iOS 逆向?qū)W習(xí)2 砸殼 和 classdump

1砸殼這里主要用到了dumpdecrypted
在github 搜索dumpdecrypted https://github.com/stefanesser/dumpdecrypted 下載

(1)獲取dumpdecrypted.dylib
在終端cd 進(jìn)入 dumpdecrypted的目錄,使用命令make 便可以生成dumpdecrypted.dylib


0D71B3A1-595A-4B06-A364-9E5D7BFD4AD7.png

可以看到目錄下將會(huì)生成

2C92ADA8-FADF-49A3-B3BB-4D6CAB852EE8.png

將這個(gè)動(dòng)態(tài)庫(kù)使用scp 命令移動(dòng)至手機(jī)內(nèi),我一把就移動(dòng)/var 我發(fā)現(xiàn)移動(dòng)的太深入,會(huì)受到沙盒的權(quán)限限制


85A3FB77-28ED-4BC4-8580-8C176B1E2D11.png

由上圖可知已經(jīng)移動(dòng)成功了。

(2)砸殼
先ps -e 找到想要砸的app 的沙盒地址
然后使用如下命令
DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Containers/Bundle/Application/24BDEA32-B3F5-4DB2-9C57-14A7F5DDD581/Shenmika.app/Shenmika

0D71B3A1-595A-4B06-A364-9E5D7BFD4AD7.png

以上步驟砸殼完成下面來classdump

2 classdump 主要是用來dump 出頭文件的
(1)配置
只需要將class-dump 文件放入 /usr/local/bin 目錄下即可使用
在終端鍵入class-dump 出現(xiàn)以下信息即可說明classdump 配置成功


8C1F45CD-88B8-4275-9240-368439736775.png

(2)只需鍵入命令 class-dump -H 砸殼可執(zhí)行文件 -o 輸出路徑即可

8AACCE7A-868B-4B02-8AB7-95E82DE52639.png

如下即可完成class-dump 文件處理

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 逆向工具集的安裝和使用 iOS 逆向工程的工具分類 檢查工具如:Reveal(界面分析工具)、tcpdump(抓包...
    Yochi閱讀 6,099評(píng)論 1 5
  • 操作環(huán)境 iPhone6 Plus(系統(tǒng)8.1)越獄機(jī) MacBook Pro(系統(tǒng)10.12.5) 在越獄iPh...
    Nick_iOS閱讀 782評(píng)論 0 0
  • 我們需要用到的工作有 dumpdecrypted-github class-dump-github class-d...
    wdsh閱讀 2,993評(píng)論 0 0
  • 如果我有孩子,我一定會(huì)很寶貝他,一定會(huì)很珍惜他,一定會(huì)很疼愛他。但我一定不會(huì)讓對(duì)他的愛成為他的負(fù)擔(dān)。 我會(huì)從小好好...
    女夭閱讀 271評(píng)論 1 4
  • 明人顧炎武為表明自己的志向,曾做對(duì)聯(lián):風(fēng)聲雨聲讀書聲,聲聲入耳;家事國(guó)事天下事,事事關(guān)心。這話就是說,自然界的聲音...
    黑麥的光影部落閱讀 360評(píng)論 0 0

友情鏈接更多精彩內(nèi)容