美文网首页iOSiOS
iOS12+砸壳(脱壳)

iOS12+砸壳(脱壳)

作者: ProfessorFan | 来源:发表于2020-11-27 11:40 被阅读0次

iOS12+最佳的砸壳插件

推荐使用 静态砸壳工具4 最方便

1. 静态砸壳工具flexdecrypt

  1. mac 远程登录到iphone
(base) jujiadeiMac:~ jujia$ sh login.sh
  1. 切换到/tmp 目录下面
wangdande-iPhone:/tmp root#
  1. 使用wget https://github.com/JohnCoates/flexdecrypt/releases/download/1.1/flexdecrypt.deb 下载flexdecrypt.deb
wangdande-iPhone:/tmp root# wget https://github.com/JohnCoates/flexdecrypt/releases/download/1.1/flexdecrypt.deb
  1. 安装flexdecrypt插件 dpkg -i flexdecrypt.deb
wangdande-iPhone:/tmp root# dpkg -i flexdecrypt.deb
  1. 通过ps -A | grep "进程名(大概就差不多)" 这里我以网易云音乐为案例
wangdande-iPhone:/tmp root# ps -A | grep neteasemusic
  1. 找到你要砸壳的应用程序的mach-o 文件并切换到该目录下
wangdande-iPhone:~ root# cd /var/containers/Bundle/Application/3698A8BC-5256-4C34-9427-8BDFFAE67B61/neteasemusic.app/
  1. 通弄flexdecrypt砸壳 flexdecrypt neteasemusic(mach-o 文件)
wangdande-iPhone:/var/containers/Bundle/Application/3698A8BC-5256-4C34-9427-8BDFFAE67B61/neteasemusic.app root# flexdecrypt neteasemusic
  1. 如愿成功的写入到 /tmp/neteasemusic 下面了
Wrote decrypted image to /tmp/neteasemusic
  1. 在mac端通过 otool(Xcode自带的工具不用额外装) 这个工具查看是否砸壳成功
(base) jujiadeiMac:neteasemusic jujia$ otool -l neteasemusic | grep crypt
     cryptoff 16384
    cryptsize 87080960
      cryptid 0
         name @rpath/NEEncryptLog.framework/NEEncryptLog (offset 24)
  1. 下面你可以通过iFunBox /scp 等工具弄到 mac 电脑上面 通过 Hopper Disassembler 工具愉快的玩耍了.

2. 静态砸壳工具dumpdecrypted

3. 静态砸壳工具Clutch

4. 静态砸壳工具CrackerXI

参考文献

  1. iOS应用程序的重签名(打包)
  2. iOS IPA砸壳入门教程
  3. iOS逆向----iOS12之后的静态砸壳
  4. 两种砸壳方式都报错了
  5. 我见过最牛逼的脱壳工具

相关文章

  • IOS class-dump使用

    流程 正常砸壳(脱壳),在我的文章集合中已经有了砸壳文章iOS12+砸壳(脱壳)[https://www.jian...

  • iOS12+砸壳(脱壳)

    iOS12+最佳的砸壳插件 推荐使用 静态砸壳工具4 最方便 1. 静态砸壳工具flexdecrypt[https...

  • 应用砸壳

    砸壳 软件脱壳,顾明思义,就是对软件加壳的逆操作,把软件上存在的壳去掉(解密) 砸壳原理 应用加壳(加密) 应用砸...

  • ios脱壳

    什么是脱壳?摘掉壳程序,将未加密的可执行文件还原出来(有些人也称为“砸壳”) 脱壳主要有2种方法:硬脱壳、动态脱壳...

  • iOS逆向与安全8.1:砸壳、初识Theos

    砸壳 软件脱壳,顾名思义,就是对软件加壳的逆操作,把软件上存在的壳去掉(解密)。 砸壳原理 应用加壳(加密)提交给...

  • iOS砸壳

    一、砸壳 软件脱壳,顾名思义,就是对软件加壳的逆操作,把软件上存在的壳去掉(解密)。 1.1 砸壳原理 1.1.1...

  • 加壳脱壳(04)

    1.什么是脱壳? 摘掉壳程序,将未加密的可执行文件还原出来(有些人也称为“砸壳”) 脱壳主要有2种方法:硬脱壳、动...

  • 23-应用砸壳

    前言 要想破解别人的App,第一步就是拿到ipa包进行砸壳,砸壳也称作软件脱壳,顾名思义,就是对软件加壳的逆操作,...

  • [iOS逆向]18、砸壳

    软件脱壳,顾名思义,就是对软件加壳的逆操作,把软件上存在的壳去掉(解密)。 1、砸壳原理 1.1、应用加壳(加密)...

  • iOS应用砸壳

    概述 软件脱壳,顾名思义,就是对软件加壳的逆操作,把软件上存在的壳去掉(解密)。 砸壳原理 应用加壳(加密)提交给...

网友评论

    本文标题:iOS12+砸壳(脱壳)

    本文链接:https://www.haomeiwen.com/subject/bjxxwktx.html