这门课解决的是哪类人的卡壳
写过 iOS 应用,不代表能看懂别人写好的应用。很多人卡在同一个位置:Xcode 里能跑通自己的代码,一旦拿到一个没有源码的 ipa 就无从下手——不知道从哪看起,不知道 class-dump 出来的头文件该怎么读,不知道一个按钮点下去之后调用链走到了哪里。这门课针对的正是这个缺口:从「会写」过渡到「能拆」。
另一类读者是偏防守方向的。做移动端安全、风控或者 App 加固的同学,如果没亲手逆向过几个真实应用,对加固方案的理解往往停留在名词层面,说不清哪些手段能真正提高攻击成本、哪些只是拖延几分钟。攻和防是同一件事的两面,这门课把两面放在一起讲。
前置能力,别跳过
开始之前先自查三件事,缺哪补哪:
- Objective-C 和 Swift 的基本语法要熟,尤其是 OC 的 runtime 机制、消息发送、Method Swizzling。逆向过程中大量时间花在读反编译出来的 OC 代码上,语法不熟会寸步难行。
- 会用 LLDB 调试自己的程序。如果平时只靠 print 和断点,建议先花时间熟悉 LLDB 的命令行操作,逆向时这是主力工具。
- 了解 Mach-O 文件格式和 ARM64 汇编的基础。不用写汇编,但要看懂函数调用、寄存器传参、栈帧结构,否则 Hopper 或 IDA 里出来的东西就是天书。
这三项不满足,看课时会变成「跟着操作但不知道在干什么」,效率很低。
课程主线:从静态结构到动态行为
内容大致沿着一条递进的线索展开。先是应用本身的结构与构建,搞清楚一个 ipa 解压之后各部分是什么、可执行文件里装了什么。接着进入静态分析:脱壳、导出头文件、用反汇编工具定位关键方法。这一步的目标是能从一堆符号里找到值得关注的那几个入口。
再往后是动态分析,也是实战案例集中的部分。课程选取了几个具体应用作为靶子,围绕真实功能展开:广告拦截、消息收发逻辑、聊天数据组织。这些案例的价值不在于教你「怎么去掉某个 App 的广告」,而在于演示一套可复用的流程——定位目标功能对应的类与方法,下断点观察参数与返回值,必要时 hook 修改行为。案例会涉及网络请求拦截、数据存储结构、界面与逻辑的绑定关系,这些是逆向工作中反复出现的通用问题。
练习方式:自己找靶子
只看不练很容易忘。建议每学完一个案例,自己挑一个同类但不同的应用重做一遍,比如换一款带广告的工具类 App 尝试定位并绕过广告逻辑。练习时重点关注三件事:能不能独立找到入口方法、能不能说清数据从哪来到哪去、修改之后的副作用是什么。第三个问题常被忽略——绕过一个校验,可能导致另一个功能异常,理解这种耦合关系才是真正的收获。
防守方向可以反向练习:针对自己写的一个小应用,尝试加固后再用课上学到的手法去攻击,记录每种防护手段实际拖延了多少时间。
看完应该能回答的问题
- 拿到一个没有源码的 ipa,从解包到定位某个具体功能,完整步骤是什么?
- class-dump 导出的头文件里,怎么判断哪个方法值得下断点?
- Hook 一个方法的常见做法有哪几种,各自的适用场景和局限是什么?
- 应用层的加固手段(混淆、反调试、完整性校验)分别针对逆向流程的哪个环节?
- 为什么说脱壳是很多分析工作的前置条件,加密的 App Store 二进制和开发包有什么差别?
能顺畅回答这几个问题,说明这条线走通了;答不上来的,回头对应章节再补一遍。
ios逆向攻防之道
iOS逆向工程与安全防护实战指南
编辑点评
深入浅出,从基础到高级,全面解析iOS逆向攻防之道,适合有志于iOS安全领域的技术人员。
⭐ 编辑推荐
掌握iOS逆向工程核心技能,学习安全防护策略,提升移动应用安全防护能力。
课程亮点
课程目录
课时35.Snapchat消息收发(下).avi [539.0 MB] 课时31.去除OPlayer.Lite的广告(下).avi [562.7 MB] 课时33.分析WhatsApp聊天(下).avi [378.9 MB] 课时30.去除OPlayer.Lite的广告(上).avi [503.4 MB] 课时34.Snapchat消息收发(上).avi [970.8 MB] 课时32.分析WhatsApp聊天(上).avi [788.1 MB] 课时06.App结构与构建过程.avi [387.2 MB] 课时14.ARM汇编(下).avi [310.7 MB] 课时25.静态分析.avi [755.7 MB] 课时07.寻找控件背后的代码.avi [640.4 MB] 课时27.theos(上).avi [454.2 MB] 课时01.初识逆向工程.avi [159.2 MB] 课时23.Cycript.avi [672.6 MB] 课时26.动态调试.avi [814.6 MB] 课时16.Mach-O文件格式(下).avi [571.3 MB] 课时15.Mach-O文件格式(上).avi [330.5 MB] 课时03.认识越狱设备.avi [314.2 MB] 课时28.theos(下).avi [422.4 MB] 课时22.Reveal.avi [371.1 MB] 课时24.网络抓包.avi [434.1 MB] 课时13.ARM汇编(上).avi [305.9 MB] 课时12.Hook原理.avi [381.9 MB] 课时10.runtime特性.avi [497.8 MB] 课时11.认识Hook.avi [315.5 MB] 课时09.类与方法.avi [812.1 MB] 课时02.iOS系统安全机制.avi [103.7 MB] 课时21.class-dump.avi [831.9 MB] 课时18.动态库.avi [692.4 MB] 课时04.越狱环境配置.avi [362.5 MB] 课时08.数据存储.avi [440.8 MB] 课时20.应用砸壳.avi [385.8 MB] 课时17.App签名.avi [277.0 MB] 课时43.反调试和反注入(下).avi [662.4 MB] 课时45.代码混淆(下).avi [382.0 MB] 课时41.数据加密.avi [759.2 MB] …(已达 35 条上限,后续省略)
适合人群
- iOS开发工程师
- 安全爱好者
- 逆向工程师
学习收获
祝您学习愉快!
学有所成,前程似锦!






