iOS逆向-砸殼

砸殼

1.Clutch
下載release版本,復(fù)制到手機(jī)/usr/bin目錄.
①.scp命令復(fù)制 scp -P 22 -r ./Clutch root@10.201.57.101:/usr/bin
②.或使用iFunBox 拖拽到/usr/bin路徑
Clutch常用命令:
Clutch -i 查看可以砸殼的應(yīng)用
Clutch -d 4 砸殼id是4的APP

2.dumpdecrypted
①.clone master代碼,直接make,可以得到一個(gè)為dumpdecrypted.dylib的動(dòng)態(tài)庫(kù),將動(dòng)態(tài)庫(kù)放到root用戶文件夾下面
②.ps -A 查看APP路徑
③.DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Containers/Bundle/Application/A8CC18F5-9213-482E-B145-C36EFE9ACED0/123.app/123
DYLD_INSERT_LIBRARIES 宏是個(gè)環(huán)境變量

注意!!!!!!: 使用dumpdecrypted砸殼需要下載一個(gè)和越獄手機(jī)系統(tǒng)版本對(duì)應(yīng)的Xcode
DYLD_INSERT_LIBRARIES

  1. frida-ios-dump
    ①.git下載frida-ios-dump
    ②.手機(jī)添加源(build.frida.re),手機(jī)安裝Frida插件
    ③.執(zhí)行sudo pip install -r requirements.txt --upgrade安裝依賴
    安裝完成使用常用命令輸出未加密的ipa文件:
    python dump.py -l 應(yīng)用列表
    python dump.py xxxx 輸出
    可能會(huì)遇到timeout was reached報(bào)錯(cuò),需要再app運(yùn)行的是時(shí)候執(zhí)行python腳本
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容