【iOS逆向】frida一键脱壳

前沿

iOS砸壳方式很多:dumpdecrypted,Clutch,Frida,本篇介绍Frida。

1 准备工作
1.1 iOS端

安装ssh
安装Frida源
添加源:https://build.frida.re
下载对应Frida 32或者64位

1.2 Mac 端

1.2.1 安装homebrew

/usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"

1.2.2 安装python

brew install python

mac里会共存2.7版本(系统默认)和你新安装的3.6.X版本

1.2.3 安装wget

 brew install wget

1.2.4 安装pip

wget https://bootstrap.pypa.io/get-pip.py

sudo python get-pip.py

1.2.5 安装usbmuxd

brew install usbmuxd

rm ~/get-pip.py

1.2.6 安装frida

sudo pip install frida

1.2.7 配置Frida-iOS-dump环境

sudo mkdir /opt/dump && cd /opt/dump && sudo git clone https://github.com/AloneMonkey/frida-ios-dump

1.2.8 安装依赖

sudo pip install -r /opt/dump/frida-ios-dump/requirements.txt --upgrade

1.2.9 设置别名dump.py

vim ~/.bash_profile   

alias dump.py="/opt/dump/frida-ios-dump/dump.py"

source ~/.bash_profile
2 查看效果
2.1 一个终端输入
 iproxy 2222 22
2.2 链接手机,另一个终端
ssh -p 2222 root@127.0.0.1
2.3 查看当前安装应用
cd /opt/dump/frida-ios-dump
dump.py -l
2.4 一键脱壳
dump.py  bundle ID
3 验证是否脱壳

利用MachOView进行分析 (cryptid 0 为脱壳, 1为没有脱壳)
通过otool命令行也可以:otool -l 可执行文件路径 | grep crypt
cryptid 0 为脱壳, 1为没有脱壳

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值