【iOS逆向】MobileGestaltFaker 逆向分析

1,054 阅读1分钟

听说 MobileGestaltFaker 可修改100多项手机信息的神器:udid、mac、wifi地址等,那咱就学习学习

1.下载deb安装包

截屏2021-07-01 下午4.36.28.png

2.拆包

截屏2021-07-01 下午4.39.28.png

找到目标分析文件

截屏2021-07-01 下午4.40.59.png

3.IDA分析

MGFakerApp_

截屏2021-07-01 下午4.42.07.png

MobileGestaltFaker.dylib

截屏2021-07-01 下午4.41.46.png

4.得出结论

用户在App端编辑设备信息参数,保存在本地的plist文件,然后动态库去读取plist文件对应的字段,通过_MSHookFunction(&MGCopyAnswer, sub_3C50, algn_4198);达到‘修改’的目的。

资源包

链接: pan.baidu.com/s/1NY2wzPWr… 密码: cwie