Clutch砸殼

一筒繁、準(zhǔn)備工作

Clutch

git clone https://github.com/KJCracks/Clutch.git

設(shè)置生成所有架構(gòu)(Build Active Architecture Only - NO),Xcode編譯鸡典,我遇到了編譯失敗喇聊,有待解決:


Xcode編譯失敗

按照github README處理
終端:

killall Xcode

cp /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/SDKSettings.plist ~/

sudo /usr/libexec/PlistBuddy -c "Set :DefaultProperties:CODE_SIGNING_REQUIRED NO" /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/SDKSettings.plist

sudo /usr/libexec/PlistBuddy -c "Set :DefaultProperties:AD_HOC_CODE_SIGNING_ALLOWED YES" /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/SDKSettings.plist

接著到項目目錄晕粪、終端:

xcodebuild clean build

會有build文件夾生成末捣,里面有編譯好的可執(zhí)行的Clutch,拷貝手機端:
注意:命令采用USB ssh方式咐熙,并且做了端口轉(zhuǎn)發(fā)

scp -P 2222 ./build/Clutch root@localhost:/usr/bin/Clutch

二枕稀、在手機端進(jìn)行砸殼

我嘗試了兩次對Wechat砸殼捐名,手機都死機了旦万,終端提示以下:


砸殼失敗

接著我又直接在手機終端上砸,同樣失敗镶蹋,終端閃退成艘,手機黑屏死機赏半,又要強制重啟重新越獄...

對于失敗的猜測,可能是自己編譯Clutch可能架構(gòu)不對淆两,無法正確使用断箫,那么我直接使用作者Release出來的,換了個App秋冰,成功仲义。后續(xù)學(xué)習(xí)過程了解到,Clutch會對App內(nèi)部的Framework也解密剑勾,所以可能會出錯埃撵,像微信、支付寶就會出錯甥材。

換個了App砸

再砸一次WeChat,失敹⒘怼!

學(xué)習(xí)對比了幾個砸殼的方式洲赵,個人感覺frida-ios-dump最方便鸳惯,直接在Mac端拿到解密的可執(zhí)行文件。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末叠萍,一起剝皮案震驚了整個濱河市芝发,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌苛谷,老刑警劉巖辅鲸,帶你破解...
    沈念sama閱讀 216,470評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異腹殿,居然都是意外死亡独悴,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,393評論 3 392
  • 文/潘曉璐 我一進(jìn)店門锣尉,熙熙樓的掌柜王于貴愁眉苦臉地迎上來刻炒,“玉大人,你說我怎么就攤上這事自沧》匕拢” “怎么了?”我有些...
    開封第一講書人閱讀 162,577評論 0 353
  • 文/不壞的土叔 我叫張陵拇厢,是天一觀的道長爱谁。 經(jīng)常有香客問我,道長孝偎,這世上最難降的妖魔是什么访敌? 我笑而不...
    開封第一講書人閱讀 58,176評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮衣盾,結(jié)果婚禮上捐顷,老公的妹妹穿的比我還像新娘荡陷。我一直安慰自己,他們只是感情好迅涮,可當(dāng)我...
    茶點故事閱讀 67,189評論 6 388
  • 文/花漫 我一把揭開白布废赞。 她就那樣靜靜地躺著,像睡著了一般叮姑。 火紅的嫁衣襯著肌膚如雪唉地。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,155評論 1 299
  • 那天传透,我揣著相機與錄音耘沼,去河邊找鬼。 笑死朱盐,一個胖子當(dāng)著我的面吹牛群嗤,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播兵琳,決...
    沈念sama閱讀 40,041評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼狂秘,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了躯肌?” 一聲冷哼從身側(cè)響起者春,我...
    開封第一講書人閱讀 38,903評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎清女,沒想到半個月后钱烟,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,319評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡嫡丙,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,539評論 2 332
  • 正文 我和宋清朗相戀三年拴袭,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片曙博。...
    茶點故事閱讀 39,703評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡拥刻,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出羊瘩,到底是詐尸還是另有隱情,我是刑警寧澤盼砍,帶...
    沈念sama閱讀 35,417評論 5 343
  • 正文 年R本政府宣布尘吗,位于F島的核電站,受9級特大地震影響浇坐,放射性物質(zhì)發(fā)生泄漏睬捶。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,013評論 3 325
  • 文/蒙蒙 一近刘、第九天 我趴在偏房一處隱蔽的房頂上張望擒贸。 院中可真熱鬧臀晃,春花似錦、人聲如沸介劫。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,664評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽座韵。三九已至险绘,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間誉碴,已是汗流浹背宦棺。 一陣腳步聲響...
    開封第一講書人閱讀 32,818評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留黔帕,地道東北人代咸。 一個月前我還...
    沈念sama閱讀 47,711評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像成黄,于是被迫代替她去往敵國和親呐芥。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,601評論 2 353

推薦閱讀更多精彩內(nèi)容

  • two Last login: Tue Aug 4 17:09:57 on ttys000 yushengyang...
    aofeilin閱讀 1,035評論 1 9
  • 首先如果遇到應(yīng)用卡頓或者因為內(nèi)存占用過多時一般使用Instruments里的來進(jìn)行檢測慨默。但對于復(fù)雜情況可能就需要用...
    攻克乃還_閱讀 1,838評論 0 7
  • 放一篇之前一直在私人筆記里的參考贩耐,也就是個參考手冊,用到的時候回來看看厦取。 ‘$’ 作為引用關(guān)鍵字 ex:$PROJ...
    SMThree閱讀 3,869評論 0 13
  • iOS逆向工程之Clutch砸殼前言: 砸殼也可以使用別的工具 這個使用最簡單 強烈推薦,其他工具比較麻煩 Clu...
    wg689閱讀 3,818評論 1 13
  • 今天是國際艾滋病日潮太,自從發(fā)現(xiàn)此類病癥,已經(jīng)三十多年了虾攻,什么是艾滋病铡买,即獲得性免疫缺陷綜合癥,是人類因為感染...
    徐行我看行閱讀 252評論 0 0