IOS越獄開發(fā)工具篇

整理這些內(nèi)容只是為了自己方便查閱筆記,順便分享給大家桃熄。
案例:以前學的知識都忘得七七八八了。所以好記性不如爛筆頭型奥!

Iphone工具準備
1瞳收、一臺已經(jīng)越獄好的Iphone(可以百度一下:愛思助手、PP助手等)厢汹。
越獄好了會有個名叫Cydia的應(yīng)用程序螟深。點開它搜索以下軟件進行安裝。

Cycript

Cycript:可以讓開發(fā)者在命令行下和應(yīng)用交互烫葬,在運行時查看和修改應(yīng)用界弧。

iFile

iFile:可以查看系統(tǒng)所有文件凡蜻,方便開發(fā)定位

OpenSSH

OpenSSH:可以讓你的電腦遠程登錄你的手機(SSH原始密碼是:alpine,也是蘋果root用戶的原始密碼)垢箕。連接成功划栓,記得第一時間修改root用戶密碼,防止別人連上你的手機進行YY就不好了条获。執(zhí)行下面命令修改密碼忠荞。

passwd

這里需要注意,如果你是通過yalu102(IOS10.0-10.3)進行越獄的月匣,就不用安裝了钻洒。因為yalu102自帶有SSH的了。
如果電腦通過SSH命令連接不上手機锄开,大概是報以下的錯

ssh: connect to host 192.168.1.116 port 22: Connection refused

打開 Cydia 安裝手機終端素标。

MTERMINAL

MTERMINAL:可以讓手機像電腦端一樣 可以運行命令。安裝完畢后萍悴。
首先提升權(quán)限头遭,執(zhí)行下面的命令

su

執(zhí)行su命令之后,輸入root密碼(如果你沒有修改過密碼癣诱,原始密碼是:alpine)计维,進入root權(quán)限,執(zhí)行下面的命令

ps aux|grep dropbear

注意:如果你沒有看到dropbear進程或看到以下錯誤撕予。

ssh: connect to host 192.168.1.116 port 22: Host is down

執(zhí)行以下命令就可以了鲫惶。

/usr/local/bin/dropbear -F -R -p 22

注意:如果你看到進程是下面這樣的

/usr/local/bin/dropbear -F -R -p 127.0.0.1:22

這個時候iFile的功能就體現(xiàn)出來了。打開iFile,然后修改/private/var/containers/Bundle/Application/D9185B6D-EA9E-4678-B59C-BF43DEFE67BF/yalu102.app/dropbear.plist文件实抡,將里面的127.0.0.1:22改成22保存欠母。重啟手機,再次越獄就可以了吆寨。
注意上面路徑D9185B6D-EA9E-4678-B59C-BF43DEFE67BF是系統(tǒng)隨機生成的赏淌,每個人的手機都不一樣的。/private/var/containers/Bundle/Application/這個目錄下啄清,是存放了手機上所有APP的地方六水,只能笨一些,一個一個的點開辣卒,看看那個是yalu102.app就可以了掷贾。下面放幾張圖片,自己參考一下添寺。

yalu102.app.PNG
dropbear.plist文件.PNG

SCP命令無法使用胯盯。yalu102自帶的SSH無法用WINSCP傳輸文件,因為缺少了scp计露。
那要怎么樣方便拷貝文件呢?別急,下面會介紹(iFunBox)等工具。

Mac準備工具

class-dump

class-dump:顧明思議票罐,就是用來dump目標對象的class信息工具叉趣。它利用Objective-C語言的runtime特性,將存儲在Mach-O文件中的頭文件信息提取出來该押,并生成對應(yīng)的.h文件
下載地址:
class-dump下載地址
安裝教程疗杉,我這里不多說了或自己百度、谷歌(class-dump安裝)蚕礼,直接給傳送門:
class-dump 安裝教程

Thoes

Thoes是一個越獄開發(fā)工具包烟具,由IOS越獄界知名人士Dustin Howett開發(fā)并分享到GitHub上。Theos與其他越獄開發(fā)工具相比奠蹬,最大的特點就是簡單:下載安裝簡單朝聋、Logos語言簡單、編譯發(fā)布簡單囤躁,可以讓使用者把精力都放在開發(fā)工作上去冀痕。
安裝和下載教程看傳送門:
Thoes安裝和下載教程
iOSOpenDev:是整合在 Xcode里的越獄開發(fā)工具, 熟悉Xcode 的朋友可能會對它更感興趣。但逆向工程接觸底層知識較多,很多東西無法自動化,因此推薦使用整合度并不算高的 Theos,當你手動完成一個又一個練習時,對逆向工程的理解一定會更深狸演。
iOSOpenDev下載地址

未完待續(xù)言蛇。。宵距。

主要參考資料是:《ios應(yīng)用逆向工程(第二版)》
最后附加相關(guān)的連接:
逆向工程主流論壇
解決IOS10.0-10.3 SSH問題

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末腊尚,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子满哪,更是在濱河造成了極大的恐慌婿斥,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,651評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件翩瓜,死亡現(xiàn)場離奇詭異受扳,居然都是意外死亡,警方通過查閱死者的電腦和手機兔跌,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,468評論 3 392
  • 文/潘曉璐 我一進店門勘高,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人坟桅,你說我怎么就攤上這事华望。” “怎么了仅乓?”我有些...
    開封第一講書人閱讀 162,931評論 0 353
  • 文/不壞的土叔 我叫張陵赖舟,是天一觀的道長。 經(jīng)常有香客問我夸楣,道長宾抓,這世上最難降的妖魔是什么子漩? 我笑而不...
    開封第一講書人閱讀 58,218評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮石洗,結(jié)果婚禮上幢泼,老公的妹妹穿的比我還像新娘。我一直安慰自己讲衫,他們只是感情好缕棵,可當我...
    茶點故事閱讀 67,234評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著涉兽,像睡著了一般招驴。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上枷畏,一...
    開封第一講書人閱讀 51,198評論 1 299
  • 那天别厘,我揣著相機與錄音,去河邊找鬼矿辽。 笑死丹允,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的袋倔。 我是一名探鬼主播雕蔽,決...
    沈念sama閱讀 40,084評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼宾娜!你這毒婦竟也來了批狐?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,926評論 0 274
  • 序言:老撾萬榮一對情侶失蹤前塔,失蹤者是張志新(化名)和其女友劉穎嚣艇,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體华弓,經(jīng)...
    沈念sama閱讀 45,341評論 1 311
  • 正文 獨居荒郊野嶺守林人離奇死亡食零,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,563評論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了寂屏。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片贰谣。...
    茶點故事閱讀 39,731評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖迁霎,靈堂內(nèi)的尸體忽然破棺而出吱抚,到底是詐尸還是另有隱情,我是刑警寧澤考廉,帶...
    沈念sama閱讀 35,430評論 5 343
  • 正文 年R本政府宣布秘豹,位于F島的核電站,受9級特大地震影響昌粤,放射性物質(zhì)發(fā)生泄漏既绕。R本人自食惡果不足惜啄刹,卻給世界環(huán)境...
    茶點故事閱讀 41,036評論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望岸更。 院中可真熱鬧鸵膏,春花似錦膊升、人聲如沸怎炊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,676評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽评肆。三九已至,卻和暖如春非区,著一層夾襖步出監(jiān)牢的瞬間瓜挽,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,829評論 1 269
  • 我被黑心中介騙來泰國打工征绸, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留久橙,地道東北人。 一個月前我還...
    沈念sama閱讀 47,743評論 2 368
  • 正文 我出身青樓管怠,卻偏偏與公主長得像淆衷,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子渤弛,可洞房花燭夜當晚...
    茶點故事閱讀 44,629評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 越獄簡介 當我們啟動iOS設(shè)備的時候祝拯,系統(tǒng)首先會執(zhí)行一個引導(dǎo)程序,引導(dǎo)ROM(只讀)內(nèi)存她肯。這里面包含了一些系統(tǒng)級別...
    異想天不開_9950閱讀 1,459評論 0 0
  • iOS逆向工程需要用到越獄手機, 需要注意的是9.2以下(不含9.2)的系統(tǒng)均可通過pp越獄助手進行越獄, 而9....
    WillyGeek閱讀 7,230評論 6 19
  • 1. 前言 若干年前佳头,大家看到iPhone互相問好的第一件事是“你越獄了嗎”。據(jù)不完全統(tǒng)計晴氨,早期有80%左右的iP...
    Wind_Z閱讀 13,164評論 3 40
  • iOS 越獄的Tweak開發(fā) 原文鏈接在我的博客 https://yohunl.com/ios-yue-yu-de...
    yohunl閱讀 16,394評論 20 34
  • ios 逆向工程 剛進一個新公司康嘉,公司的大牛直接分給一個課題研究任務(wù),直接懵逼了籽前,/(ㄒoㄒ)/~~ 想哭亭珍,世界就...
    天下林子閱讀 29,611評論 39 120