记录一次Frida-iOS-dump脱壳 以及遇到的问题

第一步 手机端安装Frida和openssh 转自公众号tide安全团队

Frida

ios端配置:

1、安装frida

启动cydia ,添加软件源:软件源 Sources-> 编辑 Edit(右上角)-> 添加Add(左上角)-> 输入[https://build.frida.re]

 

图片图片图片

打开刚刚添加的源安装 Frida

图片图片

安装完成!检查是否工作,可在PC终端安装完frida之后运行 frida-ps -U 查看

图片图片

2、搜索安装OpenSSH

打开cydia-点击搜索-输入OpenSSH,安装OpenSSH

图片

 

第二步 安装Frida

和安装python模块一样

pip install frida

然后克隆Frida-iOS-dump

git clone https://github.com/AloneMonkey/frida-ios-dump

3. 安装脚本依赖环境

sudo pip install -r /opt/dump/frida-ios-dump/requirements.txt --upgrade

4. 修改dump.py参数

用于自动连接ssh

open /opt/dump/frida-ios-dump/dump.py

找到如下几行(32~35):

User ='root'Password ='alpine'Host ='localhost'Port = 2222

按需修改 如把Password 改成自己的(一般默认都是alpine)

 

然后当我打算连接USB准备测试时出现了点问题

当我输入ipxoxy 2222 22 时出现了报错 没有发现iproxy命令

经过查阅安装命令为:

brew install usbmuxd

 

安装后输入iproxy 2222 22

没有出现报错

输入ssh -p 2222 root@127.0.0.1 即可连接手机

cd到Frida-iOS-dump目录下

输入./dump.py -l 出现报错

说没有发现 Frida 而我明明安装了Frida

解决方法 修改命令为 python ./dump.py -l

成功显示出了安装的命令目录

Frida-iOS-dump支持直接填写应用名或bundleid进行脱壳,参数-o指定ipa 文件的输出路径,参数-l显示所有已安装的应用

默认脱壳输出路径是Frida-iOS-dump软件目录

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值