iOS逆向工程(7)一條命令砸殼(詳細菜鳥版)

推薦個在線砸殼網(wǎng)站 www.dumpapp.com

目錄

  • 簡介
  • 環(huán)境配置 - iOS環(huán)境
  • 環(huán)境配置 - Mac環(huán)境
  • 環(huán)境配置 - frida
  • 演示砸殼

簡介

  • 本篇文章更多的目的是作為整理和總結(jié)妇蛀,適合菜鳥。感謝原作者猴仑。

  • frida-ios-dump作者為MonkeyDev作者寇漫,該工具基于frida提供的強大功能通過注入js實現(xiàn)內(nèi)存dump然后通過python自動拷貝到電腦生成ipa文件。

  • 學(xué)習(xí)本篇文章后屋灌,你可以實現(xiàn)一條命令就完成砸殼啥刻。

一煤搜、環(huán)境配置 - iOS環(huán)境

1. 安裝OpenSSH
  • 打開cydia
  • 搜索安裝OpenSSH
2. 安裝frida
  • 打開cydia 添加源:http://build.frida.re
  • 打開剛剛添加的源 安裝 Frida

二、環(huán)境配置 - Mac環(huán)境

1. 安裝HomeBrew
  • 用于安裝wget凡伊、usbmuxd 等零渐。
/usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)"
2. 安裝Wget
  • wget是一個從網(wǎng)絡(luò)上自動下載文件的自由工具。
brew install wget
3. 安裝pip
  • pip 是Python 包管理工具系忙,用于安裝Python模塊诵盼。
wget https://bootstrap.pypa.io/get-pip.py
sudo python get-pip.py
4. 安裝matplotlib
sudo pip install matplotlib
5. 安裝usbmuxd
  • 主要用于在USB協(xié)議上實現(xiàn)多路TCP連接,將USB通信抽象為TCP通信。
brew install usbmuxd

三银还、環(huán)境配置 - frida

1. 安裝frida
  • Frida是一款基于python + javascript 的hook與調(diào)試框架风宁。
  • 它允許你將 JavaScript 的部分代碼或者你自己的庫注入到 windows、macos蛹疯、linux戒财、iOS、Android苍苞,以及 QNX 的原生應(yīng)用中固翰,同時能完全訪問內(nèi)存和功能狼纬。
sudo pip install frida --ignore-installed six -i http://pypi.douban.com/simple/ --trusted-host pypi.douban.com

如果長時間沒反應(yīng),建議代理VPN后骂际,再次執(zhí)行疗琉,或多等待下。

2. 安裝 frida-dump-iOS
  • 基于frida歉铝,核心砸殼工具
sudo mkdir /opt/dump && cd /opt/dump && sudo git clone https://github.com/AloneMonkey/frida-ios-dump

如果提示目錄不存在盈简,可以手動建立。

3. 安裝腳本依賴環(huán)境
sudo pip install -r /opt/dump/frida-ios-dump/requirements.txt --upgrade

如果提示失敗太示,可以試試 不加 upgrade

sudo pip install -r /opt/dump/frida-ios-dump/requirements.txt
4. 修改dump.py參數(shù)
  • 用于自動連接ssh
  • open /opt/dump/frida-ios-dump/dump.py
  • 找到如下幾行(32~35):
      User = 'root'
      Password = 'alpine'
      Host = 'localhost'
      Port = 2222

按需修改 如把Password 改成自己的(一般默認都是alpine)

5. 設(shè)置別名
  • 方便直接調(diào)用dump.py
在終端輸入:
open ~/.bash_profile
在末尾新增下面一段:
alias dump.py="/opt/dump/frida-ios-dump/dump.py"
  • 使別名生效:source ~/.bash_profile

四柠贤、砸殼演示

步驟:
  1. iOS 設(shè)備,USB 連接電腦类缤。
  2. 打開Mac終端臼勉,輸入iproxy 2222 22把當(dāng)前連接設(shè)備的22端口(SSH端口),映射到電腦的2222端口餐弱。
  3. 新建終端頁面宴霸,輸入ssh -p 2222 root@127.0.0.1 連接iOS設(shè)備。
  4. dump.py -l 查看需要砸殼的應(yīng)用膏蚓。
  5. dump.py 應(yīng)用名或bundle id進行砸殼(確保終端當(dāng)前目錄有創(chuàng)建權(quán)限).
GIF演示:

下一篇:iOS逆向工程(9)免越獄集成Reveal和Flex到任意APP

參考文章:
http://www.alonemonkey.com/2018/01/30/frida-ios-dump/
http://bbs.iosre.com/t/frida-ios-dump/11640/11

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末瓢谢,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子驮瞧,更是在濱河造成了極大的恐慌氓扛,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,470評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件论笔,死亡現(xiàn)場離奇詭異采郎,居然都是意外死亡,警方通過查閱死者的電腦和手機翅楼,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,393評論 3 392
  • 文/潘曉璐 我一進店門尉剩,熙熙樓的掌柜王于貴愁眉苦臉地迎上來真慢,“玉大人毅臊,你說我怎么就攤上這事『诮纾” “怎么了管嬉?”我有些...
    開封第一講書人閱讀 162,577評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長朗鸠。 經(jīng)常有香客問我蚯撩,道長,這世上最難降的妖魔是什么烛占? 我笑而不...
    開封第一講書人閱讀 58,176評論 1 292
  • 正文 為了忘掉前任胎挎,我火速辦了婚禮沟启,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘犹菇。我一直安慰自己德迹,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,189評論 6 388
  • 文/花漫 我一把揭開白布揭芍。 她就那樣靜靜地躺著胳搞,像睡著了一般。 火紅的嫁衣襯著肌膚如雪称杨。 梳的紋絲不亂的頭發(fā)上肌毅,一...
    開封第一講書人閱讀 51,155評論 1 299
  • 那天,我揣著相機與錄音姑原,去河邊找鬼悬而。 笑死,一個胖子當(dāng)著我的面吹牛锭汛,可吹牛的內(nèi)容都是我干的摊滔。 我是一名探鬼主播,決...
    沈念sama閱讀 40,041評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼店乐,長吁一口氣:“原來是場噩夢啊……” “哼艰躺!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起眨八,我...
    開封第一講書人閱讀 38,903評論 0 274
  • 序言:老撾萬榮一對情侶失蹤腺兴,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后廉侧,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體页响,經(jīng)...
    沈念sama閱讀 45,319評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,539評論 2 332
  • 正文 我和宋清朗相戀三年段誊,在試婚紗的時候發(fā)現(xiàn)自己被綠了闰蚕。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,703評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡连舍,死狀恐怖没陡,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情索赏,我是刑警寧澤盼玄,帶...
    沈念sama閱讀 35,417評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站潜腻,受9級特大地震影響埃儿,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜融涣,卻給世界環(huán)境...
    茶點故事閱讀 41,013評論 3 325
  • 文/蒙蒙 一童番、第九天 我趴在偏房一處隱蔽的房頂上張望精钮。 院中可真熱鬧,春花似錦剃斧、人聲如沸杂拨。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,664評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽弹沽。三九已至,卻和暖如春筋粗,著一層夾襖步出監(jiān)牢的瞬間策橘,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,818評論 1 269
  • 我被黑心中介騙來泰國打工娜亿, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留丽已,地道東北人。 一個月前我還...
    沈念sama閱讀 47,711評論 2 368
  • 正文 我出身青樓买决,卻偏偏與公主長得像沛婴,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子督赤,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,601評論 2 353

推薦閱讀更多精彩內(nèi)容