美文网首页
第六节 ipa 的脱壳

第六节 ipa 的脱壳

作者: 草原野马 | 来源:发表于2018-02-05 16:10 被阅读18次

脱壳的方法有2种

脱壳的办法.png

第一种 Clutch

1.将下载下来的Clutch改名为Clutch, 然后通过iTools或者iFunBox把iClutch拖拽到越狱的iPhone,目录为:/usr/bin

2.使用ssh登录到越狱的iPhone,cd到/usr/bin目录下,给Clutch赋予权限,chmod a+x ./Clutch

3.列出所有的可被Clutch的应用,通过命令 Clutch -i

效果图.png

4.对指定序号的应用进行脱壳,如微信,序号是1,命令是 Clutch -d 1

刚才被脱完壳的微信ipa在路径:/private/var/mobile/Documents/Dumped/com.tencent.xin-iOS7.0-(Clutch-2.0.4).ipa ,其它的应用也一样的操作
5.然后通过iTools或者iFunBox拷贝com.tencent.xin-iOS7.0-(Clutch-2.0.4).ipa到MacOS上,再通过class-dump命令就可以解析出所有的微信的头文件。

参考http://blog.csdn.net/u013538542/article/details/72697647

第二种dumpdecrypted

0.下载源码,然后到当前目录下 make 将生成的dylib 文件拷贝到手机 /private/var/root 的目录下面
1.首先手机打开网易云 然后ps -A 查看路径


具体操作.png

相关文章

  • 第六节 ipa 的脱壳

    脱壳的方法有2种 第一种 Clutch 1.将下载下来的Clutch改名为Clutch, 然后通过iTools或者...

  • 《iOS逆向03》app重签名

    准备工作 iPhone手机(越狱或非越狱均可) 微信app脱壳后的ipa 对ipa文件进行处理 解压ipa文件将....

  • iOS IPA脱壳

    一、前言: 从APPStore上面下载下来的程序都有壳,我们不能对他进行任何操作,iOS逆向的第一步就是脱壳。下面...

  • ipa包脱壳

    1.用爱思助手越狱(uncOver) 2.cydia上安装crackerXI+(脱壳用的应用) 3.手机下载需要脱...

  • ipa是否脱壳

    指令:otool -l WeChat | grep cryptcryptid 0 表示已脱壳cryptid 1 表...

  • checkra1n iOS 13.3.1 越狱 + ipa脱壳

    最近想研究研究某APP的实现,但是逆向分析需脱壳的ipa的,脱壳又需要越狱手机(PP,爱思没有资源),之前只是买了...

  • iOS安装脱壳后的ipa

    安装手机必须是越狱后的苹果设备 1. 在越狱后的手机中断中执行查询App编码并脱壳 2. 找到对应的脱壳后的ipa...

  • iOS逆向-应用重签名(III)

    获取脱壳的ipa包 从iTunes 12.6.3及以前的版本上直接下载 (macOS Mojave Doesn’t...

  • 2018-09-25 MonkeyDev hook glTexI

    MonkeyDev IPA 必须脱壳 fishhook 把一下代码添加到 MDTestDylib.m 去。 缺点明...

  • iOS逆向之IPA脱壳

    来自:https://www.ianisme.com/ios/2326.html 一、前言: 从APPStore上...

网友评论

      本文标题:第六节 ipa 的脱壳

      本文链接:https://www.haomeiwen.com/subject/zwcizxtx.html