对需要重签名的.app右键显示包内容,然后将动态库拷贝到Framework文件夹(没有则新建)中 。然而此时动态库与app还没建立关联关系,动态库需要注入MachO中才能生效 。注入使用yololib工具,下载yololib并编译,将生产的命令复制到/usr/local/bin或$PATH中的其他路径,便可以在终端使用yololib指令## 通过yololib工具实现注入动态库 yololib "MachO文件路径" "需要注入的动态库路径"注入成功后再对所有Framework签名,最后对app重签名,然后生成ipa文件 。这里整理了一份用于重签名的脚本 CJCodeSign,想了解更多关于签名指令的内容可点击查看详情 。3.4 关于重签名的思考iOS重签名实现,可以发现用于签名的私钥资源(包括.cer证书和Provisioning Profile配置)和实际签名的app包是没有强关联关系的,这也就带来了两方面的问题 。
- .cer证书和Provisioning Profile配置被用于其他App的分发签名,特别如果是In-House企业类型的证书,那是可以进行无限制分发的,而一旦苹果检测到这种违规签名的行为,轻则撤销证书,重则注销企业开发者账号!这也就是为什么一定要严格把控 p12、Provisioning Profile 文件外发的原因 。
- 自有App被注入代码后重签名,比如应用多开、添加插件、恶意抓包等等,对于这一类的防护除了对Bundle ID进行检查,以及对App动态库增加白名单检索外好像也没有更好的办法 。当然这已经涉及到逆向防护的方向了,本人对此还未深入了解,有兴趣的同学可以一起参与探讨 。
全文完!
最后再附上重签名脚本地址: CJCodeSign
作者简介:lele8446,iOS开发深耕者,爱好分享、深?探讨有温度的内容,GitHub地址 。
推荐阅读
-
西部网|陕西本周有2次降水过程 这些地方最低气温只有7°C
-
新型冠状病毒肺炎|提醒!北京宾馆酒店不接受这类人员入住
-
「新能源」别克新能源车微蓝7纯电SUV 有颜值有性价比
-
-
「小兵秦启」刘邦和阿轲同系列,S19赛季战令好神奇,天美深夜官宣三款新皮肤
-
秀姐的体育汇|下赛季他能凭借这个拿冠军,新疆放走7人!阿的江势要重建伊力特
-
-
印度|特朗普这下捅了马蜂窝!德国号召27国集体反抗,白宫怒斥这是造反
-
-
搞笑一刻|你是来放风筝的,还是来搞笑的,搞笑gif趣图:大哥
-
【宽阔的野地|这种调味品的每天摄入量不能超过5勺,多吃就是在玩命,注意了】
-
虎扑篮球|我都会尽全力做到,沙梅特:无论球队需要我做什么
-
颜值平平又没有整容般的演技,就别轻易演反派了,看得人只想快进
-
王者解说|Doinb心态崩了,Doinb英语好呀!Mayumi的翻译整活儿
-
穿搭|穿着“恨天高”却还是显矮?那是你没找对“显高秘诀”,穿对了才显气质
-
北京国安|2-2,国安拿下争议平局!王大雷神扑+怼裁判,巴坎布个人第13球
-
-
互联网科技秀 FIIL CC颜值与声音哪个更中意,撞色更美
-
爱集微|河北:新兴产业逆势增长,上半年集成电路产量同比增长14.7倍
-
服装搭配|真正衣品好的女人,要学会这4种搭配方式,轻松自然这么穿都好看