支持iOS14 的靜態(tài)砸殼工具“Iridium”

Iridium 是基于靜態(tài)砸殼命令行工具 fouldecrypt 做砸殼開發(fā)的圖形化工具,使用非常方便,砸殼后能夠選擇重新封裝回IPA党远,支持Airdrop分享,給逆向開發(fā)砸殼帶來了很多便利郭赐。因?yàn)槭庆o態(tài)砸殼抡诞,可以避免使用動(dòng)態(tài)砸殼工具時(shí)一些應(yīng)用運(yùn)行時(shí)做了越獄檢查直接退出的情況斟叼。

關(guān)于砸殼的原理可以參考這篇文章:https://mp.weixin.qq.com/s/xFHA2tlc6HCLti_ihlrsZA?hmsr=joyk.com&utm_source=joyk.com&utm_medium=referral

安裝

安裝Iridium需要一部iOS 13.5+越獄手機(jī)踱葛,我使用的設(shè)備是一部 iOS 14.0 iphoneXS丹莲,是通過uncOver進(jìn)行的越獄。

可以通過在github上下載最新版本的.deb包尸诽,然后通過scp/iFunBox拷貝到手機(jī)上甥材,再ssh登錄手機(jī)使用 dpkg -i xxx.deb 命令安裝⌒院或者直接在Cydia中搜索Iridium安裝洲赵。

當(dāng)前版本是1.2.15

使用

使用非常方便,選擇好了需要砸殼的App就會自動(dòng)進(jìn)入砸殼頁面胶滋。

砸殼成功

如上圖所示,砸殼成功之后我們可以通過AirDrop分享到電腦上繼續(xù)做分析悲敷。

現(xiàn)在我們使用otool工具查看下處理后ipa包是否砸殼成功了究恤。

?  QVBssidScan.app otool -l QVBssidScan  | grep crypt  
     cryptoff 69632
    cryptsize 4096
      cryptid 0

可以看到cryptid 為 0,意味著砸殼成功了后德,現(xiàn)在我們可以通過其他分析工具去分析目標(biāo)文件了部宿。

異常

我在砸殼其他應(yīng)用時(shí)出現(xiàn)異常了,在有多個(gè)目標(biāo)文件需要砸殼的情況會出現(xiàn),第一個(gè)目標(biāo)文件砸殼成功理张,之后的目標(biāo)文件出錯(cuò)的問題赫蛇。

異常情況

如圖所示,提示的是Permission denied: failed to call setuid/setgid異常雾叭。查看源碼可以定位到這個(gè)提示是在 RootMe.m文件的root_me方法中悟耘。

void root_me(void) {
    patch_setuidandplatformize();
    
    setuid(0);
    setgid(0);
    
    if (getuid() != 0) {
        fprintf(stderr, "Permission denied: failed to call setuid/setgid\n");
        exit(EX_NOPERM);
    }
}

所以不確定是否是因?yàn)椋业?strong>iphoneXS設(shè)備是不完全越獄帶來的問題织狐。有思路的同學(xué)可以交流一下~

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末暂幼,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子移迫,更是在濱河造成了極大的恐慌旺嬉,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,561評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件厨埋,死亡現(xiàn)場離奇詭異邪媳,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)荡陷,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,218評論 3 385
  • 文/潘曉璐 我一進(jìn)店門雨效,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人亲善,你說我怎么就攤上這事设易。” “怎么了蛹头?”我有些...
    開封第一講書人閱讀 157,162評論 0 348
  • 文/不壞的土叔 我叫張陵顿肺,是天一觀的道長。 經(jīng)常有香客問我渣蜗,道長屠尊,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,470評論 1 283
  • 正文 為了忘掉前任耕拷,我火速辦了婚禮讼昆,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘骚烧。我一直安慰自己浸赫,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,550評論 6 385
  • 文/花漫 我一把揭開白布赃绊。 她就那樣靜靜地躺著既峡,像睡著了一般。 火紅的嫁衣襯著肌膚如雪碧查。 梳的紋絲不亂的頭發(fā)上运敢,一...
    開封第一講書人閱讀 49,806評論 1 290
  • 那天校仑,我揣著相機(jī)與錄音,去河邊找鬼传惠。 笑死迄沫,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的卦方。 我是一名探鬼主播羊瘩,決...
    沈念sama閱讀 38,951評論 3 407
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼愿汰!你這毒婦竟也來了困后?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,712評論 0 266
  • 序言:老撾萬榮一對情侶失蹤衬廷,失蹤者是張志新(化名)和其女友劉穎摇予,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體吗跋,經(jīng)...
    沈念sama閱讀 44,166評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡侧戴,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,510評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了跌宛。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片酗宋。...
    茶點(diǎn)故事閱讀 38,643評論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖疆拘,靈堂內(nèi)的尸體忽然破棺而出蜕猫,到底是詐尸還是另有隱情,我是刑警寧澤哎迄,帶...
    沈念sama閱讀 34,306評論 4 330
  • 正文 年R本政府宣布回右,位于F島的核電站,受9級特大地震影響漱挚,放射性物質(zhì)發(fā)生泄漏翔烁。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,930評論 3 313
  • 文/蒙蒙 一旨涝、第九天 我趴在偏房一處隱蔽的房頂上張望蹬屹。 院中可真熱鬧,春花似錦白华、人聲如沸慨默。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,745評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽厦取。三九已至,卻和暖如春鸟赫,著一層夾襖步出監(jiān)牢的瞬間蒜胖,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,983評論 1 266
  • 我被黑心中介騙來泰國打工抛蚤, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留台谢,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,351評論 2 360
  • 正文 我出身青樓岁经,卻偏偏與公主長得像朋沮,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子缀壤,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,509評論 2 348

推薦閱讀更多精彩內(nèi)容