MonkeyDev简单的实操演练

最近朋友找到我,希望我帮他把他们公司的OA考勤APP逆向,处理一下考勤模块,本以为需要hook源代码,谁知我解压他们的包,发现内部用的h5写的,那就更简单了,hook都省了。接下来我就详细讲讲我这次的实操过程。

首先第一步,在APPStore下载他们公司的APP到越狱手机,然后砸壳。详细教程参考:https://www.jianshu.com/p/249e1c128943

第二步,解压IPA包,找到考勤模块。

  • 这个地方,我是用sublime打开的他们的h5内容,然后全局搜索考勤模块标志性文字内容,然后挨着找,找到那部分逻辑代码,当然对于懂h5的人而言,修改html很简单。但是假如你不是很懂,也可以找朋友帮忙分析。记录一下相对路径:oa/kqgl/ygkq.html,方便下次修改。

第三步,就是将改了之后的Payload压缩成IPA,切记不要修改文件夹名,因为苹果规定的规则就是只认Payload。

第四步,monkeyDev上场了。

  • 因为重新打的包,必须得重签名才能给别人安装,但是我又没有企业证书,所以我就想到了MonkeyDev,MonkeyDev自带重签名功能,同时可以重新导出签名后的IPA,从而可以直接用蒲公英分发给别人安装。注意:你要把需要安装这个APP的人的udid添加到你的苹果开发账号的device里。不然别人安装了之后打不开。
详细步骤1、
创建一个MonkeyDev项目(至于如何配置MonkeyDev,网上有很多教程,我在这儿就不细说了),将上面步骤的IPA放在以下截图位置。
QQ20191023-095800.png

image.png
详细步骤二:
编译运行项目,这时手机上已经跑起来了你修改的项目,检测修改是否成功,然后导出IPA。MonkeyDev是提供了导出IPA功能的。编译运行后,你会发现的项目文件夹里多了一个文件夹《LatestBuild》,找到如下文件,双击即可。
image.png

然后你看到控制台会打印IPA导出目录:


image.png
最后将这个IPA文件,上传蒲公英给别人安装即可。
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,968评论 6 482
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,601评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 153,220评论 0 344
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,416评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,425评论 5 374
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,144评论 1 285
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,432评论 3 401
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,088评论 0 261
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,586评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,028评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,137评论 1 334
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,783评论 4 324
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,343评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,333评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,559评论 1 262
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,595评论 2 355
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,901评论 2 345

推荐阅读更多精彩内容

  • ipa 包重签名最新最简单教程 重签名的意义:ipa 重签名最大的用处是,不必重新打包,和配置其它第三方获取 ap...
    红发_KVO阅读 72,518评论 24 63
  • 写在前面 之前写了一个很简单的ipa打包脚本,主要是用Xcode命令中的xcodebuild和xcrun命令来完成...
    嘿你个叼买毛阅读 2,503评论 2 7
  • Getting Started Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为...
    Eva_chenx阅读 28,636评论 0 14
  • 声明:此文章仅是学术探讨类文章,仅仅用于学习研究,也请读者不要用于商业或其他非法途径上,否则一律与笔者无关。 Ap...
    黑夜梦阅读 1,555评论 0 2
  • 变化是复用的天敌!面向对象设计最大的优势在于:抵御变化! 重新认识面向对象 理解隔离变化 从宏观层面来看,面向对象...
    偷天神猫阅读 399评论 0 2