美文网首页
IPhone一起玩越狱 -(九)- 使用Clutch砸壳,静态砸

IPhone一起玩越狱 -(九)- 使用Clutch砸壳,静态砸

作者: struggle3g | 来源:发表于2018-06-12 18:03 被阅读100次

引言

中学习简单的分析了一下Apple对App的加密的方式,分析,从原理入手,砸壳探索,八仙过海各显神通
有的时候不得不佩服,一些人根据漏洞、原理,直接实行可行的方案或者找到一些可以代替的方法。然后写成软件免费分享给大家,这种分享的态度,值得追随
世上没有完美的程序,只有更完美,一山比一山高,程序的世界:"高山仰止,景行行止,虽不能至,然心向往之",装逼模式开启

使用Clutch砸壳,静态砸壳

描述

Clutch是一款高效的iOS解密工具。Clutch支持iPhone,iPod Touch和iPad,以及所有iOS版本,体系结构类型和大多数二进制文件。Clutch仅用于教育目的和安全研究。
Clutch在github上面是开源的地址,感谢!,

下载

https://github.com/KJCracks/Clutch
我们去下载最新的Release版本
得到Clutch一个MachO文件
打印这个MachO文件的基本信息

$ file Clutch-2.0.4
Clutch-2.0.4: Mach-O universal binary with 3 architectures: [arm_v7:Mach-O executable arm_v7] [arm64:Mach-O 64-bit executable arm64]
Clutch-2.0.4 (for architecture armv7):  Mach-O executable arm_v7
Clutch-2.0.4 (for architecture armv7s): Mach-O executable arm_v7s
Clutch-2.0.4 (for architecture arm64):  Mach-O 64-bit executable arm64

我们发现这个文件一个ARMCUP架构的MachO,so这个文件只能在iOS系统上面使用
在iOS上面使用,需要将这个文件拷贝到我们的手机里面,在这两篇高速大家怎么去访问你的手机,这里就不再赘述了
以后不特别提示所有的访问,我都是用的USB访问

/**首先映射本季的端口3456**/
/**然后Copy 到手机里面**/
$ scp -P 3456 Clutch root@localhost:/usr/bin
/**给这个文件添加权限**/
xxx-iPhone # chmod +x Clutch

使用

  • IPhone 输入Clutch命令
xxx-iPhone:~ root# Clutch
Usage: Clutch [OPTIONS]
-b --binary-dump <value> Only dump binary files from specified bundleID
-d --dump <value>        Dump specified bundleID into .ipa file
-i --print-installed     Print installed applications
   --clean               Clean /var/tmp/clutch directory
   --version             Display version and exit
-? --help                Display this help and exit
-n --no-color            Print with colors disabled
  • 打印所有已安装、加密、可砸壳的App
xxx-iPhone:~ root# Clutch -i
Installed apps:
1:   xxxx - xxxx <com.xxxx.xxxx>
  • 进行砸壳
xxx-iPhone:~ root# Clutch -d com.gotokeep.keep
....
DONE: /private/var/mobile/Documents/Dumped/com.xxxx.xxx-iOS8.0-(Clutch-2.0.4).ipa
Finished dumping com.xxx.xxx in 46.4 seconds
  • 将Ipa文件拖出来放入mobile用户目录中的media文件夹下
mv /User/Documents/Dumped/com.xxx.xxx-iOSxx-\(Clutch-2.0.4\).ipa  /User/Media/

用ifunbox将Ipa包拖到桌面上这样,你的砸壳文件就生成好了。
将这个ipa文件解压,得到.app中的MachO文件

 xxxx $ otool -l xxx | grep crypt
     cryptoff 16384
    cryptsize 44007424
      cryptid 0

砸壳完成

PS
某信App已经不能用静态砸壳了,不过IPhone一起玩越狱 -(十)- 使用dumpdecrypted砸壳,动态砸壳
还是挺好使的

相关文章

  • IPhone一起玩越狱 -(九)- 使用Clutch砸壳,静态砸

    引言 在八中学习简单的分析了一下Apple对App的加密的方式,分析,从原理入手,砸壳探索,八仙过海各显神通有的时...

  • 应用砸壳-Clutch(越狱)

    准备工作 设备越狱 mac上,使用checkra1n工具进行越狱,工具下载地址为https://checkra.i...

  • iOS越狱--Clutch工具静态砸壳应用

    Clutch命令行工具下载地址: https://github.com/KJCracks/Clutch 1. 下载...

  • 越狱调试

    从内存中dump出IPA包砸壳工具:Clutch砸壳工具:dumpdecrypted砸壳工具:frida-iOS-...

  • ios逆向-12.4

    一、砸壳本人的手机是ios12.4系统,越狱的,开始用frida、Clutch和dumpdecrypted怎么都不...

  • iOS12+砸壳(脱壳)

    iOS12+最佳的砸壳插件 推荐使用 静态砸壳工具4 最方便 1. 静态砸壳工具flexdecrypt[https...

  • Clutch砸壳

    安装Clutch Clutch Git地址 直接使用Xcode进行构建 生成出来的可执行文件就在Clutch目录下...

  • Clutch砸壳

    一、准备工作 Clutch git clone https://github.com/KJCracks/Clutc...

  • Clutch 砸壳

    Clutch下载 [GitHub下载最新版]https://github.com/KJCracks/Clutch/...

  • iOS逆向工程

    iOS逆向工程之Clutch砸壳 前言: 砸壳也可以使用别的工具 这个使用最简单 强烈推荐,其他工具比较麻烦 Cl...

网友评论

      本文标题:IPhone一起玩越狱 -(九)- 使用Clutch砸壳,静态砸

      本文链接:https://www.haomeiwen.com/subject/xxbceftx.html