大数跨境

【龙信公开课】iOS提权之钥匙串实战篇

【龙信公开课】iOS提权之钥匙串实战篇 苏州龙信信息科技有限公司
2021-09-16
2
导读:iOS提权之钥匙串实战篇
本文大概
1022字
阅读需要
3分钟


龙信公开课
新 一 代 电 子 数 据 取 证 专 家



作者:Tony,主攻方向:iOS、Android、windows逆向分析。



本 期 主 题

iOS提权

课 程 目 的

钥匙串实战





01
背景




信息时代每个人或多或少都会有一堆账号密码信息,比如常见的应用,微信、支付宝、微博、抖音、12306等。在账号安全性方面,应用开发商通常建议用户把密码设置复杂些。


照理应该是这样的:
6IuP5bee6b6Z5L+h56eR5oqA
5oiQ6YO96b6Z6IW+5L+h6L6+
d3d3Lmxvbmd4aW50ZWMuY29t
但实际上大部用户的密码是这样的:
↓↓↓
123456(龙信苹果默认备份密码)
iloveyou
qwerty
生日
手机号


更要命的是,基本上每个网络账号密码基本是一样的。这让苹果操碎了心,从97年苹果就开始在电脑系统上引入叫钥匙串的概念,iPhone从iOS 3也加入该工具





02
钥匙串是什么





钥匙串(KeyChain),简单地说就是一个密码管理系统,它可以存储多种数据,如密码(wifi账号密码、邮箱账号密码、i0S备份密码等),私钥,电子证书和加密笔记等。这些数据在机身和备份中的存储结构是不一致的。



1

机身



存储路径:/private/var/Keychains/keychain-2.db,以sqlite的格式存储。


机身存储路径


sqlite存储格式



2

iTunes备份



存储路径:/KeyChainDomain/keychain-backup.plist,以plist的格式存储。


备份存储路径


plist存储格式





03
应用场景





钥匙串的应用很广,除了三方App,苹果自身也在使用。我们以iOS备份密码为切入点,简单讲解苹果设备端的备份程序(BackupAgent2)如何存取钥匙串。


1

备份程序

BackupAgent2是iOS设备端备份程序,它一般和iTunes的AppleMobileBackup.exe进行通信,我们常见的备份、加密、还原等操作都需要用到它。


iTunes备份功能


挂载BackupAgent2


2


存,即将备份密码写入钥匙串中,这个功能在设置备份密码时会用到。通过提权提取的备份密码我们知道钥匙串元素包含BackupAgent、BackupPassword等字符串,于是我们在IDA中搜索,即可定位到addLocalBackupPassword存操作函数。


备份密码


写入钥匙串


3


取,即将备份密码从钥匙串中取出,该功能在更改备份密码时会调用到。具体操作步骤同上


验证钥匙串项





04
提取与解析





目前龙信iOS提权和钥匙串支持列表如下:


设备

iPhone5S, iPhone6,iPhone6P,iPhoneSE, iPhone6S,iPhone6SP,iPhone7,iPhone7P, iPhone8,iPhone8P,iPhone X,iPhone XR,iPhone XS,iPhone XS Max,iPhone 11,iPhone 11 Pro,iPhone 11 Pro Max, iPhone SE2, iPhone 12, iPhone 12 Pro

iOS版本 镜像 备份 备份密码
9.0-14.3
14.4-15.0


同一设备,提权和加密备份的钥匙串解析对比如下:


提权设备钥匙串解析


加密备份钥匙串解析



以上就是本期苹果iOS提权之钥匙串的全部技术知识了, 感谢大家观看,我们下期见。    


往期精彩

龙信公开课】“安卓模拟器”-取证新思路

 
【龙信公开课】这些都不知道,还谈什么Android端逆向
 


服务宗旨


苏州龙信不忘初心,以专业的技术水准为各级行政执法部门打击违法犯罪活动提供更快速全面的技术问题解决方案。


如有需要请联系我们或您所在地我们的合作伙伴。


【声明】内容源于网络
0
0
苏州龙信信息科技有限公司
公司成立于2017年,立足于国内信息安全、计算机取证、犯罪调查领域,为公安、司法、军队、调查机构提供先进的电子数据取证产品。同时针对客户的不同需要,开展取证产品定制研发。公司目前已拥有多项软件著作权及技术专利。
内容 73
粉丝 0
苏州龙信信息科技有限公司 公司成立于2017年,立足于国内信息安全、计算机取证、犯罪调查领域,为公安、司法、军队、调查机构提供先进的电子数据取证产品。同时针对客户的不同需要,开展取证产品定制研发。公司目前已拥有多项软件著作权及技术专利。
总阅读48
粉丝0
内容73