二、iOS 逆向:砸壳ipa

  1. 设备环境:

硬件环境:iPhone6.0(需已越狱,见)、Mac电脑Big Sur(M1 芯片)。

软件环境:frida-ios-dump (Mac)、cydia(iPhone)。

  1. 操作步骤:

(1)准备工作:cydia 安装 frida,Mac安装frida-ios-dump,二者最好版本一致;

(2)修改frida-ios-dump/dump.py文件,修改参数(可选);

User = 'root'
Password = 'alpine'
Host = '127.0.0.1'
Port = 2222

(3)frida-ios-dump文件下操作:

pip3 install -r requirements.txt --upgrade    // 安装需求包
frida-ps -U   //显示手机后台已打开的进程;

(4)砸壳

./dump.py 应用程序名或bundleid名   //砸壳后生成的文件就在该文件夹下。

(5)验证

//砸壳过的解压缩 -> payload文件 -> 找可执行文件(该名字)
//例如软件名叫xjx,该可执行文件一般也叫xjx
otool -l xjx|grep crypt
//cryptid 0为砸壳,1为未砸
  1. Q & A:

【问题1】有的ipa 未能砸壳成功,一直显示0.00B [00:00, ?B/s];(待解决)

  1. 经验心得:

【记录】cydia 安装源;✅

cydia.iphonecake.comapt.bingner.com;build.frida.re;cydia.angelxwind.net;apt.wxhbts.vip;其他源:pp、bigboss等。

  1. 参考资料:

【资料】Frida deb包下载:https://github.com/frida/frida/releases

iPhone安装指定Frida包博文:https://zhuanlan.zhihu.com/p/577491645

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值