美文网首页逆向
越狱 - 砸壳

越狱 - 砸壳

作者: reboot_q | 来源:发表于2018-06-05 14:17 被阅读8次

1. Clutch

  • 下载源码, 编译, 得到可执行文件


    clutch.png
  • 通过 usbmux 连接手机(越狱)

    $ python tcprelay.py -t 22:12345
    
  • 将 clutch 拷贝到手机/usr/bin/

    $ scp -P 12345 /Users/xxx/clutch root@127.0.0.1:/usr/bin/
    
  • 列出可脱壳的 app

    $ clutch -i
    
list.png
  • 开始砸壳

    $ clutch -d 1 // 可根据编号或者 bundleid 选择 app 进行砸壳
    
  • 将脱壳后的应用 copy 到电脑上


    locate.png
  • 查看脱壳后的应用

    $ otool -l IPC | grep crypt
    
ipc.png

此时, cryptid 为0 , 也就是脱壳成功了!!!

2. dumpDecrepted

  • 下载源码, 编译, 得到可执行文件 dumpdecrypted.dylib

      $ make
    
dumpd.png
  • 连接手机, 将动态库拷贝到手机根目录 /

    $ python tcprelay.py -t 22:12345
    $ scp -P 12345 dumpdecrypted.dylib root@127.0.0.1:/
    
  • 开始 dump App 的 MachO文件

    $  DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Applications/0566B9A3-FBE6-434D-9B01-1651A87D8626/pinduoduo.app/pinduoduo mach-o decryption dumper
    
decrypt.png
  • 查看脱壳后的MachO
    在手机端根目录下会看到 后缀为 .decrypted 文件


    located.png
  • 将文件拷贝的mac

    $ scp -P 12345 root@127.0.0.1:/pinduoduo.decrypted /Users/xxx/Desktop/dumpdecrepted
    
  • 查看MachO

    $ otool -l pinduoduo64 | grep crypt
    
    result.png

🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺🍺

相关文章

  • 越狱 - 砸壳

    1. Clutch 下载源码, 编译, 得到可执行文件clutch.png 通过 usbmux 连接手机(越狱)$...

  • 越狱砸壳

    第一步:连接SSH打开终端在终端输入: 新建终端窗口 第二部:砸壳关闭所有app,打开你要砸壳的app 附:

  • 3步砸壳和导出头文件教程(最简单的教程)

    1) 砸壳(快速砸壳) ,越狱设备上安装 CrackerXI (单独 的app) https://www.jian...

  • 越狱砸壳ipa

    1.ssh root@ip (默认密码:alpine) (如果连接不上请参考:10.3.3越狱之后连接不上ssh问...

  • 越狱-应用砸壳

    砸壳 提交给Appstore发布的App,都经过官方保护而加密,这样可以保证机器上跑的应用是苹果审核过的,也可以管...

  • iOS app 逆向分析

    砸壳 class-dump 搭建越狱开发环境 Theos 配置越狱开发调试的 iOS 设备 Theos 环境 动态...

  • IPhone一起玩越狱 -(八)- 砸壳的概述

    引言 越狱安装都是砸过壳的App,我们一直用的pp助手去下载越狱的ipa,那么正版的ipa是怎么砸壳的? 操作 需...

  • iOS 越狱应用砸壳

    应用砸壳:一般在客户端的应用为了防止别人反编译会对可执行文件进行加密保护(加壳),我们的砸壳就是解密的过程 静态砸...

  • 应用砸壳-dumpdecrypted(越狱)

    准备工作下载dumpdecrypted下载后,使用终端进入解压后的文件夹,执行 会生成dumpdecrypted....

  • iOS 13.4.1越狱砸壳

    环境:iPhone6s 版本:13.4.1 1.越狱使用爱思助手中的CheckRa1n不完美越狱 很快几分钟就可以...

网友评论

    本文标题:越狱 - 砸壳

    本文链接:https://www.haomeiwen.com/subject/uadpsftx.html