使用dumpdecrypted脱壳
1.下载dumpdecrypted源代码
git clone git://github.com/stefanesser/dumpdecrypted
2.编译
cd dumpdecrypted
make
生成了dumpdecrypted.dylib
3.找到应用可执行目录
ssh root@手机ip
pa aux | grep WeChat
/var/mobile/Containers/Bundle/Application/F4398CA3-778F-4C42-A079-C7850D4329B3/WeChat.app/WeChat
4.找到应用的沙盒目录
cycript -p WeChat
[[NSFileManager defaultManager] URLsForDirectory:NSDocumentDirectory inDomains:NSUserDomainMask][0];
#"file:///var/mobile/Container