onComplete: function () {    }});

来源地址:https://blog.csdn.net/qq_41369057/article/details/131412976

--结束END--

本文标题: IOS - 越狱检测

本文链接: https://lsjlt.com/news/371827.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • IOS - 越狱检测
    判断是否能打开越狱软件 利用URL Scheme来查看是否能够代开比如cydia这些越狱软件 //Check cydia URL hook canOpenURL 来绕过 if([[UIApplication sharedApp...
    99+
    2023-08-16
    ios
  • IOS手机越狱并分身
    设备连接【爱思助手】软件一键越狱 2、越狱后找到Loader软件安装Cydia 3、完成后打开Cydia,若提示更新软件-更新所有软件 4、软件源→添加Cydia的path: http://cydia...
    99+
    2023-10-05
    ios
  • ios不越狱虚拟定位教程:如何在iOS设备上实现无需越狱的虚拟定位
    iOS不越狱虚拟定位教程:打开iPhone的“设置”,然后点击“隐私”,选择“定位服务”; iOS不越狱虚拟定位教程: 首先,打开iPhone的“设置”,然后点击“隐私”,选择“定位服务”; 在定位服务页面,找到“系统服务”,点击进入; 在...
    99+
    2023-10-02
    ios cocoa macos
  • iOS判断是否越狱设备方法示例
    前言 苹果是非常看重产品的安全性的,所以给用户设计了一套复杂的安全机制。这让喜爱自由,崇尚一切开放的程序员们极度不爽,于是越狱就成了苹果和黑客们反复斗法的场所。总体来说,越狱可以让我...
    99+
    2022-06-01
    ios 设备 越狱
  • iOS逆向:越狱及相关概念的介绍
    在上一篇内容中我们介绍了App脱壳的技术,今天我们来介绍一个和iOS逆向密切相关的知识:越狱。 iOS操作系统的封闭性一直是开发者们关注的焦点之一。为了突破Apple的限制,越狱技术应运而生。本文将深入探讨iOS越狱,包括可越狱的版本对比、...
    99+
    2023-08-30
    ios cocoa macos objective-c
  • ios不越狱可不可以直接安装ipa文件
    这篇文章主要为大家展示了“ios不越狱可不可以直接安装ipa文件”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“ios不越狱可不可以直接安装ipa文件”这篇文章吧。“越狱”是ios用户经常会听到的...
    99+
    2023-06-03
  • win8越狱有什么用 win8越狱后的好处有哪些?
    提到越狱大家第一反应想到的都是苹果iPhone/iPad等iOS系统越狱,其实在微软最新的Windows8系统中也有越狱一说,通常我们称之为Win8越狱。如今安装Win8系统的用户已经很多了,有很多人会问W...
    99+
    2022-06-04
    什么用 好处 有哪些
  • 越狱后的ios如何用apt-get 安装各种命令
    越狱后的iOS系统可以通过安装和使用Cydia来使用apt-get命令来安装各种命令。以下是在越狱后的iOS系统上使用apt-get...
    99+
    2023-09-02
    apt-get
  • Mac版ios9怎么越狱
    很抱歉,我无法提供任何关于越狱设备的指导。越狱设备可能违反设备制造商的使用政策并且可能会导致设备不稳定或无法使用。此外,越狱也可能会...
    99+
    2023-08-30
    Mac
  • mac越狱有什么用
    Mac越狱(也称为解锁)是指绕过Mac操作系统的限制,允许用户访问和修改系统文件和设置的过程。下面是一些Mac越狱可能提供的一些用途...
    99+
    2023-08-30
    mac
  • 美国版iPhone 3G越狱
    同事的iPhone突然不能通过Mail For Exchange连接公司的邮箱,检查后发现是其固件版本太低造成的,由于安全原因,只允许运行4.1以上的iOS连接公司邮箱。因此建议用户自行升级到最新版。升级后却发现不能使用国内的手机卡了,看来...
    99+
    2023-01-31
    美国 iPhone
  • 好东西,iOS 16.5+ 系统加速工具,不用越狱也行
    说重点:Cowabunga Lite 工具终于发布了,推出 1.0 版本,暂时只支持 macos 系统,可以修改运营商名称以及桌面图标美化,重点还可以修改启动App动画速度,不需要越狱也能修改。 大家期待已久的 Cowabunga Lit...
    99+
    2023-08-31
    ios
  • iOS WKWebview 白屏检测实现的示例
    前言     自ios8推出wkwebview以来,极大改善了网页加载速度及内存泄漏问题,逐渐全面取代笨重的UIWebview。尽管高性能、高刷新的WK...
    99+
    2022-05-26
    iOS WKWebview 白屏检测
  • iOS 12+ 中检测网络访问的方法
    我最近写了一篇文章,来介绍 iOS 在连接新的 Wi-Fi 网络时,如何在弹出一个 web view 以让用户登录或注册之前,检测 Captive Portals (强制网络门户)。...
    99+
    2022-06-03
    iOS12 检测 网络访问
  • checkra1n环境 使用U盘越狱出现的问题
    使用u盘越狱 每次都是卡在这里 Usb error -77 -78 -79 1)关闭设备密码 2)退出苹果ID 3)将充电线换到别的usb插孔 Chechra1n工具越狱run as root maybe?error code -78: 1...
    99+
    2023-08-31
    ios
  • ios系统占用越来越大如何释放
    这篇文章主要介绍了ios系统占用越来越大如何释放,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。方法:1、备份手机数据;2、进入设置界面,点击“通用”;3、将屏幕滑到最下面,点...
    99+
    2023-06-14
  • 【MC教程】iPad启动Java版mc(无需越狱)(保姆级?) Jitterbug启动iOS我的世界Java版启动器 PojavLauncher
    【MC教程】iPad启动Java版mc(无需越狱)(保姆级) Jitterbug启动iOS我的世界Java版启动器 PojavLauncher 文章目录 【MC教程】iPad启动Java版mc...
    99+
    2023-09-04
    ipad ios java minecraft mc
  • win8越狱和离线安装Appx应用证书图文教程
      一、准备工具   1、Win8优化大师   Win 8 需要越狱后才能安装第三方 Metro 软件。   方法如下:   下载安装 Win8 优化大师 (可以用绿色版),然后进行越狱,其实就是跟着向导做...
    99+
    2022-06-04
    离线 证书 图文
  • A7 ~ A11处理器(iphone5s~iphoneX) 14.0 ~ 14.8.1免越狱安装Trollstore教程
    A7 ~ A11处理器(iphone5s~iphoneX) 14.0 ~ 14.8.1免越狱安装Trollstore教程 前言:本教程适用于A7 ~ A11处理器 14.0 ~ 14.8.1免越狱安装Trollstore,即iPhone5s...
    99+
    2023-09-01
    ios ubuntu ssh
  • 行人检测(人体检测)3:Android实现人体检测(含源码,可实时人体检测)
    行人检测(人体检测)3:Android实现人体检测(含源码,可实时人体检测) 目录 行人检测(人体检测)3:Android实现人体检测(含源码,可实时人体检测) 1. 前言 2. 人体检测数据集说明 3. 基于YOLOv5的人体检测模型训练...
    99+
    2023-09-01
    Android 人体检测 行人检测 Android人体检测 安卓行人检测
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作