MASTG-TECH-0073: 信息收集 - API 使用
iOS 平台为应用程序中常用的功能提供了许多内置库,例如密码学、蓝牙、NFC、网络和定位库。确定应用程序中是否存在这些库可以为我们提供有关其底层工作原理的有价值的信息。
例如,如果应用程序导入了CC_SHA256
函数,则表明该应用程序将使用 SHA256 算法执行某种哈希运算。有关如何分析 iOS 的密码学 API 的更多信息,请参阅“iOS 密码学 API”部分。
同样,上述方法可用于确定应用程序在何处以及如何使用蓝牙。例如,使用蓝牙通道执行通信的应用程序必须使用 Core Bluetooth 框架中的函数,例如CBCentralManager
或connect
。使用iOS 蓝牙文档,您可以确定关键函数并围绕这些函数导入开始分析。