iOS逆向之手机越狱

2019-12-02  本文已影响0人  木子心语

写iOS逆向系列文章的起因

很高兴写这篇文章,因为我之前做过iOS逆向开发,有幸与各位朋友进行分享。我会尽最大的能力,把每篇文章写好,介绍清楚,带大家了解一下iOS逆向的魅力。如果后期有可能,我会制作一些视频,这样学习效果是最好的,快速学习,节省时间。

交流与联系

文章目的

文章流程

逆向准备

1.什么是iOS越狱?

2.iOS越狱起因

据说Cydia之父,Jay Freeman(杰 弗里曼),曾经也是给iPhone写程序的,后来他写了一个视频拍摄软件而苹果没允许上架,他一气之下就开了Cydia软件商店,专门收留不被苹果通过的软件。

3.越狱类型

依赖越狱使用的漏洞,不同系统,越狱效果有所不同

- 非完美越狱是设备重启后就消失的越狱
- 越狱后的设备每次重启后需要某种方式重新越狱
- 完美越狱是利用一个设备重启后不会消失的持久漏洞来完成
- 每次重启后不需要重新越狱

4.iOS如何越狱?

爱思助手-刷机越狱功能.png

* iOS 8.4.1 32越狱
* iOS 9.1 - 10.3.3 32位越狱
* iOS 9.2 - 9.3.3 越狱
* iOS 10.0 - 12.1.2 越狱
* CheckRain越狱

以上均可越狱
打开软件.png

这种情况手机没有连接电脑,所以我们并不能看到任何设备信息

越狱4.png 越狱5.png 点击Start按钮,Next.png

这个时候手机会重启,进入DFU模式

- Click Start
- Press and hold the top and home buttons together(4秒)
- Release the top button but keep holding the home button(10秒)

- 点击开始
- 按住顶部和主键不放(4秒)
- 释放顶部按钮,但保持按住home按钮(10秒)
自动安装步骤2.png 自动安装步骤3.png 自动安装步骤4.png

软件会自动安装,并伴随手机重启,booting安装等操作,此时手机会自动重启

到这里越狱工作基本完成.

5.总结

上一篇 下一篇

猜你喜欢

热点阅读