iOS逆向 砸殼之dumpdecrypted

1.把a(bǔ)pp用iTools倒到電腦桌面,生成api的包,用歸檔實用工具打開

2.然后打開顯示包內(nèi)容吁峻,找到可執(zhí)行文件悍汛,用Go2shell打開捞魁,在終端輸入otool -l WeChat | grep crypt,查看文件加密還是不加密离咐,cryptid 1為加密谱俭,cryptid 0為不加密

3.在終端輸入:?lipo -info WeChat, ?結(jié)果Architectures in the fat file: WeChat are: armv7 arm64,armv7 arm64兩個架構(gòu)宵蛀,都為加密狀態(tài)

4.下載dumpdecrypted砸殼工具昆著,下載地址 https://github.com/stefanesser/dumpdecrypted, 下載后 打開終端 進(jìn)入該砸殼工具的路徑 開始編譯文件术陶,獲得圖1里的dumpdecrypted.dylib

make

圖1

5.ssh連接到手機(jī),打開你想砸殼的APP,在運行手機(jī)的終端 輸入?ps -e ?

得到

2138 ???????????0:19.53 /var/containers/Bundle/Application/6A0A9377-9C98-426B-9BED-08AE81DC2DF2/WeChat.app/WeChat

6.手機(jī)終端輸入cycript -p2138

7.然后輸入 [NSHomeDirectory() stringByAppendingString:@"/Documents"]

進(jìn)入后 可以執(zhí)行相應(yīng)的OC代碼 此處要獲取的是沙盒路徑

/var/mobile/Containers/Data/Application/69E1EFA7-86DD-4D55-8F59-6D83D6974A23/Documents

8.對電腦上的dumpecrypted.dylib文件凑懂,進(jìn)行簽名

在新開的終端輸入: security find-identity -v -p codesigning,選擇證書

然后在電腦dumpecrypted.dylib文件所在目錄,codesign --force --verify --verbose --sign "iPhone Developer: xxx xxxx (xxxxxxxxxx)”?dumpdecrypted.dylib瞳别,簽名以后

9.把dumpdecrypted.dylib拷貝到 第6步獲取到的沙盒路徑下

10.在終端輸入exit(0)

11. cd到Documents的文件夾下征候,執(zhí)行? DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib "可執(zhí)行文件的路徑(即之前獲取到的Bundle路徑)",即

2138 ???????????0:19.53 /var/containers/Bundle/Application/6A0A9377-9C98-426B-9BED-08AE81DC2DF2/WeChat.app/WeChat

12.12.終端輸入ls,會有WeChat.decrypted 這個文件祟敛,砸殼成功疤坝,拷貝到電腦,現(xiàn)在你就可以開始用class_dump 馆铁、Hopper Disassembler跑揉、IDA工具等來分析了,下圖是砸殼成功的顯示

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末埠巨,一起剝皮案震驚了整個濱河市历谍,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌辣垒,老刑警劉巖望侈,帶你破解...
    沈念sama閱讀 221,576評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異勋桶,居然都是意外死亡脱衙,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,515評論 3 399
  • 文/潘曉璐 我一進(jìn)店門例驹,熙熙樓的掌柜王于貴愁眉苦臉地迎上來捐韩,“玉大人,你說我怎么就攤上這事鹃锈』缧玻” “怎么了?”我有些...
    開封第一講書人閱讀 168,017評論 0 360
  • 文/不壞的土叔 我叫張陵屎债,是天一觀的道長仅政。 經(jīng)常有香客問我垢油,道長,這世上最難降的妖魔是什么已旧? 我笑而不...
    開封第一講書人閱讀 59,626評論 1 296
  • 正文 為了忘掉前任秸苗,我火速辦了婚禮,結(jié)果婚禮上运褪,老公的妹妹穿的比我還像新娘惊楼。我一直安慰自己,他們只是感情好秸讹,可當(dāng)我...
    茶點故事閱讀 68,625評論 6 397
  • 文/花漫 我一把揭開白布檀咙。 她就那樣靜靜地躺著,像睡著了一般璃诀。 火紅的嫁衣襯著肌膚如雪弧可。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,255評論 1 308
  • 那天劣欢,我揣著相機(jī)與錄音棕诵,去河邊找鬼。 笑死凿将,一個胖子當(dāng)著我的面吹牛校套,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播牧抵,決...
    沈念sama閱讀 40,825評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼笛匙,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了犀变?” 一聲冷哼從身側(cè)響起妹孙,我...
    開封第一講書人閱讀 39,729評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎获枝,沒想到半個月后蠢正,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,271評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡省店,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,363評論 3 340
  • 正文 我和宋清朗相戀三年机隙,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片萨西。...
    茶點故事閱讀 40,498評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖旭旭,靈堂內(nèi)的尸體忽然破棺而出谎脯,到底是詐尸還是另有隱情,我是刑警寧澤持寄,帶...
    沈念sama閱讀 36,183評論 5 350
  • 正文 年R本政府宣布源梭,位于F島的核電站娱俺,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏废麻。R本人自食惡果不足惜荠卷,卻給世界環(huán)境...
    茶點故事閱讀 41,867評論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望烛愧。 院中可真熱鬧油宜,春花似錦、人聲如沸怜姿。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,338評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽沧卢。三九已至蚁堤,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間但狭,已是汗流浹背披诗。 一陣腳步聲響...
    開封第一講書人閱讀 33,458評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留立磁,地道東北人呈队。 一個月前我還...
    沈念sama閱讀 48,906評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像息罗,于是被迫代替她去往敵國和親掂咒。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,507評論 2 359

推薦閱讀更多精彩內(nèi)容

  • 逆向工具集的安裝和使用 iOS 逆向工程的工具分類 檢查工具如:Reveal(界面分析工具)迈喉、tcpdump(抓包...
    Yochi閱讀 5,748評論 1 5
  • App Store中下載的程序是加密后的绍刮,為了能夠獲取目標(biāo)程序的類信息以便之后修改源碼,我們需要對應(yīng)用程序做一個解...
    bai_ya閱讀 1,268評論 0 1
  • #### 前言 從 AppStore 下載的 App 是被蘋果使用 FairPlay 技術(shù)加密過的挨摸, 可執(zhí)行文件被...
    善舞ice閱讀 1,240評論 0 2
  • 我們知道AppStore的APP都是經(jīng)過Store加密的孩革,我們想要對其進(jìn)行一些逆向破解,必須先砸掉這層殼得运,主要介紹...
    胡小夜大叔閱讀 3,937評論 4 52
  • 垂直媒體依然有機(jī)會膝蜈,去研究36氪等媒體平臺,看看有哪些領(lǐng)域是經(jīng)常出現(xiàn)但還沒有競爭對手的熔掺,可以切入
    諶基平閱讀 88評論 0 0