iOS逆向-->一鍵砸殼

ios端配置:

打開cydia 添加源: https://build.frida.re
打開剛剛添加的源 安裝 frida
安裝完成舆乔!檢查是否工作可以可在手機終端運行 frida-ps -U 查看

mac端

配置frida-ios-dump環(huán)境:
從Github下載工程:https://github.com/AloneMonkey/frida-ios-dump

cd 到frida-ios-dump目錄

安裝依賴:
sudo pip install -r requirements.txt --upgrade (Python 2.7)
sudo pip3 install -r requirements.txt --upgrade (Python 3.x)
--本人測試用的這個

frida-ios-dump

通過usb方式ssh到越獄設備

brew install usbmuxd

安裝usbmuxd庫之后,就順帶安裝了一個小工具iproxy奏司,該工具會將設備上的端口號映射到電腦上的某一個端口殊者,例如:

iproxy 2222 22

以上命令就是把當前連接設備的22端口(SSH端口)映射到電腦的2222端口,那么想和設備22端口通信,直接和本地的2222端口通信就可以了督弓。 因此,SSH連接設備就可以這樣連接了:

ssh -p 2222 root@127.0.0.1

默認用戶名密碼
User = 'root'
Password = 'alpine'

直連成功

配置免密碼登錄越獄設備(如果沒有越獄設備乒验,跳過)

ssh-keygen -t rsa -P ''
ssh-copy-id -i /Users/username/.ssh/id_rsa root@ip

 ssh -p 2222 root@127.0.0.1
root@127.0.0.1's password: 
iPhone-4s:~ root# frida-server &

一鍵砸殼

最簡單的方式直接使用./dump + 應用顯示的名字即可愚隧,如下:

 734  PP助手          com.teiron.pphelperns       
1151  QQ            com.tencent.mqq             
 368  設置            com.apple.Preferences       
1139  zsuf          com.ifmoc.ZhuiShuShenQi     
 214  郵件            com.apple.mobilemail        
   -  App Store     com.apple.AppStore          
   -  Cydia         com.saurik.Cydia            
   -  FaceTime      com.apple.facetime          
   -  Game Center   com.apple.gamecenter        
   -  Passbook      com.apple.Passbook          
   -  Safari        com.apple.mobilesafari      
   -  iTunes Store  com.apple.MobileStore       
   -  信息            com.apple.MobileSMS         
   -  地圖            com.apple.Maps              
   -  備忘錄           com.apple.mobilenotes   

如果存在應用名稱重復了怎么辦呢?沒關系首先使用如下命令查看安裝的應用的名字和bundle id:

?  frida-ios-dump git:(master) ? ./dump.py -l
  PID  Name                       Identifier
-----  -------------------------  ----------------------------------------
 9661  App Store                  com.apple.AppStore
16977  Moment                     com.kevinholesh.Moment
 1311  Safari                     com.apple.mobilesafari
16586  信息                         com.apple.MobileSMS
 4147  微信                         com.tencent.xin
10048  相機                         com.apple.camera
 7567  設置                         com.apple.Preferences
    -  CrashReporter              crash-reporter
    -  Cydia                      com.saurik.Cydia
    -  通訊錄                        com.apple.MobileAddressBook
    -  郵件                         com.apple.mobilemail
    -  音樂                         com.apple.Music
    ......
    

frida-ios-dump git:(master) ./dump.py -b com.tencent.xin

成功如下圖:


image

等待自動砸殼傳輸完成之后便會到當前目錄生成一個解密后的ipa文件锻全,這個時候趕緊拖到MonkeyDev開始逆向之旅吧狂塘!

  1. ./dump.py 追書神器

錯誤: Start the target app 追書神器
Failed to enumerate applications: unable to connect to remote frida-server: Unable to connect (connection refused)

解決辦法:檢查手機frida的版本,還有區(qū)分32bit 和64bit版本鳄厌。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末荞胡,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子了嚎,更是在濱河造成了極大的恐慌泪漂,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,755評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件歪泳,死亡現(xiàn)場離奇詭異萝勤,居然都是意外死亡,警方通過查閱死者的電腦和手機夹囚,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評論 3 395
  • 文/潘曉璐 我一進店門纵刘,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人荸哟,你說我怎么就攤上這事假哎。” “怎么了鞍历?”我有些...
    開封第一講書人閱讀 165,138評論 0 355
  • 文/不壞的土叔 我叫張陵舵抹,是天一觀的道長。 經(jīng)常有香客問我劣砍,道長惧蛹,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,791評論 1 295
  • 正文 為了忘掉前任刑枝,我火速辦了婚禮香嗓,結果婚禮上,老公的妹妹穿的比我還像新娘装畅。我一直安慰自己靠娱,他們只是感情好,可當我...
    茶點故事閱讀 67,794評論 6 392
  • 文/花漫 我一把揭開白布掠兄。 她就那樣靜靜地躺著像云,像睡著了一般锌雀。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上迅诬,一...
    開封第一講書人閱讀 51,631評論 1 305
  • 那天腋逆,我揣著相機與錄音,去河邊找鬼侈贷。 笑死惩歉,一個胖子當著我的面吹牛,可吹牛的內容都是我干的铐维。 我是一名探鬼主播柬泽,決...
    沈念sama閱讀 40,362評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼嫁蛇!你這毒婦竟也來了锨并?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,264評論 0 276
  • 序言:老撾萬榮一對情侶失蹤睬棚,失蹤者是張志新(化名)和其女友劉穎第煮,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體抑党,經(jīng)...
    沈念sama閱讀 45,724評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡包警,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,900評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了底靠。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片害晦。...
    茶點故事閱讀 40,040評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖暑中,靈堂內的尸體忽然破棺而出壹瘟,到底是詐尸還是另有隱情,我是刑警寧澤鳄逾,帶...
    沈念sama閱讀 35,742評論 5 346
  • 正文 年R本政府宣布稻轨,位于F島的核電站,受9級特大地震影響雕凹,放射性物質發(fā)生泄漏殴俱。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,364評論 3 330
  • 文/蒙蒙 一枚抵、第九天 我趴在偏房一處隱蔽的房頂上張望线欲。 院中可真熱鬧,春花似錦汽摹、人聲如沸询筏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,944評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽嫌套。三九已至,卻和暖如春圾旨,著一層夾襖步出監(jiān)牢的瞬間踱讨,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,060評論 1 270
  • 我被黑心中介騙來泰國打工砍的, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留痹筛,地道東北人。 一個月前我還...
    沈念sama閱讀 48,247評論 3 371
  • 正文 我出身青樓廓鞠,卻偏偏與公主長得像帚稠,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子床佳,可洞房花燭夜當晚...
    茶點故事閱讀 44,979評論 2 355

推薦閱讀更多精彩內容

  • 夜寒染等人在臨西城中逗留了一晚滋早,第二日就繼續(xù)趕路,也是在想現(xiàn)在的靈隱寺怕是也戒備森嚴砌们,尋常人怕是進不去的吧杆麸。 兩日...
    一個簡單的小說迷閱讀 159評論 0 0
  • 大熱天里吹空調很舒服,但是空調吹時間長了浪感,人卻會更不舒服昔头。 和一時之快相比,長久的幸赣笆蓿肯定更重要揭斧。人生細水長流,需...
    靖理閱讀 166評論 0 4
  • -1. 如果要創(chuàng)建多個RCTRootView, 可以使用- (instancetype)initWithBridg...
    小失閱讀 498評論 0 0