入门问题第二问:关于osx工具集中ida的使用情况报告


#1


图中红色部分,有一部分是蓝色,还有一些是黑色或者灰色的。我打开的是SpringBoard。这种情况下,是因为ide版本问题,还是说是正常的呢。
而且我在做搜索的时候提示:(搜索的是relaunchSpringBoard)

逆向开发从最基本的环境搭建到一个示例完成,需要的步骤比较多。很多新手问题,有的时候真心是不好意思问。问下有没有新手引导群,有人专门做迈出第一步的这种事情,因为最近想专门放下手里的事情,比较快速的入门一下,大家的时间都比较宝贵,为了节省一些时间,我升级vip也愿意!或者有没有和我一样初学的朋友,组团一下,自己一个人很容易走偏,进度也慢。(论坛的浏览量编辑一次增加一个)


#2

升级vip是什么鬼我们是非盈利论坛没有那种东西。黑色的 不知道是啥灰色的下面写了IDA识别成数据


#3

问问,我搜索relaunchSpringBoard,为什么搜索不到呢?您最近没上班呢?哈哈


#4

我没有SpringBoard的二进制看不了🤦‍♂️


#5

SpringBoard.zip (3.6 MB)
发了一个:sweat_smile:


#6

估计是这个函数iOS11没有了吧。我没看过那本书也没逆向过SpringBoard,但是你这里我觉得可以发散思考一下,比如说我搜索Relaunch找到了

, 这句log的意思是正在重启SpringBoard,原因是XXXXX, 那么根据这个字符串的引用函数往上查是不是就能找到新的一样作用的函数呢? 实际的逆向工作中也更类似于这样的根据细节发散思考而不是照葫芦画瓢。实际工作中别人弄好葫芦了还要你的瓢干啥呢


#7

比如说我给你的这个例子。我根据上一层的分析找到了是这个函数在引用我们说的字符串


然后是不是比如说自己想办法构造这个函数的参数,或者找到其他某个函数帮你构造这个函数的参数?

可以在我的思路上继续发散思考一下 :grinning:


#8

说的是,还是原理上的东西要多思考一下!谢谢指导!刚入手的时候总是担心那里和别人做的不一样


#9

张总,不知道这样叫合适么,看了一些其他的帖子,他们都这么叫,要是您最近正在准备入职,这几天没大事,比较闲,请您喝个咖啡吧。


#10

俺在国外还有好几个月回国hhhh心意领啦


#11

好的,有机会坐下!


#12

反正还有啥问题就加群玩玩吧。看你不像是那种商务合作的人跟我说下我拉你就不用答入群题目啦


#13

嗯,没有什么商务合作的东西也,自己是做技术的。说来惭愧,以前一直写java代码,有挺久的了。感觉逆向单兵作战比java靠谱点。买了本书,看的云里雾里的。常用qq1984392805.说实话,那个题目,我看了,确实现在做不来。哈哈


#14

emmmmmmm,iOS10以后好像就没relaunchSpringBoard

引用 Ida的springboard分享


#15

大佬能拉我一个吗


#16

你需要这本书 https://book.douban.com/subject/10463039/

请支持正版 pdf 什么的随便搜搜就有了


#17

论坛并不介意你问新手问题,主要看你自己是否介意


#18

嗯,我找到这本书的电子版了。80多MB,用到的时候查下吧。谢谢!


#19

嗯,以后多交流!


#20

应该是的,不纠结这个了。问题还的继续搞。