iOS逆向之旅(越獄篇) — SSH

首先我們需要一臺越獄的果機【我使用的完美越獄的iOS9.1系統(tǒng)】

科普

  • ssh 是一種網(wǎng)絡(luò)協(xié)議,用于計算機之間的加密登錄。
  • openssh 是使用該協(xié)議的一種軟件

越獄后的手機都會有Cydia,里面有如何通過SSH登錄手機的教程

1.png

打開Cydia就能看的OpenSSH的訪問教程


2.PNG

從下圖能知道剛越獄好的手機,root的用戶密碼是alpine


3.PNG

通過openssh登錄手機

接著我們就可以在終端直接連接到我們的iphone手機
$ssh root@手機的IP地址
效果如下

image.png

我們有root權(quán)限,所以我們可以為所欲為??【因為我已經(jīng)配置了秘鑰,所以不需要輸入用戶密碼。但是我自己任性在公鑰上面加了密碼,這圖知道能登錄了就可以了??】

SSH 免密登錄

頻繁的輸入密碼是比較煩的,在這里推薦使公鑰登錄的方式
打開mac下的用戶目錄
如果沒有有id_rsa.pub文件的,話我們需要自己創(chuàng)建公鑰和私鑰
$ssh-keygen -t rsa
接著根據(jù)提示輸入,完成后會生成一對秘鑰
我們把id_rsa.pub拷貝到手機中
$ssh-copy-id -i id_rsa.pub root@手機的IP
然后在重新登錄的話,就可以實現(xiàn)通過秘鑰登錄了,就不需要再輸入密碼了。

USB連接

使用usb連接的好處:不僅不需要每次都去查看手機的ip地址是多少,而且手機和mac電腦之間的文件傳輸速度更快

需要兩個腳本文件支持【tcprelay.py、usbmux.py】下載地址

如何使用
  • 第一步
    python ./tcprelay.py -t 22:6699
    將本機的6699端口映射到,USB連接的22端口
  • 第二步
    ssh -p 6699 root@localhost
    這樣ssh連接就回走usb

你們可以體驗一下,速度比wifi快了多少~~

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容