越獄
1、下載:unc0ver,安裝
2、打開(kāi)“unc0ver”越獄
3、Cydia中下載OpenSSH
砸殼配置
1、手機(jī)中Cydia中下載“Frida”
2、Mac配置“Frida”
1)、安裝frida,命令行:sudo pip install frida-tools
2)、下載frida-ios-dump
3)、進(jìn)入“frida-ios-dump”目錄下,執(zhí)行:sudo pip3 install -r requirements.txt --upgrade
3、下載“愛(ài)思助手”
這里直接通過(guò)“愛(ài)思助手”打開(kāi)SSH
4、“愛(ài)思助手”——>“工具箱”——>“打開(kāi)SSH”

image.png
5、修改dump.py,將密碼端口修改成自己的
User = 'root'
Password = 'alpine'
Host = '127.0.0.1'
Port = 1022
需要鍵入密碼是:alpine
開(kāi)始砸殼
1、登錄到手機(jī)ssh root@127.0.0.1 -p 1022
2、新建窗口,進(jìn)入"dump.py"所在目錄,執(zhí)行python dump.py -l,查看項(xiàng)目的展示名稱:

image.png
3、使用python dump.py XX開(kāi)始砸殼
4、.ipa就生成在所在路徑下