对需要重签名的.app右键显示包内容,然后将动态库拷贝到Framework文件夹(没有则新建)中 。然而此时动态库与app还没建立关联关系,动态库需要注入MachO中才能生效 。注入使用yololib工具,下载yololib并编译,将生产的命令复制到/usr/local/bin或$PATH中的其他路径,便可以在终端使用yololib指令## 通过yololib工具实现注入动态库 yololib "MachO文件路径" "需要注入的动态库路径"注入成功后再对所有Framework签名,最后对app重签名,然后生成ipa文件 。这里整理了一份用于重签名的脚本 CJCodeSign,想了解更多关于签名指令的内容可点击查看详情 。3.4 关于重签名的思考iOS重签名实现,可以发现用于签名的私钥资源(包括.cer证书和Provisioning Profile配置)和实际签名的app包是没有强关联关系的,这也就带来了两方面的问题 。
- .cer证书和Provisioning Profile配置被用于其他App的分发签名,特别如果是In-House企业类型的证书,那是可以进行无限制分发的,而一旦苹果检测到这种违规签名的行为,轻则撤销证书,重则注销企业开发者账号!这也就是为什么一定要严格把控 p12、Provisioning Profile 文件外发的原因 。
- 自有App被注入代码后重签名,比如应用多开、添加插件、恶意抓包等等,对于这一类的防护除了对Bundle ID进行检查,以及对App动态库增加白名单检索外好像也没有更好的办法 。当然这已经涉及到逆向防护的方向了,本人对此还未深入了解,有兴趣的同学可以一起参与探讨 。
全文完!
最后再附上重签名脚本地址: CJCodeSign
作者简介:lele8446,iOS开发深耕者,爱好分享、深?探讨有温度的内容,GitHub地址 。
推荐阅读
-
科技一哥|| 5G进入到第二阶段了吗?,总编谈5G
-
“国产苹果”做到头了?6000门店相继关门,网友的吐槽亮了
-
独行小路|涨停了......,今日市值超300亿的榨菜
-
行圆汽车大全|极星正在构建它的电动帝国,未来与当下
-
-
中医刘医师|武汉小伙三年不换洗枕套,睫毛上住满螨虫!自家被套,多久洗一次
-
#胎位检查的最佳时间是几周#胎位检查的最佳时间是几周
-
梅西|重磅!梅西?最新想法曝光:巴萨成大赢家,迎来队史最和谐时刻
-
工人日报|老年人受困“数字鸿沟”,别把问题都推给新技术
-
「2050年的波尔多葡萄酒」2050年的波尔多葡萄酒什么味?
-
「小康视野」悲剧太深刻,子弹为何不能朝天射击?2012年鸣枪''助兴''
-
微哪瀚说@华为这3款比较“坑爹”!买了就等于是入坑,购机须谨慎
-
鲁建国|振德医疗:预计2020年上半年净利润比上年同期增加9.25亿元~9.55亿元
-
-
松鼠热点|“烈火英雄”变“肌肉型男”,深圳宝安消防员健美大赛
-
最新趣闻|李一桐晒《甄嬛传》剧照恶搞陈建斌,隔空喊话:嬛嬛,朕有夏贵人了
-
-
-
「晨报大小事」暖心!留观人员在集中隔离点,过了一个难忘的生日
-
《小满生活》大结局:剧中一共6对CP,4对终成眷属,2对走向陌路