应用砸壳-frida-ios-dump(越狱)

2020-03-21  本文已影响0人  lmfei

准备工作

环境配置

sudo pip install frida --ignore-installed six -i http://pypi.douban.com/simple/ --trusted-host pypi.douban.com
sudo git clone https://github.com/AloneMonkey/frida-ios-dump
sudo pip install -r /opt/dump/frida-ios-dump/requirements.txt --upgrade
User = 'root'
Password = 'a11111'
Host = 'localhost'
Port = 2222
alias dump.py="/opt/dump/frida-ios-dump/dump.py"

开始砸壳

ssh root@192.168.1.5
./dump.py -l
查看应用信息

记录PID和Bundle ID
砸壳,使用Name或者Bundle ID都可以

./dump.py 钉钉
砸壳报错

无权限,加上sudo即可

sudo ./dump.py 钉钉
砸壳成功
otool -l 可执行文件  | grop cryptid
验证成功

至此,我们就完成了frida-ios-dump的砸壳

生活如此美好,今天就点到为止。。。

上一篇 下一篇

猜你喜欢

热点阅读