MobileGestaltFaker 逆向分析

听说 MobileGestaltFaker 可修改100多项手机信息的神器:udid、mac、wifi地址等,那咱就学习学习

1.下载deb安装包

截屏2021-07-01 下午4.36.28.png

2.拆包

截屏2021-07-01 下午4.39.28.png

找到目标分析文件

截屏2021-07-01 下午4.40.59.png

3.IDA分析

MGFakerApp_

截屏2021-07-01 下午4.42.07.png

MobileGestaltFaker.dylib

截屏2021-07-01 下午4.41.46.png

4.得出结论

用户在App端编辑设备信息参数,保存在本地的plist文件,然后动态库去读取plist文件对应的字段,通过_MSHookFunction(&MGCopyAnswer, sub_3C50, algn_4198);达到‘修改’的目的。

资源包

链接: pan.baidu.com/s/1NY2wzPWr… 密码: cwie

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享