设备环境:
硬件环境:iPhone6.0(需已越狱,见)、Mac电脑Big Sur(M1 芯片)。
软件环境:frida-ios-dump (Mac)、cydia(iPhone)。
操作步骤:
(1)准备工作:cydia 安装 frida,Mac安装frida-ios-dump,二者最好版本一致;
(2)修改frida-ios-dump/dump.py文件,修改参数(可选);
User = 'root'
Password = 'alpine'
Host = '127.0.0.1'
Port = 2222
(3)frida-ios-dump文件下操作:
pip3 install -r requirements.txt --upgrade // 安装需求包
frida-ps -U //显示手机后台已打开的进程;
(4)砸壳
./dump.py 应用程序名或bundleid名 //砸壳后生成的文件就在该文件夹下。
(5)验证
//砸壳过的解压缩 -> payload文件 -> 找可执行文件(该名字)
//例如软件名叫xjx,该可执行文件一般也叫xjx
otool -l xjx|grep crypt
//cryptid 0为砸壳,1为未砸
Q & A:
【问题1】有的ipa 未能砸壳成功,一直显示0.00B [00:00, ?B/s];(待解决)
经验心得:
【记录】cydia 安装源;✅
cydia.iphonecake.com;apt.bingner.com;build.frida.re;cydia.angelxwind.net;apt.wxhbts.vip;其他源:pp、bigboss等。
参考资料:
【资料】Frida deb包下载:https://github.com/frida/frida/releases;
iPhone安装指定Frida包博文:https://zhuanlan.zhihu.com/p/577491645;