iOS逆向工程之Clutch砸壳

作者: Easy_VO | 来源:发表于2016-08-02 16:28 被阅读3690次

    前言:

    早就想接触你想破解,每每手机都会越狱Cydia中安装插件各种把玩.遂决定闲时学习其中的奥秘,逆向----从破解开始.

    Clutch的使用:

    1.去GitHub下载最新版,https://github.com/KJCracks/Clutch/releases
    2.用iTools 或者ifunbox之类的工具
    把下载的Clutch放到越狱的手机的Device->usr->bin目录下
    3.确保手机已经连接了WIFI并且你的手机的WIFI
    和你的电脑要在同一个局域网内,打开终端输入:
    ssh root@xx.xx.xx.xx,(xx.xx.xx.xx)为你的手机的IP地址-->Enter
    4.接着会提示你输入password:
      这里的密码一般情况下是alpine,但是如果你更改过的话就用你更改的[这里的密码是手机openssh的密码,不是电脑密码也不是手机解锁密码😫]
    5.然后来输入吧:
    iPhone56sgeminzu:~ root# cd /usr/bin
    没错就是cd /usr/bin
    6.如果你要进行Clutch的配置,那么输入Clutch -C,来进行吧
    7.接着就是比较好玩的地方了:输入Clutch,显示出你越狱手机中的应用吧.
    
    列表.jpg

    最后:选中你要砸壳的ipa -->然后Clutch 20

    这里选择的是砸微信,破解后的文件路径下下图自己找吧
    
    破解ipa的路径.jpg

    结尾:预告,下一节用Cycript进行分析

    相关文章

      网友评论

      • panv587:您好,请教一个问题,第二步将文件拷贝到越狱的手机的Device->usr->bin目录下时,为什么一直提示上传失败,您知道吗?希望得到您的帮助,谢谢
        _Vitality:大神。为什么我添加Clutch后 执行Clutch -I 显示killed 9 啊
        Easy_VO:@EMTF僧人 到越狱的手机的文件系统的usr目录中然后导入试试

      本文标题:iOS逆向工程之Clutch砸壳

      本文链接:https://www.haomeiwen.com/subject/mogfsttx.html