Clutch砸壳

作者: dpplh | 来源:发表于2017-03-16 21:11 被阅读951次

安装Clutch

Clutch Git地址

$ git clone https://github.com/KJCracks/Clutch
$ cd Clutch

直接使用Xcode进行构建

$ xcodebuild -project Clutch.xcodeproj -configuration Release ARCHS="armv7 armv7s arm64" build

生成出来的可执行文件就在Clutch目录下,将其拷贝到手机上:

scp Clutch/clutch root@<your.device.ip>:/usr/bin/

也可以直接只用Xcode编译,将Xocde中Products文件夹下的执行文件拷贝出来

开始砸壳

先ssh到越狱手机上,然后列出当前安装的应用

ssh root@<your.device.ip>
clutch -i

Installed apps:
1:   Flashlight <com.bigblueclip.led>
2:   微信 <com.tencent.xin>
3:   QQ同步助手 <com.tencent.QQPim>

根据列表中显示的包名进行砸壳

$ clutch -d com.tencent.xin

# com.tencent.xin contains watchOS 2 compatible application. It's not possible to dump watchOS 2 apps with Clutch 2.0.4 at this moment.
# Zipping WeChat.app
# Swapping architectures..
# ASLR slide: 0xb3000
# ...
# writing new checksum
# DONE: /private/var/mobile/Documents/Dumped/com.tencent.xin-iOS7.0-(Clutch-2.0.4).ipa
# Finished dumping com.tencent.xin in 76.9 seconds

可以看到clutch砸壳后的ipa文件放到了/private/var/mobile/Documents/Dumped/目录下。

修改成一个简单的名字,然后拷贝回电脑:

$ mv /private/var/mobile/Documents/Dumped/com.tencent.xin-iOS7.0-\(Clutch-2.0.4\).ipa /private/var/mobile/Documents/Dumped/wechat.ipa
$ scp root@<your.device.ip>:/private/var/mobile/Documents/Dumped/wechat.ipa ~/Desktop

砸壳完毕...

相关文章

  • 越狱调试

    从内存中dump出IPA包砸壳工具:Clutch砸壳工具:dumpdecrypted砸壳工具:frida-iOS-...

  • Clutch砸壳

    安装Clutch Clutch Git地址 直接使用Xcode进行构建 生成出来的可执行文件就在Clutch目录下...

  • Clutch砸壳

    一、准备工作 Clutch git clone https://github.com/KJCracks/Clutc...

  • Clutch 砸壳

    Clutch下载 [GitHub下载最新版]https://github.com/KJCracks/Clutch/...

  • LLDB解密(砸壳)

    前言 前段时间学习过利用工具来对加密的应用ipa包砸壳,dumpdecrypted砸壳,Clutch砸壳,frid...

  • iOS逆向之砸壳-Clutch砸壳

    一、安装Clutch砸壳工具: 1. 下载Clutch工具: 选择第一个可执行文件进行下载,顺便将下载后的文件版本...

  • iOS逆向工程

    iOS逆向工程之Clutch砸壳 前言: 砸壳也可以使用别的工具 这个使用最简单 强烈推荐,其他工具比较麻烦 Cl...

  • iOS逆向工程之Clutch砸壳(图文多)

    iOS逆向工程之Clutch砸壳前言: 砸壳也可以使用别的工具 这个使用最简单 强烈推荐,其他工具比较麻烦 Clu...

  • iOS 使用Clutch砸壳

    一:下载Clutch:github连接 二:将Clutch-2.0.4重命名为Clutch 三:将Clutch拖入...

  • ios逆向--Clutch砸壳

    1,首先准备好一个越狱手机,然后打开越狱手机中的Cydia应用点击搜索openssh然后安装 2,使手机,电脑处于...

网友评论

  • c513795cec9c:Zipping YWAudioKit.framework
    Zipping YWExtensionForEmotionFMWK.framework
    Zipping YWExtensionForRedPacketAndUIDynamic.framework
    Zipping YWVideoChatDynamic.framework
    Zipping ZXingObjC4Lottery.framework
    Zipping Taobao4iPhone PhotoSearch Extension.appex
    Writing new checksum
    FAILED: <Taobao4iPhone bundleID: com.taobao.taobao4iphone>
    Finished dumping com.taobao.taobao4iphone in 54.2 seconds
    dahaide-iPhone:~ root#

    请问大神我这个不生成ipa 是哪里错了

本文标题:Clutch砸壳

本文链接:https://www.haomeiwen.com/subject/prcsnttx.html