Theos和Tweak学习小记

前言

最近一直在学习砸壳和Reveal等基础功能,现在开始使用Tweak进行Hook对应的方法。

系统环境

电脑:MacOS Mojave 10.14.5
手机:iOS12.1.1

Theos安装

  1. 安装ldid brew install ldid
  2. 设置环境变量和下载Theos代码
vim ~/.bash_profile
export THEOS=~/Library/theos
export PATH=${THEOS}/bin:$PATH
source ~/.bash_profile
git clone --recursive https://github.com/theos/theos.git $THEOS

这里强调一点--recursive 不能少,因为theos内部关联了其他仓库,必须使用递归模式将依赖的仓库全部clone下来。 $THEOS就是前面设置的路径,theosclone到了~/Library/theos这个目录下面,你也可以设置成你自己喜欢的路径。

获取APP信息

1、通过Reveal获取View的类名,Reveal使用方法

屏幕快照 2020-03-27 下午4.23.48.png

通过Reveal查看到了我要修改的View的名称ProjectCell
2、通过解压ipa包拿到APP的Bundle identifier net.oschina.gitapp

编辑hook程序

1、创建工程

hmhdeMacBook-Pro-2:test hmh$ nic.pl
NIC 2.0 - New Instance Creator
------------------------------
  [1.] iphone/activator_event
  [2.] iphone/application_modern
  [3.] iphone/application_swift
  [4.] iphone/flipswitch_switch
  [5.] iphone/framework
  [6.] iphone/library
  [7.] iphone/preference_bundle_modern
  [8.] iphone/tool
  [9.] iphone/tool_swift
  [10.] iphone/tweak
  [11.] iphone/xpc_service
Choose a Template (required): 10
Project Name (required): mayun_test
Package Name [com.yourcompany.mayun_test]: com.yourcompany.mayuntst          
Author/Maintainer Name [hmh]: 
[iphone/tweak] MobileSubstrate Bundle filter [com.apple.springboard]: net.oschina.gitapp
[iphone/tweak] List of applications to terminate upon installation (space-separated, '-' for none) [SpringBoard]: 
Instantiating iphone/tweak in mayun_test/...
Done.
hmhdeMacBook-Pro-2:test hmh$ 

这里有几个点需要注意的工程名(Project Name)不能有大写,还有Package Name不能有除了.和英文字母以外的特殊字符。
2、编辑Tweak.x文件


%hook ProjectCell
-(instancetype)initWithStyle:(UITableViewCellStyle)style reuseIdentifier:(NSString *)reuseIdentifier{
    //%orig相当于原来的方法,请勿使用self.contentView.backgroundColor,这样子是获取不到的
    ProjectCell * result =  %orig;
    //更改指针类型,避免编译错误
    UITableViewCell * cell = (UITableViewCell *)result;
    float red = arc4random() % 255;
    float green = arc4random() % 255;
    float blue = arc4random() % 255;
    cell.contentView.backgroundColor = [UIColor colorWithRed:red / 255.0 green:green / 255.0 blue:blue / 255.0 alpha:1];
    //返回创建好的cell
    return result;
}
%end


3、设置手机端口号编辑Makefile文件

INSTALL_TARGET_PROCESSES = SpringBoard
#手机局域网下的ip地址
THEOS_DEVICE_IP = 192.168.100.24
#ssh端口号
THEOS_DEVICE_PORT = 22
ARCHS = arm64
include $(THEOS)/makefiles/common.mk
TWEAK_NAME = mayun_test
mayun_test_FILES = Tweak.x
mayun_test_CFLAGS = -fobjc-arc
include $(THEOS_MAKE_PATH)/tweak.mk

4、运行打包和安装make clean &&make && make package && make install。打包完毕后输入两次密码就会安装完成并重启SpringBoard

检查结果

可以看到创建的cell背景色被设置成了随机的。


IMG_660592EC3079-1.jpeg

结语

总体来说使用起来还是比较简单的,就是在过程中make出现了找不到_Prefix/BackwardsCompat.h的错误,把theos删除 重新递归模式clone下来 git clone --recursive https://github.com/theos/theos.git $THEOS ,再然后重新运行nic.pl创建新工程就解决了。

In file included from <built-in>:1:
/Users/hmh/Library/theos/Prefix.pch:10:11: fatal error: 
      '_Prefix/BackwardsCompat.h' file not found
                #import <_Prefix/BackwardsCompat.h>
                        ^~~~~~~~~~~~~~~~~~~~~~~~~~~
1 error generated.
make[3]: *** [/Users/hmh/Desktop/test/mayun_test/.theos/obj/debug/arm64/Tweak.x.0cc02aaa.o] Error 1
rm /Users/hmh/Desktop/test/mayun_test/.theos/obj/debug/arm64/Tweak.x.m
make[2]: *** [/Users/hmh/Desktop/test/mayun_test/.theos/obj/debug/arm64/mayun_test.dylib] Error 2
make[1]: *** [internal-library-all_] Error 2
make: *** [mayun_test.all.tweak.variables] Error 2

这个是别人的写好的插件,用来开发公众号H5非常好用

iOS 全局开启 WebView 远程调试

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,921评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,635评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,393评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,836评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,833评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,685评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,043评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,694评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,671评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,670评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,779评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,424评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,027评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,984评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,214评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,108评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,517评论 2 343

推荐阅读更多精彩内容