美文网首页
iOS逆向之砸壳-Clutch砸壳

iOS逆向之砸壳-Clutch砸壳

作者: 司空123 | 来源:发表于2019-05-08 20:59 被阅读0次

一、安装Clutch砸壳工具:

1. 下载Clutch工具:

屏幕快照 2019-05-06 上午10.23.29.png

选择第一个可执行文件进行下载,顺便将下载后的文件版本号标识去掉;

2.下载Mac版本的PP助手,安装Clutch;
用已经越狱的设备连接Mac电脑,然后打开PP助手 --> 工具 --> 文件管理 --> 系统文件(系统) --> usr --> bin ,把步骤1的可执行文件(Clutch)放入bin目录下:

屏幕快照 2019-05-06 上午10.29.19.png

3.通过Open SSH连接越狱设备:

1.让越狱的手机与Mac电脑连接在同一个WiFi中(可以Mac开WiFi共享给手机),然后获取手机连接WiFi的IP,通过Open SSH进行连接;

$ ssh root@IP
2.输入密码;
3.密码输入正确后,连接到手机,然后cd到Clutch可执行文件放在手机的位置
$ cd /usr/bin
4.给Clutch加执行权限
$ chmod a+x Clutch
5.查看设备当前已安装的应用
$ Clutch -i

屏幕快照 2019-05-06 上午11.04.44.png

二、开始砸壳:

1.在终端中输入
$ Clutch -d 3
这里输入的数字是我们步骤5中使用Clutch -i打印出来的应用前面的数字,我砸的是北京交警App。

此过程需要一会...
北京交警App耗时 17.6秒,
百度App 耗时 91.5秒.

屏幕快照 2019-05-06 上午11.17.19.png

2.然后用PP助手在相应路径里找到对应ipa包导出。
DONE: /private/var/mobile/Documents/Dumped/com.zcbl.BeiJingJiaoJing-iOS8.0-(Clutch-2.0.4)-2.ipa

DONE: /private/var/mobile/Documents/Dumped/com.zcbl.BeiJingJiaoJing-iOS8.0-(Clutch-2.0.4)-2.ipa

相关文章

  • iOS逆向之砸壳-Clutch砸壳

    一、安装Clutch砸壳工具: 1. 下载Clutch工具: 选择第一个可执行文件进行下载,顺便将下载后的文件版本...

  • 越狱调试

    从内存中dump出IPA包砸壳工具:Clutch砸壳工具:dumpdecrypted砸壳工具:frida-iOS-...

  • iOS逆向工程

    iOS逆向工程之Clutch砸壳 前言: 砸壳也可以使用别的工具 这个使用最简单 强烈推荐,其他工具比较麻烦 Cl...

  • iOS逆向工程之Clutch砸壳(图文多)

    iOS逆向工程之Clutch砸壳前言: 砸壳也可以使用别的工具 这个使用最简单 强烈推荐,其他工具比较麻烦 Clu...

  • ios逆向--Clutch砸壳

    1,首先准备好一个越狱手机,然后打开越狱手机中的Cydia应用点击搜索openssh然后安装 2,使手机,电脑处于...

  • iOS逆向之Clutch砸壳

    1、GitHub下载最新版,https://github.com/KJCracks/Clutch/releases...

  • iOS 逆向 - 使用 dumpdecrypted 给 APP

    iOS 逆向 - 使用 dumpdecrypted 给 APP 砸壳 对 Google Sheets 进行砸壳 i...

  • IOS逆向_脱壳工具:caluth、dumpdecrypted;

    1、 加壳; 2、 砸壳; 3、IOS逆向常见的砸壳工具; 1、 加壳; 1.1 概念:利用特殊的算法,对...

  • LLDB解密(砸壳)

    前言 前段时间学习过利用工具来对加密的应用ipa包砸壳,dumpdecrypted砸壳,Clutch砸壳,frid...

  • Clutch砸壳

    安装Clutch Clutch Git地址 直接使用Xcode进行构建 生成出来的可执行文件就在Clutch目录下...

网友评论

      本文标题:iOS逆向之砸壳-Clutch砸壳

      本文链接:https://www.haomeiwen.com/subject/dealoqtx.html