• XSS.stack #1 – первый литературный журнал от юзеров форума

вопрос по реверсингу на ios

Mishavac

floppy-диск
Пользователь
Регистрация
05.06.2022
Сообщения
3
Реакции
2
сразу к слову,знаний ассемблера у меня нету, как и навыков работы в ida pro
есть игра il2cpp и с недавним обновлением туда ввели проверку файлов ,которые изменяет сертификат при подписи и установке .ipa . я пытался пофиксить через dnspy ,перейдя в класс античита
1654528598265.png


я брал все оффсеты оттуда, и через HEX редактор переходил по оффсетам и вписывал C0035FD6, но особо мне это не помогло,ибо при заходе я получал черный экран(мне сказали что обойти это можно сделав прыжок bшкой в 20 байт, но я понятия не имею что это,и как это сделать)

потом мне посоветовали IDA и даже немного объяснили(я должен был искать строки с джейл детектом,по ней хрефку,потом попасть в функцию,по ней тоже хрефку,и дальше оказаться в конструкторе где будет много вызовов по типу

v11 = sub_XXX(…)
if(…)
v12 = sub_XXX(…)
и тд

начал я теперь в IDA PRO 7.7 пытаться пофиксить
1)делаю пробив по cydia ,меня цепляет последняя строчка ,ведь application с аглийского это Приложение , значит оно проверяет есть ли судия на телефон
1654530284446.png

2)перехожу по ней и вижу
1654530354528.png

3)перехожу по хрефке снизу
1654530405268.png


4)попдаю в функцию

1654530487055.png


вижу с хрефку с const,наверное это и есть конструктор, так же в этой функции нашел
строки
X2, cfstr_LibraryMobiles ; "/Library/MobileSubstrate/MobileSubstrate.dylib"

мобайл субстрат это связанно с джейлом,значит я в правильном напрвлении, наверное...


5)перехожу по хрефке const, и вижу
1654530797980.png


а ничего я и не вижу,вызовов никаких нету, что я делаю не так? Что можно попробовать сделать в моем случае?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх