IOS逆向

iOS逆向工具之Cydia(iOS)软件介绍

2020-01-01  本文已影响0人  木子心语

上一篇文章: iOS逆向工具之砸壳工具(MacOS&iOS)介绍

今天是2020年第一天, 元旦快乐 ! 新年快乐 !

1.OpenSSH

我之前的工具介绍中,也有OpenSSH的介绍.
文章地址: 汇编逆向工具集(二) --> OpenSSH

OpenSSH作用: 我们通过安装OpenSSH后,我们可以通过终端远程连接到越狱设备,方便我们进行远程操作.

在上篇文章中提到了OpenSSH的使用,在这里再次介绍一下.

OpenSSH

我们通过搜索到OpenSSH后安装,即可.

ssh使用:

ssh user@手机ip地址

我已经通过wifi连接到了越狱手机.(默认密码alpine)
注意
这里是同一WiFi下,进行连接的.也可以说是无线连接设备.

注意
有无线连接设备,也有有线连接设备.
我的这篇文章中有介绍到, iOS逆向工具之砸壳工具(MacOS&iOS)介绍 ,文章介绍到frida的端口转发介绍了如何使用.

本篇文章也会介绍有线连接.

2.USBMuxd脚本

1. 首先就是Mac与手机用数据线连接
2. 我们需要手机连接的脚本文件usbmuxd-1.0.8.tar
大家通过下载后,解压安装即可

软件

3.我们打开文件看一下

usbmuxd-1.0.8

4. 我们找到python-client的文件

python-client

5. 我们通过python脚本,开启端口转发

端口转发

6. 通过ssh协议连接越狱设备

执行命令

ssh root@localhost -p 2222

我们通过输入密码后,就可以连接到越狱设备了.

注意

使用USB连接比无线连接,稳定,传输快.

3.SCP

我么已经安装了OpenSSH,使用SCP就简单多了.
SCP和iFunBox同样的作用,一个可视化界面,一个是终端操作

工具没有好坏,只有适用.
你喜欢那个方式传输数据都可以的.

scp user@手机ip:/path/to/remoteFile /path/to/localFile

比如我们拷贝dumpdecrypted.dylib 到手机:

scp /Users/popo/Desktop/dump/dumpdecrypted/dumpdecrypted.dyli root@192.168.3.15:var/mobile/Containers/Data/Application/065B70ED-FCD1-4874-B4A3-86F1B765945F/Documents/dumpdecrypted.dylib

4.adv-cmds

adv-cmds

我们在手机上使用ps命令查看当前运行的进程ID及可以执行文件的路径,初次使用会出现-sh: ps: command not found这样的错误,所以我们需要安装adv-cmds.

5.MTerminal

MTerminal

我们可以通过终端直接对文件操作.

6.Filza Fie 文件管理器

Filza Fie

Filza Fie 文件管理器,用于管理手机中的文件,修改文件的权限等.

7.syslogd to /var/log/syslog

syslogd to /var/log/syslog

注意
在安装完这个插件后要重启一次移动设备,才会生成 /var/log/syslog 文件.

cat /dev/null > /var/log/syslog
命令清空文件内容 ,节省系统容量.

8.总结

欢迎大家留言,也欢迎大家持续关注.

上一篇 下一篇

猜你喜欢

热点阅读