iOS逆向-砸壳之 frida-ios-dump安装及使用

开始

1. 手机端配置
  1. 打开cydia 添加源:https://build.frida.re
  2. 安装frida
2. mac端配置
  1. 安装frida
    执行命令:sudo pip install frida-tools
    安装成功:
    在这里插入图片描述
    如果遇到错误:
    iOS逆向-砸壳之 frida-ios-dump安装及使用_第1张图片
    certificate verify failed: unable to get local issuer certificate
    解决方法:
    只需浏览Applications/Python 3.7并双击Install Certificates.command

  2. 下载frida-ios-dump并解压

  3. cd到frida-ios-dump-master目录下,然后执行sudo pip3 install -r requirements.txt --upgrade

  4. 开启ssh通道

    • 可以选择在Cydia安装OpenSSH进行连接,电脑共享网络给手机,连接地址为手机的IP地址

    • 或者用爱思助手中的打开SSH通道连接
      iOS逆向-砸壳之 frida-ios-dump安装及使用_第2张图片

  5. 修改dump.py,将密码端口修改成自己的

    User = 'root'
    Password = 'alpine'
    Host = '127.0.0.1'
    Port = 1025			
    

    root用户默认密码是:alpine

3. 砸壳
  1. 登录到手机ssh [email protected] -p 1025
  2. 手机上打开你要脱壳的应用(打开喜马拉雅)
  3. 新建终端窗口 cd 到frida-ios-dump-master目录下执行python3 ./dump.py -l,可以查看项目的bundle id
    iOS逆向-砸壳之 frida-ios-dump安装及使用_第3张图片
  4. 然后执行 python3 ./dump.py com.xx.xx开始砸壳
  5. 砸壳成功后,frida-ios-dump-master目录下就有砸壳后的ipa文件了

你可能感兴趣的:(iOS,iOS,逆向,frida-ios-dump,砸壳)