iOS逆向工程(砸壳)

2019-10-23  本文已影响0人  chesty

砸壳方式

介绍
准备
安装
pip install --user frida
sudo easy_install --upgrade frida
pip install --user frida-tools
sudo mkdir /opt/dump && cd /opt/dump && sudo git clone https://github.com/AloneMonkey/frida-ios-dump
sudo pip install -r /opt/dump/frida-ios-dump/requirements.txt --upgrade
iproxy 2222 22
./dump.py -l
./dump.py BundleID

生成的ipa文件就是脱壳后的文件,可以使用class-dump 将头文件提取出来


目前使用的越狱版本在10.0~12.0.1 之间,可以使用爱思助手等第三方工具搞定,虽然目前市场对越狱需求不大,但作为兴趣多研究有很多好处,希望大家多多讨论。

上一篇 下一篇

猜你喜欢

热点阅读