美文网首页
越狱砸壳

越狱砸壳

作者: z小志 | 来源:发表于2018-05-14 16:37 被阅读58次

第一步:连接SSH
打开终端在终端输入:

python tcprelay.py 22:2222
Forwarding local port 2222 to remote port 22
Incoming connection to 2222
Waiting for devices...
Connecting to device <MuxDevice: ID 1 ProdID 0x12a8 Serial '57fe8578a65bc8faee5babd864b0bd3c2505aead' Location 0x14600000>
Connection established, relaying data

新建终端窗口

输入登录密码即可连接成功,初始密码为alpine
ssh root@localhost -p 2222

第二部:砸壳
关闭所有app,打开你要砸壳的app

输入ps -e
/var/mobile/Containers/Bundle/Application/38132536-3CA4-4136-AC87-D127C52B4472/xxx.app/xxx

cycript -p xxx 
[[NSFileManager defaultManager] URLsForDirectory:NSDocumentDirectory inDomains:NSUserDomainMask][0]
#"file:///var/mobile/Containers/Data/Application/E74320E5-AF33-4FDE-A14E-284E8F0225CA/Documents/"

拷贝dumpdecrypted.dylib到获取的Documents路径 (iFunbox  或 scp)

开始砸壳:
cd /var/mobile/Containers/Data/Application/E74320E5-AF33-4FDE-A14E-284E8F0225CA/Documents
输入
DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Containers/Bundle/Application/38132536-3CA4-4136-AC87-D127C52B4472/xxx.app/xxx

成功后再路径下会生成一个xxx.decrypted

导出xxx.decrypted 使用class-dump 导出.h 文件(注:arm64 根据设备类型选择)

class-dump -s -S -H --arch arm64 Aweme.decrypted -o /Users/Alan/Desktop/head 

附:

armv6设备:iPhone,iPhone2,iPhone3G
armv7设备:iPhone3GS,iPhone4,iPhone4S
armv7s设备:iPhone5,iPhone5C
arm64设备:iPhone5S,iPhone6,iPhone6S

相关文章

  • 越狱 - 砸壳

    1. Clutch 下载源码, 编译, 得到可执行文件clutch.png 通过 usbmux 连接手机(越狱)$...

  • 越狱砸壳

    第一步:连接SSH打开终端在终端输入: 新建终端窗口 第二部:砸壳关闭所有app,打开你要砸壳的app 附:

  • 3步砸壳和导出头文件教程(最简单的教程)

    1) 砸壳(快速砸壳) ,越狱设备上安装 CrackerXI (单独 的app) https://www.jian...

  • 越狱砸壳ipa

    1.ssh root@ip (默认密码:alpine) (如果连接不上请参考:10.3.3越狱之后连接不上ssh问...

  • 越狱-应用砸壳

    砸壳 提交给Appstore发布的App,都经过官方保护而加密,这样可以保证机器上跑的应用是苹果审核过的,也可以管...

  • iOS app 逆向分析

    砸壳 class-dump 搭建越狱开发环境 Theos 配置越狱开发调试的 iOS 设备 Theos 环境 动态...

  • IPhone一起玩越狱 -(八)- 砸壳的概述

    引言 越狱安装都是砸过壳的App,我们一直用的pp助手去下载越狱的ipa,那么正版的ipa是怎么砸壳的? 操作 需...

  • iOS 越狱应用砸壳

    应用砸壳:一般在客户端的应用为了防止别人反编译会对可执行文件进行加密保护(加壳),我们的砸壳就是解密的过程 静态砸...

  • 应用砸壳-dumpdecrypted(越狱)

    准备工作下载dumpdecrypted下载后,使用终端进入解压后的文件夹,执行 会生成dumpdecrypted....

  • iOS 13.4.1越狱砸壳

    环境:iPhone6s 版本:13.4.1 1.越狱使用爱思助手中的CheckRa1n不完美越狱 很快几分钟就可以...

网友评论

      本文标题:越狱砸壳

      本文链接:https://www.haomeiwen.com/subject/geljdftx.html