iOS 逆向分析(一)越獄

iOS 越獄(iOS Jailbreaking),是用于獲取蘋果公司便攜裝置操作系統(tǒng)iOS最高權(quán)限的一種技術(shù)手段,用戶使用這種技術(shù)及軟件可以獲取到 iOS 的最高權(quán)限,甚至可能可以進一步解開運營商對手機網(wǎng)絡(luò)的限制。

網(wǎng)上關(guān)于越獄的方法還是非常非常多的,這里介紹一種比較簡單快捷的越獄方式,主要是應(yīng)用于研究和軟件分析,通過越獄手機對 ipa 包進行砸殼,進一步進行軟件分析。

下面記錄了一次越獄方案,后續(xù)有更好的方案也會繼續(xù)補充。

一、越獄準備:

手機型號:iPhone 6S
手機系統(tǒng):iOS 13.2.3
越獄軟件:愛思助手
越獄類型:非完美越獄

其實主要就是愛思助手的下載安裝,根據(jù)電腦的系統(tǒng)(MAC / WINDOWS)選擇對應(yīng)的愛思助手下載安裝即可,這篇文章演示的是 MAC 系統(tǒng)下的越獄過程。

二、越獄開始:

1.手機與電腦通過 USB 進行連接;
2.選擇愛思助手頂部的 刷機越獄 功能,點擊 一鍵越獄,點擊 CheckRa1n 越獄按鈕開始準備越獄(如下圖);

image.png

3.愛思助手會下載相關(guān)的越獄軟件,配置安裝完成之后會自動打開 CheckRa1n 軟件:

image.png

4.直接點擊 Start 按鈕開始進行越獄,告訴我們設(shè)備需要進入到 DFU 模式進行越獄,只需要繼續(xù)點擊下一步即可:
image.png

5.按照下面的提示,先點擊 Start 按鈕,隨后按住 Home 鍵和關(guān)機鍵 4 秒,最后放開關(guān)機鍵只按住 Home10 秒即可;
image.png

7.等待愛思助手的 log 日志展示以下信息,等待手機重啟,查看桌面是否有 Cydia 軟件,如果有說明越獄成功,如果桌面上沒有 Cydiacheckra1n 這兩個軟件,可以從第一步開始多重復幾次操作;
image.png

IMG_0400.PNG

IMG_0399.PNG

以上就是使用愛思助手進行一鍵越獄的全過程,需要注意的是,本次越獄是不完美越獄,手機重啟之后 Cydia 會無法打開,需要再次進行越獄操作之后 Cydia 才能正常使用,但對我而言,只是需要使用越獄手機對 ipa 包進行砸殼分析,已經(jīng)足夠了;

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • iOS逆向的準備工作就是需要一部越獄的手機。 以下為本人親自測試通過,使用mac電腦 方法一 愛思助手 測試通過手...
    SylarCao閱讀 1,439評論 0 0
  • 逆向App的思路 界面分析 Cycript與Reveal 代碼分析 對Mach-O文件的靜態(tài)分析 MachOVie...
    YanZi_33閱讀 1,404評論 0 0
  • 最近在看人工智能相關(guān)的知識,無意中發(fā)現(xiàn)了一個巨牛的人工智能教程,分享一下給大家。 教程不僅是零基礎(chǔ),通俗易懂,而且...
    望杉洱閱讀 4,094評論 0 0
  • 起因:最近PP助手倒閉了,再也不能下載砸過殼的APP;其次,也想嘗一嘗,越過獄的蘋果手機香不香 <一>越獄篇 于是...
    洧中葦_4187閱讀 3,114評論 0 1
  • 16宿命:用概率思維提高你的勝算 以前的我是風險厭惡者,不喜歡去冒險,但是人生放棄了冒險,也就放棄了無數(shù)的可能。 ...
    yichen大刀閱讀 7,588評論 0 4

友情鏈接更多精彩內(nèi)容