美文网首页
ios应用的砸壳

ios应用的砸壳

作者: caiwenshu | 来源:发表于2020-03-27 17:41 被阅读0次

目的

紧接上一篇文章,手机越狱后我们就需要开始给应用砸壳了,
主要是使用MonkeyDev大神的插件,进行操作

https://github.com/AloneMonkey/frida-ios-dump

步骤

电脑端安装:

  1. frida的安装

    因为我是mac环境,并且已经存在在使用的python环境所以使用了虚拟环境

pip install virtualenv

virtualenv my_env
source my_env/bin/activate

  1. 执行命令
pip install frida-tools

遇见错误:

    error: <urlopen error [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1076)>

执行

pip install certifi

然后继续执行第2步

执行

shell命令行中执行

CERT_PATH=$(python -m certifi)
export SSL_CERT_FILE=${CERT_PATH}
export REQUESTS_CA_BUNDLE=${CERT_PATH}
执行 iproxy 2222 22

越狱手机的安装步骤如下:

启动 Cydia

添加软件源

软件源 Sources-> 编辑 Edit(左上角)-> 添加 Add(右上角)-> 输入 https://build.frida.re

通过刚才添加的软件源安装 frida 插件。根据手机进行安装:iPhone 5 及之前的机器为 32 位,5s 及之后的机器为 64 位。

软件下载

git clone https://github.com/AloneMonkey/frida-ios-dump
cd  frida-ios-dump/
./dump.py  -l
./dump.py  com.tencent.xin

成功后会在当前文件夹下生成一个ipa文件

相关文章

  • iOS应用砸壳

    设备:iOS10.3.2的5s 一:设备越狱 1.使用g0blin进入官网下载ipa 2.然后使用Impactor...

  • iOS应用砸壳

    概述 软件脱壳,顾名思义,就是对软件加壳的逆操作,把软件上存在的壳去掉(解密)。 砸壳原理 应用加壳(加密)提交给...

  • iOS应用砸壳

    应用商店下载的app,都是进过加密过的,用hopper或者ida完全分析不了。那是不是就没办法了呢?其实不然,解铃...

  • ios应用的砸壳

    目的 紧接上一篇文章,手机越狱后我们就需要开始给应用砸壳了,主要是使用MonkeyDev大神的插件,进行操作 ht...

  • 应用砸壳

    砸壳 软件脱壳,顾明思义,就是对软件加壳的逆操作,把软件上存在的壳去掉(解密) 砸壳原理 应用加壳(加密) 应用砸...

  • 越狱调试

    从内存中dump出IPA包砸壳工具:Clutch砸壳工具:dumpdecrypted砸壳工具:frida-iOS-...

  • iOS 越狱应用砸壳

    应用砸壳:一般在客户端的应用为了防止别人反编译会对可执行文件进行加密保护(加壳),我们的砸壳就是解密的过程 静态砸...

  • IOS逆向_脱壳工具:caluth、dumpdecrypted;

    1、 加壳; 2、 砸壳; 3、IOS逆向常见的砸壳工具; 1、 加壳; 1.1 概念:利用特殊的算法,对...

  • iOS 逆向 - 使用 dumpdecrypted 给 APP

    iOS 逆向 - 使用 dumpdecrypted 给 APP 砸壳 对 Google Sheets 进行砸壳 i...

  • dumpdecrypted砸壳

    dumpdecrypted 砸壳 一、dumpdecrypted源码地址 github地址 二、确认要砸壳的iOS...

网友评论

      本文标题:ios应用的砸壳

      本文链接:https://www.haomeiwen.com/subject/ayfxuhtx.html