美文网首页
iOS逆向之砸壳

iOS逆向之砸壳

作者: 叛逆点起一根烟 | 来源:发表于2017-11-01 17:38 被阅读20次

工欲善其事,必先利其器

哪里下载?哪里安装?当然是百度去啦
1、dumpdecrypted(用于生成.decrypted文件)
2、usbmuxd(用于连接iphone)
3、class-dump (用于导出头文件)
4、OpenSSH (供外部连接设备)

话不多说,开搞!

1、终端连接手机(两种方式选择一个就行)

(1)IP 地址连接
$ssh root@ip地址

Snip20171101_2.png

(2)端口连接
$iproxy 端口 映射 例:$iproxy 2222 22
$ssh -p 端口 root@127.0.0.1 例:$ssh -p 2222 root@127.0.0.1

Snip20171101_1.png

2、找到要砸壳的 app

通过# ps -e命令获取当前运行程序的列表(第一列:系统分配应用运存的编号,最后一列:应用的 bundle 地址)查找到/var/开头的就是当前在运行的App Store 下载的应用
例:微信

Snip20171101_3.png

3、拿到要砸壳的 app 的沙盒地址

1.找到要砸壳的 app
# cycript -p 应用名称或运存的编号
例:# cycript -p WeChat# cycript -p 1275,注入成功会有cy# 出现,如果输入命令后卡住,手机上把微信进入前台即可。

屏幕快照 2017-11-01 下午3.52.10.png
2.拿到 app 的沙盒地址
/var/..../Documents 就是生成.decrypted
屏幕快照 2017-11-01 下午4.04.28.png

4、砸壳并生成.decrypted文件

另起一个终端窗口:
dumpdecrypted.dylib文件放入Documents目录下
scp -r dumpdecrypted文件地址 root@IP地址:app的 Documents目录
例:

Snip20171101_4.png

回到连接手机的终端输入
DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib 当前想要砸壳的 var 目录
例:

屏幕快照 2017-11-01 下午5.09.27.png
ls 查看Documents 下的文件
WeChat.decrypted 就是我们砸壳后的二进制文件
Snip20171101_5.png
回到文件放入的终端把WeChat.decrypted 拷贝到电脑
屏幕快照 2017-11-01 下午5.23.13.png

5、导出头文件

./class-dump -SsH .decrypted文件路径 -o 导出目录

屏幕快照 2017-11-01 下午5.30.52.png 屏幕快照 2017-11-01 下午5.30.24.png

到此iOS逆向之砸壳就搞定啦~~~~

相关文章

  • iOS 逆向 - 使用 dumpdecrypted 给 APP

    iOS 逆向 - 使用 dumpdecrypted 给 APP 砸壳 对 Google Sheets 进行砸壳 i...

  • IOS逆向_脱壳工具:caluth、dumpdecrypted;

    1、 加壳; 2、 砸壳; 3、IOS逆向常见的砸壳工具; 1、 加壳; 1.1 概念:利用特殊的算法,对...

  • iOS逆向之砸壳-Clutch砸壳

    一、安装Clutch砸壳工具: 1. 下载Clutch工具: 选择第一个可执行文件进行下载,顺便将下载后的文件版本...

  • iOS 逆向之砸壳

    #### 前言 从 AppStore 下载的 App 是被苹果使用 FairPlay 技术加密过的, 可执行文件被...

  • iOS逆向之砸壳

    工欲善其事,必先利其器 哪里下载?哪里安装?当然是百度去啦1、dumpdecrypted(用于生成.decrypt...

  • iOS逆向之砸壳

    从AppStore上下载的应用是经过苹果加密过的,可执行文件被套上了一层保护壳,而class-dump无法作用于加...

  • ios逆向笔记之砸壳汇总

    ios逆向笔记之砸壳汇总 otool otool -l macho查看macho的一些信息 otool -l ma...

  • iOS逆向之从砸壳到重签名

    iOS逆向之从砸壳到重签名 一、概述 笔者做了多年的业务开发,以前对逆向知之甚少,好像我们做iOS的开发者对应用本...

  • iOS逆向----砸壳

    操作环境 iPhone6 Plus(系统8.1)越狱机 MacBook Pro(系统10.12.5) 在越狱iPh...

  • iOS 逆向: 砸壳

    简介 所谓的砸壳, 指的是将从 App Store 上面下载的 App 进行破解的过程. 从 App Store ...

网友评论

      本文标题:iOS逆向之砸壳

      本文链接:https://www.haomeiwen.com/subject/yicgpxtx.html