cycript的原理是动态库注入,但是其动态库注入的原理,与我们常见的通过LC_LOAD_DYLIB在可执行文件中注入动态库不同. cycript的操作是 : 抓取到要挂载的应用, 由于越狱机上拥有权限,所以直接在挂载的进程上创建一个挂起的线程, 然后在这个线程里申请一片用于加载动态库的内存, 然后恢复线程,动态库就被注入. 越狱的手机上安装cycript 查找进程 ps -e|grep /Application/ 查找MobileNotes 注入进程: cycript -p MobileNot…