美文网首页
Facebook IPA 砸壳

Facebook IPA 砸壳

作者: Naituw | 来源:发表于2018-01-06 11:06 被阅读319次

iPhoneCake 上提供的砸壳 IPA 只对启动时加载的 Framework 进行了 dump,导致在使用某些功能时可能因为 Framework 未找到而 crash,我给他们提过这个问题和解决方法,但一直都没有解决。

所以每次想在 IPAPatch 上使用最新版 Facebook 时,只能自行进行砸壳:

环境

  • 越狱的 64位 iOS 设备 (iPhone 5s 或以上)
  • Facebook 目前要求 iOS 8 以上

过程

  1. iPhone 在 Cydia 安装 openssh 等常用工具,在 AppStore 安装最新版本 Facebook,并运行一下

  2. 编译 https://github.com/Naituw/dumpdecrypted ,该版本会自动 dump 动态链接库

    $ make
    
  3. 通过 ssh/scp 将 dumpdecrypted.dylib 文件传输到 iPhone 上

    $ scp dumpdecrypted.dylib root@123.123.123.123:/usr/lib/
    
  4. 进行砸壳

    1. 定位 Facebook 二进制文件路径

      ps -e | grep Facebook
      
    2. 注入 dumpdecreypted.dylib 并导出砸壳文件

      # su root
      $ cd /private/var
      $ chmod a+rx /usr/lib/dumpdecrypted.dylib
      $ DYLD_INSERT_LIBRARIES=/usr/lib/dumpdecrypted.dylib /var/containers/Bundle/Application/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/Facebook.app/Facebook
      
    3. 打包输出文件

      $ zip -r facebook.zip Facebook.decrypted Frameworks/
      
  5. 将砸壳输出的文件通过 ssh/scp 传输到 Mac 上

    $ scp root@123.123.123.123:/private/var/facebook.zip ~/Downloads/facebook.zip
    
  6. 解压原始 Facebook ipa 文件,用砸壳文件替换 bundle 内对应文件

    原始 IPA 文件可以通过 Apple Configurator 2 下载: https://emm.how/t/downloading-ipa-file-from-app-store-onto-a-mac/525

  7. 打包 Payload 文件夹生成最终 IPA 文件

相关文章

  • Facebook IPA 砸壳

    iPhoneCake 上提供的砸壳 IPA 只对启动时加载的 Framework 进行了 dump,导致在使用某些...

  • 越狱调试

    从内存中dump出IPA包砸壳工具:Clutch砸壳工具:dumpdecrypted砸壳工具:frida-iOS-...

  • LLDB解密(砸壳)

    前言 前段时间学习过利用工具来对加密的应用ipa包砸壳,dumpdecrypted砸壳,Clutch砸壳,frid...

  • 砸壳 kill 9

    ios ipa 砸壳 su mobile 一下就ok

  • 越狱砸壳ipa

    1.ssh root@ip (默认密码:alpine) (如果连接不上请参考:10.3.3越狱之后连接不上ssh问...

  • 应用重签名

    手动砸壳主要是了解下过程跟原理,以微信为例子 1. 获取砸壳后的ipa 参考iOS砸壳 2. 获取签名证书和ent...

  • 重签名

    ipa应用砸壳 首先了解什么是应用砸壳:我们提交到App Store发布的App都是经过Apple加密的,这样可以...

  • iOS ipa重签名流程

    1.拿到砸过壳的ipa文件,如何砸壳自行度娘 2.归档ipa文件 3.删除插件,重签名framework文件 4....

  • iOS 逆向工程--懒人的砸壳方法

    iOS 砸壳教程(iOS 9.0) 砸壳后可以对APP进行反编译, 可以看到ipa内头文件, 具体请查看我之前写的...

  • IPhone一起玩越狱 -(八)- 砸壳的概述

    引言 越狱安装都是砸过壳的App,我们一直用的pp助手去下载越狱的ipa,那么正版的ipa是怎么砸壳的? 操作 需...

网友评论

      本文标题:Facebook IPA 砸壳

      本文链接:https://www.haomeiwen.com/subject/khiyrttx.html