对需要重签名的.app右键显示包内容,然后将动态库拷贝到Framework文件夹(没有则新建)中 。然而此时动态库与app还没建立关联关系,动态库需要注入MachO中才能生效 。注入使用yololib工具,下载yololib并编译,将生产的命令复制到/usr/local/bin或$PATH中的其他路径,便可以在终端使用yololib指令## 通过yololib工具实现注入动态库 yololib "MachO文件路径" "需要注入的动态库路径"注入成功后再对所有Framework签名,最后对app重签名,然后生成ipa文件 。这里整理了一份用于重签名的脚本 CJCodeSign,想了解更多关于签名指令的内容可点击查看详情 。3.4 关于重签名的思考iOS重签名实现,可以发现用于签名的私钥资源(包括.cer证书和Provisioning Profile配置)和实际签名的app包是没有强关联关系的,这也就带来了两方面的问题 。
- .cer证书和Provisioning Profile配置被用于其他App的分发签名,特别如果是In-House企业类型的证书,那是可以进行无限制分发的,而一旦苹果检测到这种违规签名的行为,轻则撤销证书,重则注销企业开发者账号!这也就是为什么一定要严格把控 p12、Provisioning Profile 文件外发的原因 。
- 自有App被注入代码后重签名,比如应用多开、添加插件、恶意抓包等等,对于这一类的防护除了对Bundle ID进行检查,以及对App动态库增加白名单检索外好像也没有更好的办法 。当然这已经涉及到逆向防护的方向了,本人对此还未深入了解,有兴趣的同学可以一起参与探讨 。
全文完!
最后再附上重签名脚本地址: CJCodeSign
作者简介:lele8446,iOS开发深耕者,爱好分享、深?探讨有温度的内容,GitHub地址 。
推荐阅读
-
谭松韵|谭松韵母亲被撞身亡疑点多!肇事司机如此嚣张让人心寒
-
-
『煤气』土灶烧柴污染环境,看老农算过这笔账之后,你还嚷着让烧煤气吗?
-
夏目历史君:难忘75年前日本女教师,称想再见其一面,近百岁抗战老兵终生未娶
-
『面包车』劳斯莱斯撞翻逆行面包车,车损273万,面包车车主:卖房也赔不起!
-
【济南】我国三大二线省会城市对比:长沙、合肥和济南,谁更适合定居呢?
-
位梦娱乐|美日韩暂停越南建厂,如今想返回中国!,无缘“世界工厂”
-
-
无人机越来越受到更多人的喜爱,但是它也给人们的正常生活产生了影响,无人机究竟有哪些危害
-
占比|Citigroup Inc.减持中国民航信息网络股份约86.57万股
-
-
盐山县广播电视台|看到车头车主笑了:这不是我捉的,车主因遮挡车牌被拦下
-
中年丑闻不断,驻韩美军干的这事,令韩国民众集体怒了
-
需求|东北证券:8月乘用车零售167万辆 行业需求持续回暖(附股)
-
「灰常爱笑」张学友无奈,刘德华尴尬,黎明让粉丝心寒!,天王演唱会失误纪实
-
-
医生|男孩网购“宠物”,被咬进 ICU!多家医院都没法治……
-
-
-
蒸红薯叶怎么蒸好吃需要蒸几分钟 蒸红薯叶如何蒸好吃需要蒸多长时间