ios-砸壳笔记

作者: Mark_大东 | 来源:发表于2017-08-29 09:36 被阅读33次

1.了解 Clutch-2.0.4-Debug,class-dump
class-dump,是可以把Objective-C运行时的声明的信息导出来的工具。其实就是可以导出.h文件。用class-dump可以把未经加密的app的头文件导出来。
使用class-dump导出头文件的命令格式:class-dump -H 需要导出的框架路径 -o 导出的头文件存放路径
Clutch-2.0.4-Debug下载地址:https://github.com/KJCracks/Clutch/releases
2.查看iphone、mac本地ip
mac:172.16.31.210
iphone:172.16.31.240   alpine
3.scp Clutch到iphone文件路径
scp Clutch-2.0.4-Debug root@172.16.31.240:/usr/bin/clutch
4.接下来就可以查看iphone本地app
ssh root@172.16.31.240
clutch -i 
//////////////////结果如下//////////////////
Installed apps:
1:   WeChat 
2:   酷狗音乐-音乐总有新玩法 
3:   微粒快贷-微粒贷快贷易贷资讯指南 
4:   搜狗输入法-文字语音扫描输入 
5:   高速浏览器 - 安全上网省流量
6:   安信手机证券 
7:   爱思助手 
5.查看app-ipa路径
 clutch -d 6 
// *ipa路径
DONE: /private/var/mobile/Documents/Dumped/com.essence.autonomous-iOS7.0-(Clutch-2.0.4 DEBUG).ipa
//cd到这个路径可以查看改路径下所有的ipa
cd /private/var/mobile/Documents/Dumped/
axzq.ipa  com.essence.autonomous-iOS7.0-(Clutch-2.0.4\ DEBUG).ipa  kugou.ipa
6.将ipa包scp到mac下指定目录
// *ipa重命名
mv com.essence.autonomous-iOS7.0-\(Clutch-2.0.4\ DEBUG\).ipa yhxaxzp.ipa
mv yhxaxzp.ipa yhxaxzp.zip
// *scp到本地
scp root@172.16.31.240:/private/var/mobile/Documents/Dumped/yhxaxzp.zip /Users/trioly/yhx
7.安装class-dump 是个坑,需谨慎
//说明文章http://www.jianshu.com/p/eeebb43a68b7
class-dump下载路径:http://stevenygard.com/projects/class-dump/
1.mv ~/Desktop/class-dump ~/bin
2.sudo chmod 777 ~/bin/class-dump
3.chmod +x ~/bin/class-dump
4.vi ~/.bash_profile 添加 export PATH=$HOME/bin/:$PATH
5.source ~/.bash_profile
6.class-dump
8.结束,然后就可以查看到ipa里面所有的.h文件
class-dump -H /Users/trioly/yhx/Payload/tztMobileApp_axsc.app  armv7 -o /Users/trioly/123

相关文章

  • ios-砸壳笔记

    1.了解 Clutch-2.0.4-Debug,class-dump 2.查看iphone、mac本地ip 3.s...

  • 砸壳笔记

    砸壳笔记好久没搞了,今天帮人砸壳,刚好复习一下做个笔记分个类吧: 1.庆哥的一键砸壳, 之前出了些问题,scp和s...

  • iOS-砸壳+IDA分析

    技 术 文 章 / 超 人 App Store上的应用都使用了FairPlay DRM数字版权加密保护技术Fair...

  • iOS-对App进行砸壳

    文章砸壳使用到了ssh连接手机,Cycript注入进程查看应用的一些路劲,以及越狱的手机,所以在开始对应用进行砸壳...

  • iOS-逆向22-砸壳

    《iOS底层原理文章汇总》[https://www.jianshu.com/p/15af435341ce]上一篇文...

  • 越狱调试

    从内存中dump出IPA包砸壳工具:Clutch砸壳工具:dumpdecrypted砸壳工具:frida-iOS-...

  • 砸壳简介

    为何砸壳 appstore 给应用加密了 砸壳:不知道解密的确切方法,调用苹果的解密程序 砸壳的方式 两种砸壳方式...

  • 应用砸壳

    砸壳 软件脱壳,顾明思义,就是对软件加壳的逆操作,把软件上存在的壳去掉(解密) 砸壳原理 应用加壳(加密) 应用砸...

  • iOS12+砸壳(脱壳)

    iOS12+最佳的砸壳插件 推荐使用 静态砸壳工具4 最方便 1. 静态砸壳工具flexdecrypt[https...

  • 砸壳

    前言 其中用到的砸壳工具就是dumpdecrypted,其原理是让app预先加载一个解密的dumpdecrypte...

网友评论

    本文标题:ios-砸壳笔记

    本文链接:https://www.haomeiwen.com/subject/hktodxtx.html