1.首先從官網(wǎng)下載《dumpdecrypted》https://github.com/stefanesser/dumpdecrypted
2.下載完后可以看到如下圖文件
3.cd到dumpdecypted目錄下,然后執(zhí)行make命令
4.待編譯完成后可以查看到如下圖文件歹篓,多了dumpdecrypted.o文件以及編譯產(chǎn)出物dumpdecrypted.dylib文件
5.通過ssh命令連接上手機(jī)端 ssh@root(ip地址)霹俺,回車并輸入密碼
6.注入微信進(jìn)程捐顷,并獲取沙盒路徑file:///var/mobile/Containers/Data/Application/A59D5283-A414-4FEB-B0E3-F402CBC5EB64/Documents/
7.進(jìn)入沙盒目錄
8.把dumpdecrypted.dylib文件copy到沙盒路徑下
9.使用DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib (App路徑) 進(jìn)行砸殼
10.砸殼完成如下圖
11.并生成砸殼完后文件 WeChat.decrypted文件
12.copy WeChat.decrypted文件到電腦
13.使用class-dump --arch armv7 -s -S -H? WeChat.decrypted -o ./WCHeaders/進(jìn)行砸殼 (--arch armv7 根據(jù)設(shè)備芯片架構(gòu)進(jìn)行選擇)
14.到此砸殼已經(jīng)完成