ios使用ldid给mach-o文件签名SpringBoard的权限突破沙盒

47 篇文章 4 订阅


因为SpringBoard可以突破沙盒执行任何app,查看SpringBoard的签名拥有很多权限,把自己的mach-o文件签名成SpringBoard的签名,就可以让自己的mach-o文件突破沙盒访问其他app

使用ldid导出mach-o文件的签名文件.entitlements文件

把xcode 的product 里的app,右键显示包内容,找到里面的mach-o文件.然后用终端打开当前目录,执行下列命令一个>大于号是覆盖,把ldid -e的权限覆盖到右边文件里, 2个大于号>是追加.这里用覆盖一个>

ldid -e 文件名 > 文件名.entitlements

例如我要改的文件叫TdwAppTool
要执行的指令是:

ldid -e TdwAppTool > TdwAppTool.entitlements

会发现目录里多了一个.entitlements文件这个文件格式是xml格式,可以吧扩展名改成xml或者plist,用xcode打开如下:
在这里插入图片描述
要把这个文件加上修改所有app的权限,可以把springboard的导出来

导出SpringBoard的签名文件

用越狱手机连接mac,然后用ifunbox打开目录Device\System Library\CoreServices\SpringBoard.app\SpringBoard
导出springboard的权限文件

ldid -e SpringBoard > SpringBoard.entitlements

注意看SpringBoard的签名文件权限很多,进度条很小
在这里插入图片描述

把SpringBoard的签名文件的权限签名给自己的app中

-S是强制替换被覆盖文件的权限

ldid -S签名文件名 被覆盖的文件名

注意这个指令大写的S和文件之间没有空格,签名文件和后面的被修改的文件有空格

 ldid -SSpringBoard.entitlements TdwAppTool

验证签名是否正确,重新查看TdwAppTool的签名文件

ldid -e TdwAppTool > TdwAppTool.entitlements
  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值