步骤1:
使用unc0ver越狱, 越狱完成后在Cydia里搜索安装Frida。
步骤2:
电脑上安装pip
终端里执行
sudo easy_install pip
步骤3:
电脑上安装Frida
git clone https://github.com/AloneMonkey/frida-ios-dump.git
进入frida-ios-dump 目录,执行命令
sudo pip install -r requirements.txt --upgrade
安装过程中如果遇到six unstall 失败,执行以下命令sudo pip install six --upgrade --ignore-installed six
安装过程中遇到其他报错切勿着急,查看是什么原因导致的,如果是下载资源失败,可手动下载,然后修改文件名且放至相应路径,重新安装
步骤4:
先下载MAC上的usbmuxd,是一个Python版本的
https://cgit.sukimashita.com/usbmuxd.git/snapshot/usbmuxd-1.0.8.tar.gz
解压之后 cd到usbmuxd-1.0.8/python-client
执行 python tcprelay.py -t 22:2222
打开dump.py文件,修改下面几行
User = 'root'
Password = 'alpine'
Host = 'localhost'
Port = 2222
步骤5:
砸壳
ipad用usb 连接电脑
终端里执行frida-ps -U 显示ipad上正在运行的app列表,找到需要砸壳的app的名字。
进入frida-ios-dump 目录 执行./dump.py 豌豆思维
砸壳完毕,砸好的ipa 会保存在frida-ios-dump 目录下