Frida安裝、ipa砸殼以及遇到的問題(記錄一下)

環(huán)境

越獄的iPhone6狂秘、iOS12.4.9骇径、越獄工具Checkra1n、Mac電腦

1.在手機(jī)上安裝Frida

打開Cydia, 搜索frida, 出現(xiàn) Frida for A12+(A12及之后的版本) 與 Frida for pre-A12(A12之前的版本),

選擇與手機(jī)適配的赃绊,這里我選pre-A12的版本既峡。

安裝完成后,接下來的操作碧查,基本都在電腦上了运敢。

注意:若搜索不到, 則在Cydia 添加源:https://build.frida.re

frida-ios.png

2.Mac安裝Homebrew(已安裝校仑,則跳過)

安裝教程(https://brew.sh

3.安裝Python

mac自帶Python2.7 , 最好升級Python3 。

查看python版本命令:python -V

若安裝了python3則使用:python3 -V

Python升級教程(https://blog.csdn.net/alice_tl/article/details/87736552

4.安裝wget

命令:brew install wget

5.安裝pip(用來安裝Frida Mac端)

下載get-pip.py文件:wget https://bootstrap.pypa.io/get-pip.py

安裝pip:sudo python get-pip.py

上條命令報(bào)錯(cuò)了传惠,如下:

Traceback (most recent call last): File "get-pip.py", line 24244, in <module> main() File "get-pip.py", line 199, in main bootstrap(tmpdir=tmpdir) File "get-pip.py", line 82, in bootstrap from pip._internal.cli.main import main as pip_entry_point File "/var/folders/vj/pkrgshk54hzchnpntksvr9l00000gn/T/tmp4OYFX5/pip.zip/pip/_internal/cli/main.py", line 60 sys.stderr.write(f"ERROR: {exc}") ^ SyntaxError: invalid syntax

原因: Python版本的問題迄沫,默認(rèn)是2.7的,改為python3

重新執(zhí)行安裝命令:sudo python3 get-pip.py

6.安裝usbmuxd(usb傳輸)

命令:brew install usbmuxd

Ps: 使用brew install xxx如果一直卡在Updating Homebrew… 可以control + z結(jié)束當(dāng)前進(jìn)程 再新開一個(gè)終端安裝 此時(shí)可以跳過更新

7.安裝Frida for Mac端

命令:sudo pip install frida

如果出現(xiàn)successful卦方, 說明成功了羊瘩。

這里得多等會,會有點(diǎn)慢盼砍,不要著急

8.配置frida-ios-dump環(huán)境

下載frida-ios-dump工程文件:

a.手動下載地址:https://github.com/AloneMonkey/frida-ios-dump

b.命令到當(dāng)前目錄:git clone https://github.com/AloneMonkey/frida-ios-dump.git

c.下載完成后尘吗,打開dump.py文件

找到如下幾行:(32-35)
User = 'root'
Password = 'alpine'
Host = 'localhost'
Port = 2222
將Password密碼改為越獄手機(jī)的root密碼,手機(jī)默認(rèn)root密碼為alpine浇坐。

9.開始砸殼(確保手機(jī)與電腦用USB已鏈接)com.zhihu.ios

a.打開終端輸入:iproxy 2222 22

iproxy.png

b.另起個(gè)終端: 輸入: python3 (空格)

然后將dump.py 文件拖入 終端

這里以知乎為例睬捶,輸入 空格 和知乎的bundleid: com.zhihu.ios

最終命令:python3 /Users/lnst/Downloads/frida-ios-dump-master/dump.py com.zhihu.ios

python3是python的高版本,若你沒有安裝3.0及以上版本則用python近刘。

10.終端輸入ls命令 擒贸,查看脫殼后的ipa文件。

遇到的問題

問題1:

Traceback (most recent call last):
File "/Users/met/Downloads/frida-ios-dump-master/dump.py", line 20, in <module>
import paramiko
ModuleNotFoundError: No module named 'paramiko'

解決:pip install paramiko

問題2:

Traceback (most recent call last):
File "/Users/met/Downloads/frida-ios-dump-master/dump.py", line 22, in <module>
from scp import SCPClient
ModuleNotFoundError: No module named 'scp'

解決:pip install scp

問題3:unexpected error while resuming process: (os/kern) failure

砸殼有時(shí)候失敗

解決:手動殺死砸殼的app進(jìn)程觉渴,然后手動啟動程序后介劫,再開始砸殼。

非常感謝的文章

http://iosre.com/t/frida-ios-dump/11640

以及回復(fù)中的各個(gè)朋友的遇到的問題案淋,我有些也遇到了座韵。

其次使用的是以下大神的教程

http://www.alonemonkey.com/2018/01/30/frida-ios-dump/

以下文章,主要參考USB鏈接手機(jī)

http://www.reibang.com/p/5ac3c12a4811

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末哎迄,一起剝皮案震驚了整個(gè)濱河市回右,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌漱挚,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,122評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件渺氧,死亡現(xiàn)場離奇詭異旨涝,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)侣背,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,070評論 3 395
  • 文/潘曉璐 我一進(jìn)店門白华,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人贩耐,你說我怎么就攤上這事弧腥。” “怎么了潮太?”我有些...
    開封第一講書人閱讀 164,491評論 0 354
  • 文/不壞的土叔 我叫張陵管搪,是天一觀的道長虾攻。 經(jīng)常有香客問我,道長更鲁,這世上最難降的妖魔是什么霎箍? 我笑而不...
    開封第一講書人閱讀 58,636評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮澡为,結(jié)果婚禮上漂坏,老公的妹妹穿的比我還像新娘。我一直安慰自己媒至,他們只是感情好顶别,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,676評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著拒啰,像睡著了一般树碱。 火紅的嫁衣襯著肌膚如雪亏钩。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,541評論 1 305
  • 那天,我揣著相機(jī)與錄音衰抑,去河邊找鬼。 笑死雪营,一個(gè)胖子當(dāng)著我的面吹牛不翩,可吹牛的內(nèi)容都是我干的指蚜。 我是一名探鬼主播乞巧,決...
    沈念sama閱讀 40,292評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼摊鸡!你這毒婦竟也來了绽媒?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,211評論 0 276
  • 序言:老撾萬榮一對情侶失蹤免猾,失蹤者是張志新(化名)和其女友劉穎是辕,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體猎提,經(jīng)...
    沈念sama閱讀 45,655評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡获三,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,846評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了锨苏。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片疙教。...
    茶點(diǎn)故事閱讀 39,965評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖伞租,靈堂內(nèi)的尸體忽然破棺而出贞谓,到底是詐尸還是另有隱情,我是刑警寧澤葵诈,帶...
    沈念sama閱讀 35,684評論 5 347
  • 正文 年R本政府宣布裸弦,位于F島的核電站祟同,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏烁兰。R本人自食惡果不足惜耐亏,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,295評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望沪斟。 院中可真熱鬧广辰,春花似錦、人聲如沸主之。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,894評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽槽奕。三九已至几睛,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間粤攒,已是汗流浹背所森。 一陣腳步聲響...
    開封第一講書人閱讀 33,012評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留夯接,地道東北人焕济。 一個(gè)月前我還...
    沈念sama閱讀 48,126評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像盔几,于是被迫代替她去往敵國和親晴弃。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,914評論 2 355

推薦閱讀更多精彩內(nèi)容