dumpdecrypted对系统ios9.3.2以上的版本砸壳失败

1、报错信息

      Killed: 9

2、看看吧~~



3、解决方案:

       参考链接:http://iosre.com/t/make-dumpdecrypted-work-on-ios-9-3-3/4876

       远程到自己的设备后,先执行一条命令:su mobile , 接着再砸壳。

       A、准备dumpdecrypted,编译好~

      B、远程自己的设备:ssh root@设备IP 

      C、执行命令:su mobile 

      D、查看砸壳APP路径命令:ps -e | grep AppName。

      E、查看APP的Documents路径:先用  cycript -p AppName 钩住 APP, 接着执行命令:[[NSFileManager defaultManager] URLsForDirectory:NSDocumentDirectory inDomains:NSUserDomainMask][0]         就可以看到路径了~~~

      F、将dumpdecrypted.dylib 拷贝到   用 步骤E  执行的Documents 路径下。

     G、执行砸壳,这里以微信为例:

DYLD_INSERT_LIBRARIES=/var/mobile/Containers/Data/Application/25025AC7-6BFD-4F00-B2A4-67D96AD0D35A/Documents/dumpdecrypted.dylib /var/containers/Bundle/Application/AD21CDC7-208E-48E6-B739-9448C64F7907/WeChat.app/WeChat

     dumpdecrypted对系统ios9.3.2以上的版本砸壳失败_第1张图片

      G、查看砸壳结果:

dumpdecrypted对系统ios9.3.2以上的版本砸壳失败_第2张图片

   H、我这样砸壳,砸壳文件所在目录:/var/mobile/ 

你可能感兴趣的:(iOS逆向)