OpenSSH 連接iphone的越獄設備盖喷,脫殼導出APP中的.h文件

  1. 在cydia中搜索安裝OpenSSH, AFC2,APPSync(添加AppSync官方源:https://cydia.angelxwind.net/如何添加源难咕?

  2. 設置統(tǒng)一WIFI網(wǎng)絡或著使用USB連接(親測WIFI連接太卡了)

  3. 在mac終端上執(zhí)行:ssh root@192.168.1.121 // 連接設備 密碼為:alpine

  4. 通過USB連接 , 安裝工具:brew install usbmuxd

  5. 設置電腦端口為2222课梳, 手機端口為22距辆, $iproxy 2222 22

  6. 另起終端,連接設備 暮刃, $ssh -p 2222 root@localhost // 如果出現(xiàn)連接不上跨算,重啟設備即可

  7. 設置免密碼登錄, ssh-keygen ;ssh-copy-id -p 2222 root@localhost

可能遇到的問題 error: REMOTE HOST IDENTIFICATION HAS CHANGED! 在vim ~/.ssh/know_hosts 刪除對應localhost和加密串

  1. 上傳電腦文件到iphone手機上

scp ~/Desktop/cycript_0.9.501_iphoneos-arm.deb root@192.168.1.121:/var/root/Media/Cydia/AutoInstall

  1. 使用Cydia安裝Cycript軟件(這個作用很大),安裝方式椭懊,在Cydia中搜索安裝诸蚕;官方網(wǎng)址http://www.cycript.org/

$cycript -p [進程號] // 調試某個進程應用(ps -ef 查看進程列表)

  1. 安裝Clutch , 下載地址https://github.com/KJCracks/Clutch/releases
  1. 去掉版本號,改名為Clutch
  2. 上傳到iphone手機了的/usr/bin目錄氧猬, scp ~/Desktop/Clutch root@192.168.1.121:/usr/bin
  3. 如果在iphone上執(zhí)行中背犯,出現(xiàn)Permission denied ,添加可執(zhí)行權限盅抚,使用 chmod +x /usr/bin/Clutch
  1. 使用Clutch 工具
  1. iPhone:~ root# Clutch -i // 列出手機上已經(jīng)安裝第三方app
  2. iPhone:~ root# Clutch -d [程序序號] // 由上面的命令得出漠魏, 脫殼成功后會生成ipa文件
  3. 在電腦終端執(zhí)行,拷貝手機上脫殼后的ipa到電腦上:
    scp root@192.168.1.121:/private/var/mobile/Documents/Dumped/com.zenmen.palmchat-iOS8.0-(Clutch-2.0.4).ipa ~/Desktop/
  1. 在電腦上解壓ipa泉哈,進入[項目名稱].app中取出[項目名稱]的文件
  2. 驗證脫殼是否成功
  1. otool -l To-Do | grep crypt // 如果出現(xiàn)cryptid 0 則為破殼成功
  1. 安裝class-dump

class-dump的作用就是把Mach-O文件的class信息給dump出來(把類信息給導出來)蛉幸,生成對應的.h頭文件
官方網(wǎng)址: http://stevenygard.com/projects/class-dump/
下載完工具包以后將class-dump文件復制到Mac的/usr/local/bin目錄,這樣在終端就能識別class-dump命令了

  1. 使用class-dump破解[項目名稱]的文件丛晦,得到一些.h文件

class-dump -H [項目名稱] -o Headers // 再電腦執(zhí)行奕纫,然后在當前目錄中生成Headers目錄的所有.h文件

備注:自寫的shell程序,放在iphone上的/usr/bin/ 目錄下就可以全局執(zhí)行了烫沙,比如ll(ls -all -h)命令哈哈

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末匹层,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子锌蓄,更是在濱河造成了極大的恐慌升筏,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,198評論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件瘸爽,死亡現(xiàn)場離奇詭異您访,居然都是意外死亡,警方通過查閱死者的電腦和手機剪决,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評論 3 398
  • 文/潘曉璐 我一進店門灵汪,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人柑潦,你說我怎么就攤上這事享言。” “怎么了渗鬼?”我有些...
    開封第一講書人閱讀 167,643評論 0 360
  • 文/不壞的土叔 我叫張陵览露,是天一觀的道長。 經(jīng)常有香客問我譬胎,道長差牛,這世上最難降的妖魔是什么命锄? 我笑而不...
    開封第一講書人閱讀 59,495評論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮多糠,結果婚禮上累舷,老公的妹妹穿的比我還像新娘。我一直安慰自己夹孔,他們只是感情好被盈,可當我...
    茶點故事閱讀 68,502評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著搭伤,像睡著了一般只怎。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上怜俐,一...
    開封第一講書人閱讀 52,156評論 1 308
  • 那天身堡,我揣著相機與錄音,去河邊找鬼拍鲤。 笑死贴谎,一個胖子當著我的面吹牛,可吹牛的內容都是我干的季稳。 我是一名探鬼主播擅这,決...
    沈念sama閱讀 40,743評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼景鼠!你這毒婦竟也來了仲翎?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,659評論 0 276
  • 序言:老撾萬榮一對情侶失蹤铛漓,失蹤者是張志新(化名)和其女友劉穎溯香,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體浓恶,經(jīng)...
    沈念sama閱讀 46,200評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡玫坛,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,282評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了包晰。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片昂秃。...
    茶點故事閱讀 40,424評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖杜窄,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情算途,我是刑警寧澤塞耕,帶...
    沈念sama閱讀 36,107評論 5 349
  • 正文 年R本政府宣布,位于F島的核電站嘴瓤,受9級特大地震影響扫外,放射性物質發(fā)生泄漏莉钙。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,789評論 3 333
  • 文/蒙蒙 一筛谚、第九天 我趴在偏房一處隱蔽的房頂上張望磁玉。 院中可真熱鬧,春花似錦驾讲、人聲如沸蚊伞。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,264評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽时迫。三九已至,卻和暖如春谓晌,著一層夾襖步出監(jiān)牢的瞬間掠拳,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,390評論 1 271
  • 我被黑心中介騙來泰國打工纸肉, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留溺欧,地道東北人。 一個月前我還...
    沈念sama閱讀 48,798評論 3 376
  • 正文 我出身青樓柏肪,卻偏偏與公主長得像姐刁,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子预吆,可洞房花燭夜當晚...
    茶點故事閱讀 45,435評論 2 359