iOS Hacker 越狱后如何使用 root 运行应用

iOS 越狱之后,使用 Xcode 编写程序在设备上运行是 mobile 用户,没有 root 权限,所以有些私有函数还是没法使用,比如 MGCopyAnswer 获取 UDID、序列号等等信息都返回空,必须使用 root 运行才行。

iOS 的应用安装目录有两个,一个是 /private/var/mobile/Containers/Bundle/Application,一个是 /Applications,使用 Xcode 安装或者在 Appstore 上下载安装的应用都是前者,后者一般是系统自带的应用。如果想让应用以 root 身份运行,可以按以下的步骤来操作
1.在你应用的 main 函数添加代码
setuid(0);
setgid(0);
2.将生成的应用上传到 /Applications/yourApp.app
3.这时桌面上是没有图标的,需要登录 ssh 运行 uicache 命令就可以显示图标了,这个命令比有管用,经常用于修复没有图标的问题。
4.然后切换到应用的目录,运行 chmod u+s yourApp
5.再执行 chown root yourApp,更改所有者为 root
这时在手机上点击你的应用,通过 ps aux 命令查看进程运行的用户就是 root,而不是 mobile。


以上只是在 iOS 8.2 测试通过。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值