iOS 砸壳

步骤1:

使用unc0ver越狱, 越狱完成后在Cydia里搜索安装Frida。

步骤2:

电脑上安装pip

终端里执行

sudo easy_install pip

步骤3:

电脑上安装Frida

git clone https://github.com/AloneMonkey/frida-ios-dump.git

进入frida-ios-dump 目录,执行命令

sudo pip install -r requirements.txt --upgrade

安装过程中如果遇到six unstall 失败,执行以下命令sudo pip install six --upgrade --ignore-installed six

安装过程中遇到其他报错切勿着急,查看是什么原因导致的,如果是下载资源失败,可手动下载,然后修改文件名且放至相应路径,重新安装

步骤4:

先下载MAC上的usbmuxd,是一个Python版本的
https://cgit.sukimashita.com/usbmuxd.git/snapshot/usbmuxd-1.0.8.tar.gz 

解压之后 cd到usbmuxd-1.0.8/python-client 

执行 python tcprelay.py -t 22:2222

打开dump.py文件,修改下面几行

User = 'root'

Password = 'alpine'

Host = 'localhost'

Port = 2222

 

步骤5:

砸壳

ipad用usb 连接电脑

终端里执行frida-ps -U  显示ipad上正在运行的app列表,找到需要砸壳的app的名字。

进入frida-ios-dump 目录 执行./dump.py 豌豆思维

砸壳完毕,砸好的ipa 会保存在frida-ios-dump 目录下

你可能感兴趣的:(iOS 砸壳)