美文网首页
砸壳笔记

砸壳笔记

作者: 对酒当歌的夜 | 来源:发表于2018-07-21 11:46 被阅读68次

砸壳笔记好久没搞了,今天帮人砸壳,刚好复习一下做个笔记
分个类吧:

1.庆哥的一键砸壳,

之前出了些问题,scp和ssh搞定就行了.非常好用

2.Clutch

网上大把教程,主要是最近他80%的可能砸壳失败.
2.1 下载最新代码 建议去掉版本号,改名为Clutch
2.2 将Clutch文件拷贝到iPhone的/usr/bin目录
2.3 如果在iPhone上执行Clutch指令,权限不够,赋予“可执行的权限”
~ root# chmod +x /usr/bin/Clutch
2.4 使用:列出已安装的APP:Clutch -i
2.5 输入APP序号或者Bundle Id进行脱壳操作:Clutch -d APP序号或BundleId
2.6 脱壳成功后会生成一个ipa文件

3.dumpdecrypted

3.0 dumpdecrypted.dylib 我是直接放到/var/root目录
3.1 连接越狱手机,进入root#
3.2 打开要砸壳的APP通过ps -A查看可执行文件路径一般是在最后面的
3.3 直接在root目录下执行
DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib 可执行文件路径
3.4 不出意外在root目录下就能看到XXX.decrypted
3.5 拿到砸壳后的课执行文件还需要ipa包,我们可以用iTunes,需要降级,网上也好多教程,
这里推荐imazing,破解版的好像登录有些问题,我们直接下载官方版的,连接手机,登录apple账号

imazing
如图下载以后的后面有个垃圾箱,这种选中以后邮件,就可以导出.ipa包了.
3.6 不多说了,XXX.decrypted去掉后缀,拿到ipa包里面替换,
3.7可以直接从手机上拷贝出ipa包copy
enjoy

相关文章

  • 砸壳笔记

    砸壳笔记好久没搞了,今天帮人砸壳,刚好复习一下做个笔记分个类吧: 1.庆哥的一键砸壳, 之前出了些问题,scp和s...

  • 越狱调试

    从内存中dump出IPA包砸壳工具:Clutch砸壳工具:dumpdecrypted砸壳工具:frida-iOS-...

  • 砸壳简介

    为何砸壳 appstore 给应用加密了 砸壳:不知道解密的确切方法,调用苹果的解密程序 砸壳的方式 两种砸壳方式...

  • 应用砸壳

    砸壳 软件脱壳,顾明思义,就是对软件加壳的逆操作,把软件上存在的壳去掉(解密) 砸壳原理 应用加壳(加密) 应用砸...

  • iOS12+砸壳(脱壳)

    iOS12+最佳的砸壳插件 推荐使用 静态砸壳工具4 最方便 1. 静态砸壳工具flexdecrypt[https...

  • 砸壳

    前言 其中用到的砸壳工具就是dumpdecrypted,其原理是让app预先加载一个解密的dumpdecrypte...

  • 砸壳

    【找到Bundle路径】 1.终端执行 ssh root@192.168.xxx.xxx 2.输入ssh密码 默认...

  • 砸壳

    0. 扫盲 0.1 加壳 利用特殊的算法,对可执行文件的编码进行改变(比如压缩、加密),以达到保护程序代码的目的。...

  • LLDB解密(砸壳)

    前言 前段时间学习过利用工具来对加密的应用ipa包砸壳,dumpdecrypted砸壳,Clutch砸壳,frid...

  • ios-砸壳笔记

    1.了解 Clutch-2.0.4-Debug,class-dump 2.查看iphone、mac本地ip 3.s...

网友评论

      本文标题:砸壳笔记

      本文链接:https://www.haomeiwen.com/subject/wuchmftx.html