开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 3473|回复: 3
收起左侧

[IOS安全] 自制 Instagram iOS 动态插桩工具,可记录最高约 800 万条函数...

[复制链接]
发表于 2025-11-16 20:54:53 | 显示全部楼层 |阅读模式   广西壮族自治区河池市
大家好,我想分享一下我近期在 Instagram iOS 逆向方向做的一些工作,也许对使用 instagrapi 或相关研究的人会有帮助。
我通过修改 Instagram 的 iOS 应用包,制作了一个自定义的插桩工具,使其在运行过程中能够自动记录关键函数调用和参数。IPA 使用 Sideloadly 等方式安装,运行后生成的日志文件可以直接在 macOS 的 Finder 中访问(例如:log_0x0_0x0.txt、log_0x0_0x0_259.txt 等)。
功能特性
  • 单次运行可记录 约 800 万条 函数调用日志
  • 捕获底层函数调用的详细信息
  • 日志为共享文件,可直接导出分析

日志格式说明
每一条日志记录包括:
  • 时间戳
  • 栈指针(可用于推断调用深度)
  • 函数地址(PC),可与 IDA 中地址对应
  • 线程 ID(可按线程整理调用序列)
  • 函数参数(主要是可见字符串)
  • 对于不可见或加密参数,以 <x> 加 hex 表示

由于 Instagram 在本地并未使用特别复杂的加密函数,分析系统调用基本足够。对于字符串类参数,日志已经能直接观察;对于不可见数据,也会记录为十六进制。
截图中展示了日志格式。
如果这个插桩方法或日志结构对你在 instagrapi 或相关逆向分析中的研究有帮助,欢迎参考或进一步改造。
下面是ipa 网盘地址:
https://drive.google.com/file/d/1jpNb_dLxF4L4_O2VWP5SeIlKgah9Emgt/view?usp=drive_link



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2025-12-17 18:17:52 | 显示全部楼层   湖南省长沙市
可以注册账号吗
回复 支持 反对

使用道具 举报

结帖率:100% (20/20)

签到天数: 14 天

发表于 2025-11-17 08:21:30 | 显示全部楼层   湖北省武汉市
连接进去需要审核?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-11-17 07:28:50 | 显示全部楼层   广西壮族自治区河池市
第一次运行正常 第二次运行登陆闪退 不知道是包的原因还是我的程序有bug需要重装 每一个app都可以做成这种形式 省的自己用frida一点点调试记录或抓包
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备2025452707号) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表