手动砸壳

2021-06-01  本文已影响0人  spyn_n

1、先从手机内存拷贝.ipa文件出来,到当前目录下(拿到可执行MachO文件WeChat

2、Xcode附加进程 、也可以通过lldb附加
找一个Xcode的工程(debug --> Attach to process --> 进程)

3、otool -l Wechat | grep crypt 查看下面三项,手动砸壳需要

4、从Xcode附加的进程中拷贝解密的二进制,得到WeChat.bin

5、将二进制文件WeChat.bin写入没有解密的MachO文件,从offset位置,不截掉后面,替换中间187236352大小的部分(需要一定的时间)

6、写入完成之后,验证class-dump -H WeChat -o ./wechatHeaders 成功即可

上一篇 下一篇

猜你喜欢

热点阅读