1、工具 mac(10.12) 熬甚, 越獄手機(jī) iphone5(iOS7)
2逢渔、手機(jī)用Cydia安裝 openSSH? Cycript? adv-cmds工具? mac 下載dumpdecrypted 生成dumpdecrypted.dylib文件
3、將要砸殼的app保持在前臺(tái)乡括,打開(kāi)終端肃廓,輸入命令: ssh root@deviceIP root到手機(jī)上(初始密碼 alpine)
4、ps -e 找到需要砸殼的app
5诲泌、用cycript 找到被砸殼TargetApp的docments目錄路徑盲赊,命令:cycript -p app所在行數(shù),命令:[[NSFileManager defaultManager]URLsForDirectory:NSDocumentDirectory inDomains:NSUserDomainMask][0]
6敷扫、將dumpdecrypted.dylib拷貝到app的Documents路勁中哀蘑,打開(kāi)新的終端,
scp ~/Desktop/dumpdecrypted.dylib root@192.168.1.183:/var/mobile/Applications/87436825-D85D-44FE-9390-C83B1313937F/Documents/
control + D 退出cycript命令
7葵第、開(kāi)始砸殼绘迁,DYLD_INSERT_LIBRARIES=/var/mobile/Applications/B324517E-8834-46BF-A807-5D9C58880B46/Documents/dumpdecrypted.dylib/var/mobile/Applications/B324517E-8834-46BF-A807-5D9C58880B46/DingTalk.app/DingTalk
8、導(dǎo)出到mac羹幸,scp root@192.168.1.183:/var/mobile/Applications/F688DC23-C9DE-4880-B531-8106C14156E2/Documents/SmartPharmacy.decrypted ?/Users/fuxiang/Desktop/Test
9脊髓、利用 class-dump導(dǎo)出頭文件,cd到decrypted文件目錄栅受,執(zhí)行class-dump -s -S -H ./QQ.decrypted -o ./QQheader命令 如果出現(xiàn)只有一個(gè).h文件的情況,查看手機(jī)設(shè)備和系統(tǒng)恭朗,class-dump --arch armv7 hello.decrypted -H -o ./heads/
10屏镊、以上為砸殼和導(dǎo)頭文件步驟,僅做記錄使用痰腮。