美文网首页
一键砸壳记录

一键砸壳记录

作者: 走一朝 | 来源:发表于2018-04-10 17:55 被阅读0次

原地址是http://www.alonemonkey.com (http://www.alonemonkey.com/2018/01/30/frida-ios-dump/) 作者是:AloneMonkey

项目链接 http://bbs.iosre.com/t/topic/10890

Frida:安装方式参数官网的文档https://www.frida.re/docs/home/

第一步:从作者的git 上下载 frida-ios-dump
第二步手机安装 Frida
手机的安装方法是 打开Cydia ->软件源->编辑->添加 输入(https://build.frida.re) Frida官网iOS安装frida提供的链接 即可找到安装iOS的Frida。
第三步和Mac上安装Frida
根据文档提示安装 sudo pip install frida
如果电脑没有安装pip(python的管理工具)
https://pypi.python.org/pypi/frida

pip安装
https://blog.csdn.net/liuchunming033/article/details/39578019
1 :下载pip的安装包 下载地址:https://pip.pypa.io/en/latest/installing/#id7
2:根据提示安装
3:如果有提示找不到frida-10.7.7-py3.6-macosx-10.6-intel.egg类似的错误。去下载份放到指定的目录下,下载地址 https://pypi.python.org/pypi/frida

pip安装成功以后
1,安装Fridar如果出现作者所说的错误则用sudo pip install frida –upgrade –ignore-installed six 命令安装。

第四步 安装Frida完成以后根据作者的提示执行
2:sudo pip install -r requirements.txt --upgrade (Python 2.7)
3:Run usbmuxd/iproxy SSH forwarding over USB (Default 2222 -> 22). e.g. iproxy 2222 22

如果报错:-bash: iproxy: command not found
则 brew install usbmuxd 安装usbmuxd 再使用iproxy
4:Run ./dump.py Display name or Bundle identifier

第2步需要cd到第一步下载 frida-ios-dump的目录下执行。
第2步 则需要安装 usbmuxd以后(https://blog.csdn.net/yxys01/article/details/77188976)
执行iproxy 2222 22 另外开一个终端执行 ssh root@localhos (ssh -p 2222 root@127.0.0.1) 参考(https://blog.csdn.net/lucky_06/article/details/26396707

第3步 ./dump.py -l 可以查看越狱机器上可以被砸壳的应用。记得cd到第一步下载 frida-ios-dump的目录下执行。

第4步 ./dump.py + 名字或bundleID 砸壳

报错 No handlers could be found for logger "paramiko.transport"
解决 执行 pip install paramiko --upgrade 更新paramiko

如果报用户名密码的错误 重新尝试一下

报错Failed to enumerate applications: unable to communicate with remote frida-server; please ensure that major versions match and that the remote Frida has the feature you are trying to use
Traceback (most recent call last):
File "./dump.py", line 297, in <module>
list_applications(device)
File "./dump.py", line 200, in list_applications
if len(applications) > 0:
TypeError: object of type 'NoneType' has no len()

处理办法 sudo pip install -r requirements.txt --upgrade执行更新
报:looking for prebuilt extension in home directory, i.e. /Users/wangshuchao/frida-11.0.3-py2.7-macosx-10.11-intel.egg
no prebuilt extension found in home directory
区下载新的egg

相关文章

  • 一键砸壳记录

    原地址是http://www.alonemonkey.com (http://www.alonemonkey.co...

  • 砸壳笔记

    砸壳笔记好久没搞了,今天帮人砸壳,刚好复习一下做个笔记分个类吧: 1.庆哥的一键砸壳, 之前出了些问题,scp和s...

  • 一键砸壳

    1.手机与电脑安装frida (https://www.jianshu.com/p/ecf8821b174e) 2...

  • **APP砸壳记录

    准备工作: 1、越狱设备 2、Mac电脑 3、砸壳工具 class-dump 4、反编译工具 ida 开始 手机下...

  • iOS一键砸壳

    ios端配置: 打开cydia 添加源: https://build.frida.re 打开刚刚添加的源 安装 f...

  • iOS逆向砸壳配置

    自动配置 使用frida-ios-dumpy一键砸壳 Frida-ios-dump官方论坛[http://iosr...

  • frida iOS 一键砸壳

    http://iosre.com/t/frida-ios-dump/11640

  • frida实现一键砸壳

    上篇分析了iOS11.0~12.1.2系统砸壳,发现在不完美越狱的手机上砸壳有诸多限制。这篇文章基于5s系统的9....

  • 越狱调试

    从内存中dump出IPA包砸壳工具:Clutch砸壳工具:dumpdecrypted砸壳工具:frida-iOS-...

  • 砸壳简介

    为何砸壳 appstore 给应用加密了 砸壳:不知道解密的确切方法,调用苹果的解密程序 砸壳的方式 两种砸壳方式...

网友评论

      本文标题:一键砸壳记录

      本文链接:https://www.haomeiwen.com/subject/azmnhftx.html