第一步 手机端安装Frida和openssh 转自公众号tide安全团队
Frida
ios端配置:
1、安装frida
启动cydia ,添加软件源:软件源 Sources-> 编辑 Edit(右上角)-> 添加Add(左上角)-> 输入[https://build.frida.re]
打开刚刚添加的源安装 Frida
安装完成!检查是否工作,可在PC终端安装完frida之后运行 frida-ps -U 查看
2、搜索安装OpenSSH
打开cydia-点击搜索-输入OpenSSH,安装OpenSSH
第二步 安装Frida
和安装python模块一样
pip install frida
然后克隆Frida-iOS-dump
git clone https://github.com/AloneMonkey/frida-ios-dump
3. 安装脚本依赖环境
sudo pip install -r /opt/dump/frida-ios-dump/requirements.txt --upgrade
4. 修改dump.py参数
用于自动连接ssh
open /opt/dump/frida-ios-dump/dump.py
找到如下几行(32~35):
User ='root'Password ='alpine'Host ='localhost'Port = 2222
按需修改 如把Password 改成自己的(一般默认都是alpine)
然后当我打算连接USB准备测试时出现了点问题
当我输入ipxoxy 2222 22 时出现了报错 没有发现iproxy命令
经过查阅安装命令为:
brew install usbmuxd
安装后输入iproxy 2222 22
没有出现报错
输入ssh -p 2222 root@127.0.0.1 即可连接手机
cd到Frida-iOS-dump目录下
输入./dump.py -l 出现报错
说没有发现 Frida 而我明明安装了Frida
解决方法 修改命令为 python ./dump.py -l
成功显示出了安装的命令目录
Frida-iOS-dump支持直接填写应用名或bundleid进行脱壳,参数-o指定ipa 文件的输出路径,参数-l显示所有已安装的应用
默认脱壳输出路径是Frida-iOS-dump软件目录