1、爱思一键越狱,越狱成功后有个Cydia
2、安装越狱了之后在Cydia里面安装 Frida
https://frida.re/docs/ios/
新增库源,在对应源中安装Frida的包
3、装完之后在自己电脑上装frida-tools, https://frida.re/docs/installation/
此处坑有点多,参考我的另一篇博客:pip安装Frida-tools报错(ssl)urlopen error解决办法
4、都装好后,数据线插上
frida-ps -U
会展示所有的app的NAME
和PID
通过:
frida-trace -U -i "CCCryptorCreate*" NAME
可以查看对应app的启动状态,前提是该app处于启动状态
参数:-i “xxxx” 用来过滤