簡體   English   中英

是否可以修改捆綁包並使用通配符ah hoc個人資料重新簽署應用商店簽名的IPA?

[英]Is it possible to modify the bundle and re-sign an app store signed IPA with a wildcard ah hoc profile?

是否有可能:

  1. 下載應用商店iOS應用(例如Facebook應用)的IPA
  2. 更改捆綁中的資產。 (例如換出圖片)
  3. 使用臨時配置文件退出分發包。 (它將是一個通配符配置文件)
  4. 將應用程序安裝在開發設備上。 (例如,使用iPhone配置實用程序)

原因是,盡管我在理論上存在SSL固定漏洞,但我想知道在實踐中是否有可能。

我相當確定1、2和3可以使用,但是我不確定iOS是否允許安裝(第4步)。

從理論上講應該是可能的。 IPA只是一個ZIP文件,將其重命名並解壓縮,然后您可以將其修改為您喜歡的內容。 然后使用codesign對其進行簽名 ,那么您應該堅如磐石。

我有點困惑您正在利用什么漏洞; 您指定要使用開發配置文件對其進行簽名並將其安裝在開發設備上。 通過這樣做,您並沒有真正破壞任何沙箱安全性。 如果您能夠修改IPA內容並使其運行而無需辭職,那么現在這將是一個利用。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM