在5s上如何越獄巡扇、砸殼、導(dǎo)出所有頭文件垮衷,以及遇到的問題

環(huán)境 5s iOS10.3.1系統(tǒng)

iOS10.3.1只能不完美越獄厅翔,也就是每次重啟后得重新越獄一下,但步驟很簡單搀突,公司正好有此測試機(jī)也就沒買其他設(shè)備刀闷,當(dāng)然8系統(tǒng)最好

1.下載熊貓助手,safari打開http://m.pandahelp.vip/regular

2.在通用里信任描述文件仰迁,這里也不在啰嗦

3.在助手里搜索g0blin RC2然后安裝

4.點(diǎn)擊jailbreak一鍵越獄甸昏,重啟后如果顯示jailbroke yo則代表越獄成功(第一個百分比小于60%點(diǎn)擊成功率更高,不成功就多試幾次)

5.如遇cydia無網(wǎng)絡(luò)連接徐许,可以手機(jī)下載pp助手施蜜,然后在里面搜索樂網(wǎng)app,打開全局?jǐn)r截雌隅,cydia即可聯(lián)網(wǎng)使用

6.如果不想通過pp助手管理文件翻默,則忽略此步驟,添加pp助手源澄步,然后安裝此源下 Apple File Conduit 2插件來解鎖系統(tǒng)文件(每次重啟后再次越獄都需要重新安裝一下此插件)

詳細(xì)教程地址 http://tieba.baidu.com/p/5546052733

然后準(zhǔn)備開始ssh連接冰蘑,這時(shí)候問題就來了,ssh怎么也是連接不上村缸,研究了一天才找到解決方法

在10.3.1系統(tǒng)下越獄后自帶dropbear插件祠肥,也是簡單的ssh連接,但是由于官方dropbear一bug梯皿,導(dǎo)致電腦無法通過ssh連接手機(jī)仇箱,所以只能按照其他人的dropbear

1.先卸載dropbear,openssh,openssl插件

2.添加插件源 http://cydia.ichitaso.com/test

3.然后安裝此源下的dropbear

4.搜索并安裝openssh 然后重啟手機(jī),再次越獄东羹,然后進(jìn)行ssh連接即可,以后每次重啟手機(jī)也就是重新越獄一次即可啥也不用做了

然后就可以正常愉快的連接ssh了

連接方法:

保持手機(jī)電腦同一局域網(wǎng)剂桥,查看手機(jī)wifi IP地址,密碼默認(rèn)為alpine 可以修改属提,手機(jī)默認(rèn)有兩個賬戶root,mobile密碼都是alpine

ssh root@192.168.0.106

(https://upload-images.jianshu.io/upload_images/6866634-b223669f26600b17.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

ps -e 查看所有進(jìn)程 拿到進(jìn)程id 或者進(jìn)程名字

image

上圖即可拿到進(jìn)程的目錄权逗,用于砸殼使用

1.Clutch砸殼

clutch.png
clutch2.png

2.dumpdecrypted砸殼

dumpdecrypted.png
dumpdecrypted2.png
DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib   可執(zhí)行文件路徑
  • 完成之后會在 當(dāng)前目錄生成砸殼后的文件

在iOS10上會報(bào)錯 Abort trap 6

直接 google 報(bào)錯信息
google iOS10 dumpdecrypted
在搜索到的內(nèi)容中篩選信息得出猜測
應(yīng)該是dumpdecrypted.dylib未簽名
解決方案使用 ldid 工具的 ldid -S dumpdecrypted.dylib 命令給 dumpdecrypted.dylib 簽名

得到砸殼后的可執(zhí)行文件使用scp拷貝到電腦上美尸,或者用pp助手等工具拷貝到電腦上

使用class-dump導(dǎo)出所有頭文件 ,下載地址 http://stevenygard.com/projects/class-dump/

下載之后將class-dump文件拷貝到/usr/local/bin/目錄里斟薇,這樣以后使用就可以直接用class-dump命令师坎,后面跟上參數(shù)

如果執(zhí)行失敗對class-dump添加執(zhí)行權(quán)限

chmod +x /usr/local/bin/class-dump文件
  • 開始導(dǎo)出頭文件
class-dump 可執(zhí)行文件目錄 -sSH -o 輸出目錄

頭文件里的方法列表含有.m文件里的方法和變量和屬性,只是看不到實(shí)現(xiàn)而已堪滨,具體實(shí)現(xiàn)會在以后的文章里講到

附上class-dump參數(shù)說明

Usage: class-dump [options] 

where options are:
  -a show instance variable offsets
  -A show implementation addresses
  --arch  choose a specific architecture from a universal binary (ppc, ppc64, i386, x86_64, armv6, armv7, armv7s, arm64)
  -C  only display classes matching regular expression
  -f  find string in method name
  -H generate header files in current directory, or directory specified with -o
  -I sort classes, categories, and protocols by inheritance (overrides -s)
  -o 
 output directory used for -H
  -r recursively expand frameworks and fixed VM shared libraries
  -s sort classes and categories by name
  -S sort methods by name
  -t suppress header in output, for testing
  --list-arches list the arches in the file, then exit
  --sdk-ios specify iOS SDK version (will look in /Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk
  --sdk-mac specify Mac OS X version (will look in /Developer/SDKs/MacOSX.sdk
  --sdk-root specify the full SDK root path (or use --sdk-ios/--sdk-mac for a shortcut)
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末胯陋,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子袱箱,更是在濱河造成了極大的恐慌遏乔,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,123評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件发笔,死亡現(xiàn)場離奇詭異盟萨,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)筐咧,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評論 2 384
  • 文/潘曉璐 我一進(jìn)店門鸯旁,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人量蕊,你說我怎么就攤上這事铺罢。” “怎么了残炮?”我有些...
    開封第一講書人閱讀 156,723評論 0 345
  • 文/不壞的土叔 我叫張陵韭赘,是天一觀的道長。 經(jīng)常有香客問我势就,道長泉瞻,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,357評論 1 283
  • 正文 為了忘掉前任苞冯,我火速辦了婚禮袖牙,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘舅锄。我一直安慰自己鞭达,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,412評論 5 384
  • 文/花漫 我一把揭開白布皇忿。 她就那樣靜靜地躺著畴蹭,像睡著了一般质涛。 火紅的嫁衣襯著肌膚如雪欢嘿。 梳的紋絲不亂的頭發(fā)上洛勉,一...
    開封第一講書人閱讀 49,760評論 1 289
  • 那天卢佣,我揣著相機(jī)與錄音,去河邊找鬼但荤。 笑死邢锯,一個胖子當(dāng)著我的面吹牛谍珊,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播墓怀,決...
    沈念sama閱讀 38,904評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼汽纠,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了傀履?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,672評論 0 266
  • 序言:老撾萬榮一對情侶失蹤莉炉,失蹤者是張志新(化名)和其女友劉穎钓账,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體絮宁,經(jīng)...
    沈念sama閱讀 44,118評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡梆暮,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,456評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了绍昂。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片啦粹。...
    茶點(diǎn)故事閱讀 38,599評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖窘游,靈堂內(nèi)的尸體忽然破棺而出唠椭,到底是詐尸還是另有隱情,我是刑警寧澤忍饰,帶...
    沈念sama閱讀 34,264評論 4 328
  • 正文 年R本政府宣布贪嫂,位于F島的核電站,受9級特大地震影響艾蓝,放射性物質(zhì)發(fā)生泄漏力崇。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,857評論 3 312
  • 文/蒙蒙 一赢织、第九天 我趴在偏房一處隱蔽的房頂上張望亮靴。 院中可真熱鬧,春花似錦于置、人聲如沸茧吊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,731評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽饱狂。三九已至,卻和暖如春宪彩,著一層夾襖步出監(jiān)牢的瞬間休讳,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,956評論 1 264
  • 我被黑心中介騙來泰國打工尿孔, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留俊柔,地道東北人筹麸。 一個月前我還...
    沈念sama閱讀 46,286評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像雏婶,于是被迫代替她去往敵國和親物赶。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,465評論 2 348

推薦閱讀更多精彩內(nèi)容

  • 靜態(tài)分析是指對二進(jìn)制包進(jìn)行反編譯留晚,分析靜態(tài)的代碼邏輯酵紫。 本文內(nèi)容包括:app 砸殼過程、工具和環(huán)境的坑错维、導(dǎo)出 OC...
    黑超熊貓zuik閱讀 3,669評論 0 51
  • ios 逆向工程 剛進(jìn)一個新公司奖地,公司的大牛直接分給一個課題研究任務(wù),直接懵逼了赋焕,/(ㄒoㄒ)/~~ 想哭参歹,世界就...
    天下林子閱讀 29,596評論 39 120
  • 逆向工程的目的 1)分析競品的最新研究或者產(chǎn)品原型(包括所用的技術(shù),所使用的框架) 2)學(xué)術(shù)/學(xué)習(xí)目的隆判。 3)破解...
    零度_不結(jié)冰閱讀 687評論 0 2
  • iOS逆向工程需要用到越獄手機(jī), 需要注意的是9.2以下(不含9.2)的系統(tǒng)均可通過pp越獄助手進(jìn)行越獄, 而9....
    WillyGeek閱讀 7,208評論 6 19
  • 我雖然活到了而立之年犬庇,按理說職業(yè)生涯的路應(yīng)該了然于胸,卻時(shí)常為一件事感到疑惑侨嘀,那就是要不要轉(zhuǎn)行臭挽。 相信這也是很多同...
    dodobaby閱讀 218評論 0 0