【IOS逆向】越狱小计
逆向第一步是越狱
设备
如下设备作参考,这是 大学淘汰的iphone6s,具体信息如下
iphone64 64位 A9
ios 14.2
越狱
越狱用爱思
选择的是unicover 6.1.2,下载的时候看下版本
这里自签名是需要输入appleid和密码,这里不确定有没有风险。
越狱成功
左上角设置是打开,如下的选项开启
Load Tweaks
Disable auto updates
share OS crash Logs
然后点击Jailbreak,出现completed的弹窗就是完成了,点击确认后重启就能使用cydia。
如果出现error,可能是unicover版本不对,exp有错,所以可以换个版本重新试试。
然后点ok重启之后
如果cydia点不开,就要重新来一次
如果可以,就证明越狱成功了。
frida安装
打开手机上的cydia,添加软件源,地址: https://build.frida.re
搜索frida安装
这里默认安装的是最新版本,暂时没找到怎么下载旧版本。。之后如果遇到了再解决吧。
USB连接
frida-ps -U
lxhToolHTTPDecrypt/HTTPDecrypt