IOS逆向_静态分析:MachOView、class_dump、Hopper Disassembler;

1. MachOView;

2. class_dump;

3. Hopper Disassembler;


1. MachOView:可以解析出mach-o文件的结构的工具;

IOS逆向_静态分析:MachOView、class_dump、Hopper Disassembler;_第1张图片
Image

2. class_dump: 命令行工具、可以导出mach-o文件的头文件;

        class-dump -H 可执行文件路径 -o 文件夹(存放.h文件) 导出可执行文件中的.h文件;

IOS逆向_静态分析:MachOView、class_dump、Hopper Disassembler;_第2张图片
image
IOS逆向_静态分析:MachOView、class_dump、Hopper Disassembler;_第3张图片
image

3. Hopper Disassembler : 可以将可执行文件还原为汇编语言的工具; 

            PS:Hopper Disassembler和IDA工具反编译出来的汇编程序的地址是没有使用ASLR技术的。

IOS逆向_静态分析:MachOView、class_dump、Hopper Disassembler;_第4张图片
面板介绍
IOS逆向_静态分析:MachOView、class_dump、Hopper Disassembler;_第5张图片
mach-o文件解析中
解析后的界面

(PS : 其中有部分章节是从前人的文章中搬运过来整理而成,这些文章里已经对部分知识点解释的很清楚明了了,我也没有更好的表达方式,所以站在巨人的肩膀上,我只是一个整理者加了部分自己的理解。)

你可能感兴趣的:(IOS逆向_静态分析:MachOView、class_dump、Hopper Disassembler;)