iOS 越獄--OpenSSH連接(登錄)手機 和 SSH公鑰登錄(免密登錄)

OpenSSH

OpenSSH 是 SSH (Secure SHell) 協(xié)議的免費開源實現(xiàn)。 SSH協(xié)議可以用來進行遠程控制午磁, 或在計算機之間傳送文件。

OpenSSH連接(登錄)手機

1. 在cydia 中安裝OpenSSH 包

2. 打開手機wifi設置

3. 連接wifi

4. 讀取ip地址

5. 打開終端

6. 運行命令 ssh root@你的ip

7. 輸入密碼: alpine (可以自定義)

修改密碼

ssh 到你的 iPhone,修改 root/mobile 兩個權限下的密碼。默認密碼是?alpine枉阵,使用?passwd?命令修改密碼。

修改 root 權限密碼

likid$ ssh root@192.168.18.167// use root role to login

The authenticity of host '192.168.18.167 (192.168.18.167)' can't be established.

RSA key fingerprint is SHA256:xxx.

Are you sure you want to continue connecting (yes/no)? yes

Warning: Permanently added '192.168.18.167' (RSA) to the list of known hosts.

root@192.168.18.167's password:// enter original passwordalpine

iPhone:~ root# passwd// change password command

Changing password for root.

New password:// enter your new password

Retype new password:// again

iPhone:~ root#exit// logout

logout

Connection to 192.168.18.167 closed.

修改 mobile 權限密碼

Likid$ ssh mobile@192.168.18.167//use mobile role to login

mobile@192.168.18.167's password:// enter original passwordalpine

iPhone:~ mobile$ su root

Password:

iPhone:/var/mobile root# cd?

iPhone:~ root# passwd mobile

Changing password for mobile.

New password:

Retype new password:

iPhone:~ root#exit

logout

Connection to 192.168.18.167 closed.

SSH公鑰登錄

SSH公鑰登錄的前提是已經(jīng)登錄過SSH

SSH公鑰登錄的原理

Mac電腦將自己的公鑰發(fā)給遠程的手機

手機隨機生成的一段字符串, 發(fā)給Mac電腦

Mac電腦利用私鑰加密字符串

手機利用公鑰解密字符串

SSH公鑰登錄步驟:

1. cd? ~/.ssh 目錄下 (ls 查看當前路徑下文件)

Snip20180602_1.png

2. ssh-keygen 創(chuàng)建RSA 密鑰

ssh-keygen

使用上述命令創(chuàng)建 RSA的公鑰和私鑰.

輸入命令之后, 一路回車就可以, 生成下圖中兩個私鑰 id_rsa 和公鑰 id_rsa.pub

生成密鑰

3. ssh-copy-id root@192.168.1.102 拷貝密鑰到服務器

ssh-copy-id root@192.168.1.102

這里的ip是你手機wifi的ip地址, 會將文件拷貝到 ~/.ssh/ 目錄下

中間會需要你輸入鏈接服務器(手機)的密碼

密碼默認是: alpine (在OpenSSH源中可以看到)

5. ssh root@192.168.1.102 登錄SSH

ssh root@192.168.1.102

USB登錄

蘋果有一個服務预茄,叫usbmuxd兴溜,這個服務主要用于在USB協(xié)議上實現(xiàn)多路TCP連接.

USB 登錄需要端口映射,目前有兩種方式映射

Python腳本tcprelay端口映射:

# 將本地的12345端口映射到設備的TCP端口22# -t 表示能夠同時支持多個SSH連接HanDaDaMacBook-Air:~ HanDaDa$python tcprelay.py -t 22:12345

Iproxy端口映射

# 安裝libimobiledevice工具 或者usbmuxd

HanDaDaMacBook-Air:~ HanDaDa$brew install libimobiledevice?

或者

HanDaDaMacBook-Air:~ HanDaDa$brew install usbmuxd?

# 映射端口HanDaDaMacBook-Air:~ HanDaDa$iproxy 12345 22

以上兩種方式成功后皆可通過以下SSH連接登錄手機

# ssh連接本地的端口12345耻陕,由于做了端口映射拙徽,所以會通過usb連接對面設備的22端口。# 127.0.0.1 是IP地址# -p 表示端口號HanDaDaMacBook-Air:~HanDaDa$ssh-p12345root@127.0.0.1

!!!注意:要想保持端口映射狀態(tài)诗宣,不能終止此命令行(如果要執(zhí)行其他終端命令行膘怕,請新開一個終端界面),不一定非要10010端口,只要不是保留端口就行

端口映射完畢后召庞,以后如果想跟iPhone的22端口通信淳蔼,直接跟Mac本地的10010端口通信就可以了

新開一個終端界面侧蘸,SSH登錄到Mac本地的12345端口(以下方式2選1)

ssh root@localhost -p 12345

ssh root@127.0.0.1 -p 12345

localhost是一個域名,指向的IP地址是127.0.0.1鹉梨,本機虛擬網(wǎng)卡的IP地址

usbmuxd會將Mac本地10010端口的TCP協(xié)議數(shù)據(jù)讳癌,通過USB連接轉(zhuǎn)發(fā)到iPhone的22端口


也可以用itnl工具來實現(xiàn)端口轉(zhuǎn)發(fā)

wangguanxiao-2:~ apple$ itnl --iport 22 --lport 10010

[INFO]Waiting for new TCP connection on port 10010

[INFO]Waiting for device...

[INFO]Device connected: a7aee83045805b75336d38faec08a3b73b6d49d1 - Ignoring(non-USB)

[INFO]Device connected: a0370fce4f5755310d2a26b020b989c59d9780aa - Ignoring(non-USB)

[INFO]Device connected: a0370fce4f5755310d2a26b020b989c59d9780aa

相關文章:

http://www.reibang.com/p/792443fe1da2

http://www.reibang.com/p/8b290bed9f64

http://www.reibang.com/p/836d2f317acb

http://www.reibang.com/p/05dec177702d

http://www.reibang.com/p/5241669baa74

?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市存皂,隨后出現(xiàn)的幾起案子晌坤,更是在濱河造成了極大的恐慌,老刑警劉巖旦袋,帶你破解...
    沈念sama閱讀 218,204評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件骤菠,死亡現(xiàn)場離奇詭異,居然都是意外死亡疤孕,警方通過查閱死者的電腦和手機商乎,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,091評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來祭阀,“玉大人鹉戚,你說我怎么就攤上這事∽兀” “怎么了抹凳?”我有些...
    開封第一講書人閱讀 164,548評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長伦腐。 經(jīng)常有香客問我赢底,道長,這世上最難降的妖魔是什么柏蘑? 我笑而不...
    開封第一講書人閱讀 58,657評論 1 293
  • 正文 為了忘掉前任幸冻,我火速辦了婚禮,結果婚禮上咳焚,老公的妹妹穿的比我還像新娘嘁扼。我一直安慰自己,他們只是感情好黔攒,可當我...
    茶點故事閱讀 67,689評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著强缘,像睡著了一般督惰。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上旅掂,一...
    開封第一講書人閱讀 51,554評論 1 305
  • 那天赏胚,我揣著相機與錄音,去河邊找鬼商虐。 笑死觉阅,一個胖子當著我的面吹牛崖疤,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播典勇,決...
    沈念sama閱讀 40,302評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼劫哼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了割笙?” 一聲冷哼從身側(cè)響起权烧,我...
    開封第一講書人閱讀 39,216評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎伤溉,沒想到半個月后般码,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,661評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡乱顾,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,851評論 3 336
  • 正文 我和宋清朗相戀三年板祝,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片走净。...
    茶點故事閱讀 39,977評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡券时,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出温技,到底是詐尸還是另有隱情革为,我是刑警寧澤,帶...
    沈念sama閱讀 35,697評論 5 347
  • 正文 年R本政府宣布舵鳞,位于F島的核電站震檩,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏蜓堕。R本人自食惡果不足惜抛虏,卻給世界環(huán)境...
    茶點故事閱讀 41,306評論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望套才。 院中可真熱鬧迂猴,春花似錦、人聲如沸背伴。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,898評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽傻寂。三九已至息尺,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間疾掰,已是汗流浹背搂誉。 一陣腳步聲響...
    開封第一講書人閱讀 33,019評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留静檬,地道東北人炭懊。 一個月前我還...
    沈念sama閱讀 48,138評論 3 370
  • 正文 我出身青樓并级,卻偏偏與公主長得像,于是被迫代替她去往敵國和親侮腹。 傳聞我的和親對象是個殘疾皇子嘲碧,可洞房花燭夜當晚...
    茶點故事閱讀 44,927評論 2 355

推薦閱讀更多精彩內(nèi)容