ios逆向開發(fā)(一)、手機一鍵越獄和SSH連接

一漓穿、手機一鍵越獄

OpenSSH 可以讓你在 Mac 上遠程輸入命令操作 iOS 設(shè)備悠反,要安裝 OpenSSH 首先需要將設(shè)備越獄残黑。越獄完成之后,就可以在 Cydia 中直接查找和安裝 OpenSSH。
愛思助手一鍵越獄教程

手機一鍵越獄

二斋否、在cydia上安裝openSSH

越獄完成之后,就可以在 Cydia 中直接查找和安裝 OpenSSH梨水。


Screen Shot 2019-04-19 at 下午12.00.35.png

三、 Mac 連接 iOS 設(shè)備

安裝完openSSH之后就可以通過下面的步驟來將你的 Mac 連接到 iOS 設(shè)備茵臭。

  1. 首先得保證你的 iOS 設(shè)備和 Mac 在同一局域網(wǎng)的同一網(wǎng)段中疫诽。
  2. 打開終端,輸入 ssh root@192.168.xxx.xxx(你手機WiFi連接的IP地址)
  3. 輸入 iOS 設(shè)備密碼,默認(rèn) alpine
  4. 等待連接奇徒,稍后雏亚,您就連接到您的iPhone、iPad上摩钙,可以執(zhí)行 Unix 命令了罢低。
ztq:~ zhoutengquan$ ssh root@192.168.13.64
root@192.168.13.64's password: 
iPhone-2:~ root# ls
Application\ Support/  Library/  Media/
iPhone-2:~ root# 

四、使用Keychain-Dumper導(dǎo)出keychain數(shù)據(jù)

下載Keychain-Dumper

  1. 先退出手機終端胖笛,然后把keychain_dumper拷貝到越獄手機的/bin 目錄下:
iPhone-2:~ root# exit
logout
Connection to 192.168.13.64 closed.
ztq:~ zhoutengquan$ scp /Users/zhoutengquan/Downloads/Keychain-Dumper-master/keychain_dumper root@192.168.13.64
ztq:~ zhoutengquan$ ssh root@192.168.13.64
root@192.168.13.64's password: 
Last login: Mon Apr 15 10:49:09 2019 from 192.168.13.38
iPhone-2:~ root# 
  1. 賦予Keychain數(shù)據(jù)庫可讀權(quán)限
iPhone-2:/bin root# cd /private/var/Keychains/
iPhone-2:/private/var/Keychains root# ls
Analytics/                     keychain-2.db          ocspcache.sqlite3-shm@
Assets/                        keychain-2.db-corrupt  ocspcache.sqlite3-wal@
SupplementalsAssets/           keychain-2.db-shm      otdb.db
TrustStore.sqlite3             keychain-2.db-wal      otdb.db-shm
caissuercache.sqlite3          keychain-export.txt    otdb.db-wal
caissuercache.sqlite3-journal  keychain-export2.txt   pinningrules.sqlite3
crls/                          ocspcache.sqlite3@
iPhone-2:/private/var/Keychains root# chmod +r keychain-2.db
  1. 使用Keychain-Dumper導(dǎo)出Keychain(我失敗了,txt為空 )网持,把txt文件拷貝到電腦查看就可以了。
iPhone-2:/private/var/Keychains root# /bin/keychain_dumper > keychain-export3.txt
Killed: 9
iPhone-2:/private/var/Keychains root# exit
logout
Connection to 192.168.13.64 closed.
ztq:~ zhoutengquan$ scp root@192.168.13.64:/private/var/Keychains/keychain-export.txt ~/Desktop/
root@192.168.13.64's password: 
keychain-export.txt                                      100%    0     0.0KB/s   00:00    
ztq:~ zhoutengquan$ 

問題:iPhone10.3.X越獄后SSH連接不上的問題(已解決)

  1. 卸載手機上的OpenSSL和Openssh
  2. 在cydia中添加源:http://cydia.ichitaso.com/test长踊,(不行再試試這個源apt.cydiaba.cn
  3. 進入上面這個源里重新下載:dropbear
  4. 重啟手機
  5. 安裝完畢功舀,執(zhí)行ssh root@deviceIP,默認(rèn)密碼為alpine(連接不通之斯,先走第六步)
  6. 成功后日杈,再重新安裝openssh和OpenSSL了(經(jīng)測試不會影響SSH連接iPhone)。
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末佑刷,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子酿炸,更是在濱河造成了極大的恐慌瘫絮,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,122評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件填硕,死亡現(xiàn)場離奇詭異麦萤,居然都是意外死亡,警方通過查閱死者的電腦和手機扁眯,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,070評論 3 395
  • 文/潘曉璐 我一進店門壮莹,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人姻檀,你說我怎么就攤上這事命满。” “怎么了绣版?”我有些...
    開封第一講書人閱讀 164,491評論 0 354
  • 文/不壞的土叔 我叫張陵胶台,是天一觀的道長。 經(jīng)常有香客問我杂抽,道長诈唬,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,636評論 1 293
  • 正文 為了忘掉前任缩麸,我火速辦了婚禮铸磅,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己阅仔,他們只是感情好济竹,可當(dāng)我...
    茶點故事閱讀 67,676評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著霎槐,像睡著了一般送浊。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上丘跌,一...
    開封第一講書人閱讀 51,541評論 1 305
  • 那天袭景,我揣著相機與錄音,去河邊找鬼闭树。 笑死耸棒,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的报辱。 我是一名探鬼主播与殃,決...
    沈念sama閱讀 40,292評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼碍现!你這毒婦竟也來了幅疼?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,211評論 0 276
  • 序言:老撾萬榮一對情侶失蹤昼接,失蹤者是張志新(化名)和其女友劉穎爽篷,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體慢睡,經(jīng)...
    沈念sama閱讀 45,655評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡逐工,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,846評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了漂辐。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片泪喊。...
    茶點故事閱讀 39,965評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖髓涯,靈堂內(nèi)的尸體忽然破棺而出袒啼,到底是詐尸還是另有隱情,我是刑警寧澤复凳,帶...
    沈念sama閱讀 35,684評論 5 347
  • 正文 年R本政府宣布瘤泪,位于F島的核電站,受9級特大地震影響育八,放射性物質(zhì)發(fā)生泄漏对途。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,295評論 3 329
  • 文/蒙蒙 一髓棋、第九天 我趴在偏房一處隱蔽的房頂上張望实檀。 院中可真熱鬧惶洲,春花似錦、人聲如沸膳犹。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,894評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽须床。三九已至铐料,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間豺旬,已是汗流浹背钠惩。 一陣腳步聲響...
    開封第一講書人閱讀 33,012評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留族阅,地道東北人篓跛。 一個月前我還...
    沈念sama閱讀 48,126評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像坦刀,于是被迫代替她去往敵國和親愧沟。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,914評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 如果你看完書中的所有例子鲤遥,你很可能已經(jīng)做完你的實驗和在已經(jīng)越獄的iPhone上的研究沐寺。因為和許多人一樣,幾乎所有的...
    fishmai0閱讀 16,021評論 2 42
  • 1. 前言 若干年前渴频,大家看到iPhone互相問好的第一件事是“你越獄了嗎”芽丹。據(jù)不完全統(tǒng)計,早期有80%左右的iP...
    nongjiazhen閱讀 3,817評論 0 5
  • 1卜朗、SSH與OpenSSH簡介2、Mac遠程登錄到iPhone3咕村、iOS下的2個常用賬戶:root场钉、mobile4...
    IIronMan閱讀 2,813評論 2 6
  • 1. 前言 若干年前,大家看到iPhone互相問好的第一件事是“你越獄了嗎”懈涛。據(jù)不完全統(tǒng)計逛万,早期有80%左右的iP...
    Wind_Z閱讀 13,170評論 3 40
  • iOS 越獄的Tweak開發(fā) 原文鏈接在我的博客 https://yohunl.com/ios-yue-yu-de...
    yohunl閱讀 16,412評論 20 34