记砸壳工具 frida-ios-dump 的使用
2018-03-30 本文已影响984人
冰冰大象
-
安装
pip
,因为Mac默认安装了Python
,但是需要手动安装pip
命令如下sudo easy_install pip
其中easy_install
是Mac的Python
自带 -
Mac安装
image.pngfrida
安装命令如下sudo pip install frida --ignore-installed six
安装过程中可能会出现错误,重试几次就可以了 -
越狱手机安装
image.pngfrida
越狱手机的安装步骤如下:
1. 启动 Cydia
2. 添加软件源 软件源Sources
-> 编辑Edit
(左上角)-> 添加Add
(右上角)-> 输入https://build.frida.re/
3. 通过刚才添加的软件源安装 frida 插件。根据手机进行安装:iPhone 5 及之前的机器为 32 位,5s 及之后的机器为 64 位,进入 变更->找到Frida->进入Frida 在右上角点击安装,安装完成后如下图 -
通过Mac命令
image.png 此时我的手机上的微博是开着的😆frida-ps -U
可以检测下是否连上如图 -
使用USB来连接手机IOS10以上就不能在使用OpenSSH了,这里转载一个哥们的 非常详细 https://zhuanlan.zhihu.com/p/34003393
-
设置SSH免密钥登录手机
- 如果本人是做iOS开发的,项目用到了GIT版本控制,一般都配置SSH密钥了。密钥已经存在了电脑的./ssh目录中,如果没有配置,那么可手动重新生成SSH密钥,比如:
ssh-keygen -t rsa -b 4096 -C "zhangdasen@126.com" - 生成完成后,我们会在./ssh目录中发现id_rsa.pub公钥这个文件。
然后我们把它copy出来放到个人目录下,并重命名,比如:
cp .ssh/id_rsa.pub ~/authorized_keys (注意名字必须是authorized_keys)
- 如果本人是做iOS开发的,项目用到了GIT版本控制,一般都配置SSH密钥了。密钥已经存在了电脑的./ssh目录中,如果没有配置,那么可手动重新生成SSH密钥,比如:
-
由于在进行砸壳的时候 出现了一个错误 https://github.com/AloneMonkey/frida-ios-dump/issues/18 开了Issues也没有人回,有人说是终端字符集问题,也没有说清楚 😔 放弃了 改用
Clutch
砸壳了 附上一个教程