美文网首页
iOS逆向-砸壳

iOS逆向-砸壳

作者: Double丶K | 来源:发表于2021-01-05 19:44 被阅读0次

砸壳

1.Clutch
下载release版本,复制到手机/usr/bin目录.
①.scp命令复制 scp -P 22 -r ./Clutch root@10.201.57.101:/usr/bin
②.或使用iFunBox 拖拽到/usr/bin路径
Clutch常用命令:
Clutch -i 查看可以砸壳的应用
Clutch -d 4 砸壳id是4的APP

2.dumpdecrypted
①.clone master代码,直接make,可以得到一个为dumpdecrypted.dylib的动态库,将动态库放到root用户文件夹下面
②.ps -A 查看APP路径
③.DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Containers/Bundle/Application/A8CC18F5-9213-482E-B145-C36EFE9ACED0/123.app/123
DYLD_INSERT_LIBRARIES 宏是个环境变量

注意!!!!!!: 使用dumpdecrypted砸壳需要下载一个和越狱手机系统版本对应的Xcode
DYLD_INSERT_LIBRARIES

  1. frida-ios-dump
    ①.git下载frida-ios-dump
    ②.手机添加源(build.frida.re),手机安装Frida插件
    ③.执行sudo pip install -r requirements.txt --upgrade安装依赖
    安装完成使用常用命令输出未加密的ipa文件:
    python dump.py -l 应用列表
    python dump.py xxxx 输出
    可能会遇到timeout was reached报错,需要再app运行的是时候执行python脚本

相关文章

  • iOS 逆向 - 使用 dumpdecrypted 给 APP

    iOS 逆向 - 使用 dumpdecrypted 给 APP 砸壳 对 Google Sheets 进行砸壳 i...

  • IOS逆向_脱壳工具:caluth、dumpdecrypted;

    1、 加壳; 2、 砸壳; 3、IOS逆向常见的砸壳工具; 1、 加壳; 1.1 概念:利用特殊的算法,对...

  • iOS逆向----砸壳

    操作环境 iPhone6 Plus(系统8.1)越狱机 MacBook Pro(系统10.12.5) 在越狱iPh...

  • iOS 逆向: 砸壳

    简介 所谓的砸壳, 指的是将从 App Store 上面下载的 App 进行破解的过程. 从 App Store ...

  • ios逆向-砸壳

    一、准备条件 1.越狱手机,我的手机是iphone6(12.4.1) 2.clutch软件,这个可以从github...

  • iOS逆向-砸壳

    砸壳 1.Clutch下载release版本,复制到手机/usr/bin目录.①.scp命令复制 scp -P ...

  • iOS逆向工程

    iOS逆向工程之Clutch砸壳 前言: 砸壳也可以使用别的工具 这个使用最简单 强烈推荐,其他工具比较麻烦 Cl...

  • iOS逆向工程之Clutch砸壳(图文多)

    iOS逆向工程之Clutch砸壳前言: 砸壳也可以使用别的工具 这个使用最简单 强烈推荐,其他工具比较麻烦 Clu...

  • iOS逆向之砸壳-Clutch砸壳

    一、安装Clutch砸壳工具: 1. 下载Clutch工具: 选择第一个可执行文件进行下载,顺便将下载后的文件版本...

  • iOS逆向砸壳原理(手动砸壳)

    砸壳工具很多,拿来用很方便,其实可以手动玩一下砸壳,了解下其原理 Mac 通过usb 端口映射,进入手机(需要越狱...

网友评论

      本文标题:iOS逆向-砸壳

      本文链接:https://www.haomeiwen.com/subject/blpwoktx.html