iOS逆向工程-dumpdecrypted砸殼

砸殼

從App Store上下載的ipa里面的二進(jìn)制文件是經(jīng)過加密的忧风,class-dump和Hopper Disassembler都需要用到未加密的二進(jìn)制文件建钥,所以需要我們通過砸殼得到。
我們可以通過命令查看二進(jìn)制文件是否加密

otool -l 二進(jìn)制文件路徑 | grep -B 2 crypt    
砸殼前.png

其中cmd尾部為_64的是arm64架構(gòu),另一個(gè)為armv7架構(gòu)凛膏,cryptid=1表示有加密杨名,cryptid=0表示未加密。圖中是App Store上下載的加密過的的微信二進(jìn)制文件猖毫。

常用的砸殼工具有dumpdecrypted台谍、Clutch、AppCrackr吁断。

這里我們使用dumpdecrypted砸殼趁蕊。
https://github.com/stefanesser/dumpdecrypted
通過make得到的dumpdecrypted.dylib就是我們的工具。
這里我們需要用到越獄的iOS設(shè)備仔役,并且安裝好openssh和cycript掷伙。如果沒有越獄設(shè)備,可以去pp助手上下載越獄版的ipa骂因,這種ipa里面的二進(jìn)制文件是沒有加密的炎咖。

  1. ssh root@ip 連接到越獄設(shè)備,初始密碼默認(rèn)是alpine,首次連接請(qǐng)自行修改。
  2. ps -e 查看所有進(jìn)程信息
  3. cycript -p 進(jìn)程id 勾住進(jìn)程 (砸殼過程中是為了方便查看app的沙盒路徑)
ssh.png
進(jìn)程id.png
勾住進(jìn)程.png

成功勾住進(jìn)程之后乘盼,我們可以通過oc函數(shù)獲取沙盒路徑

[NSHomeDirectory() stringByAppendingString:@"/Documents"]

沙盒路徑.png

將bundle路徑和沙盒路徑復(fù)制保存
通過scp命令將dumpdecrypted.dylib復(fù)制的沙盒路徑:

scp dumpdecrypted.dylib路徑 root@ip:沙盒路徑

cp錘子.png

cd到沙盒路徑執(zhí)行命令砸殼:

DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib bundle路徑

砸殼.png

ls查看成果物升熊,再使用scp命令將成果物拷貝到電腦

拷貝出來.png

至此,砸殼部分告一段落绸栅,我們拿到了.decrypted的砸殼后的二進(jìn)制文件

砸殼后.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末级野,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子粹胯,更是在濱河造成了極大的恐慌蓖柔,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,372評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件风纠,死亡現(xiàn)場離奇詭異况鸣,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)竹观,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門涉馁,熙熙樓的掌柜王于貴愁眉苦臉地迎上來谦絮,“玉大人贤斜,你說我怎么就攤上這事撇他。” “怎么了誊抛?”我有些...
    開封第一講書人閱讀 162,415評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵列牺,是天一觀的道長。 經(jīng)常有香客問我拗窃,道長瞎领,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,157評(píng)論 1 292
  • 正文 為了忘掉前任随夸,我火速辦了婚禮默刚,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘逃魄。我一直安慰自己,他們只是感情好澜搅,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,171評(píng)論 6 388
  • 文/花漫 我一把揭開白布伍俘。 她就那樣靜靜地躺著,像睡著了一般勉躺。 火紅的嫁衣襯著肌膚如雪癌瘾。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,125評(píng)論 1 297
  • 那天饵溅,我揣著相機(jī)與錄音妨退,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛咬荷,可吹牛的內(nèi)容都是我干的冠句。 我是一名探鬼主播,決...
    沈念sama閱讀 40,028評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼幸乒,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼懦底!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起罕扎,我...
    開封第一講書人閱讀 38,887評(píng)論 0 274
  • 序言:老撾萬榮一對(duì)情侶失蹤聚唐,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后腔召,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體杆查,經(jīng)...
    沈念sama閱讀 45,310評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,533評(píng)論 2 332
  • 正文 我和宋清朗相戀三年臀蛛,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了亲桦。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,690評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡掺栅,死狀恐怖烙肺,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情氧卧,我是刑警寧澤桃笙,帶...
    沈念sama閱讀 35,411評(píng)論 5 343
  • 正文 年R本政府宣布,位于F島的核電站沙绝,受9級(jí)特大地震影響搏明,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜闪檬,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,004評(píng)論 3 325
  • 文/蒙蒙 一星著、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧粗悯,春花似錦虚循、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至衫哥,卻和暖如春茎刚,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背撤逢。 一陣腳步聲響...
    開封第一講書人閱讀 32,812評(píng)論 1 268
  • 我被黑心中介騙來泰國打工膛锭, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留粮坞,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,693評(píng)論 2 368
  • 正文 我出身青樓初狰,卻偏偏與公主長得像莫杈,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子跷究,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,577評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容