安裝
- 下載源碼:https://github.com/stefanesser/dumpdecrypted
- 打開終端 cd 到 dumpdecrypted.c文件目錄下操漠,執(zhí)行
make
命令淘这,然后會自動生成dumpdecrypted.dylib
- 將dylib文件拷貝到iPhone的
/var/root
目錄
使用
- 終端進入dylib所在的目錄(/var/root)
- 使用環(huán)境變量
DYLD_INSERT_LIBRARIES
將dylib注入到需要脫殼的可執(zhí)行文件(可執(zhí)行文件路徑可以通過ps -A
查看獲缺てА)
iPhone5s:~ root# DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Containers/Bundle/Application/5F51F885-6969-4F22-801C-D79AF9AA6448/WeChat.app/WeChat
- 執(zhí)行完畢后在/var/root目錄下就生成了我們脫殼文件了(后綴名為
xxxx.decrypted
)
iPhone5s:~ root# ls -l
total 101028
drwxr-xr-x 3 root wheel 102 Dec 22 2015 Application Support
drwxr-xr-x 11 root wheel 374 Jun 21 23:02 Library
drwxr-xr-x 3 root wheel 136 Jun 28 22:20 Media
-rw-r--r-- 1 root wheel 103250096 Jun 29 15:11 WeChat.decrypted
-rw-r--r-- 1 root wheel 197528 Jun 29 15:00 dumpdecrypted.dylib
- 把xxxx.decrypted拷貝到電腦上進行逆向工作吧J啤!!