越狱的iOS设备patch某App主程序后覆盖运行闪退

我在IDA中找到了某关键点,直接十六进制编辑器NOP (1F2003D5)掉。重新拖入越狱机的app中覆盖原主程序,此时运行则会闪退。请问一下这种文件Patch是否必须要重新打包ipa安装?新手刚接触,不太了解iOS机制,所以向各位大佬求教。

1 个赞

深度长文:细说iOS代码签名

谢了哥们,每次你出现都是及时雨。
大致看了下,果然是签名问题。看到关键字ldid应该可以解决我的需求。

测试了一下,成功了,昨晚喝的有点微醺,直接Hook了好多变态功能,一个不留神把神装弄满而且全Max……结局就是封号了。这游戏直接Patch NOP掉封号提示弹窗Method$$popWindow,然后ldid重签进游戏,竟然继续开始玩了,连游戏ID都自动变掉了,不知道什么原理…… :joy:

我功夫特牛

还有这种事。。。