iOS 中普遍采用硬脫殼的方式贷祈,iOS中很好用的脫殼工具Clunch和dumpdecrypted趋急。
如何驗(yàn)證可執(zhí)行文件是否過殼?
或是通過命令行工具:
1势誊,otool + 文件名
2呜达,otool -l To-Do | grep crypt
3,查看打印log ,如果?cryptid ?1 表示加密粟耻,?cryptid ?0 未加密查近。
脫殼全套指令眉踱,及操作步驟:
1, 下載Clutch文件:下載地址https://github.com/KJCracks/Clutch/releases
2,將Clutch文件放在手機(jī)Device/usr/bin目錄下
3,通過電腦終端連接手機(jī)終端
4,在手機(jī)終端頁面霜威,敲 Clutch指令(如果有錯(cuò)誤谈喳,用chmod + x /usr/bin/Clutch 命令代替)
5,敲?Clutch -i 指令
6侥祭,敲Clutch -d ?項(xiàng)目id (脫殼)
7叁执,敲otool -l /Users/fanbo/Mach-o文件路徑 ?| grep crypt (查是否脫殼)
8,敲class-dump -H To-Do -o ?Mach-o文件路徑 ? ?-o ? ? 生成文件路徑