MASTG-TECH-0087: 原生代码追踪

正如本章前面讨论的那样,iOS应用程序也可以包含本地代码(C/C++ 代码),并且可以使用 frida-trace CLI 对其进行跟踪。 例如,您可以通过运行以下命令来跟踪对 open 函数的调用

frida-trace -U -i "open" sg.vp.UnCrackable1

使用 Frida 跟踪本地代码的总体方法和进一步改进与 本地代码追踪中讨论的类似。

不幸的是,没有像 straceftrace 这样的工具可用于跟踪 iOS 应用程序的系统调用或函数调用。 只有 DTrace 存在,它是一个非常强大且通用的跟踪工具,但它仅适用于 MacOS,不适用于 iOS。