iOS越獄(6)加殼脫殼

什么是加殼埠况?

利用特殊的算法耸携,對(duì)可執(zhí)行文件的編碼進(jìn)行改變(比如壓縮、加密)辕翰,以達(dá)到保護(hù)程序代碼的目的夺衍。

什么是脫殼?

摘掉殼程序喜命,將未加密的可執(zhí)行文件還原出來(有些人也稱為“砸殼”)沟沙。
脫殼主要有2種方法:硬脫殼河劝、動(dòng)態(tài)脫殼。

  • 硬脫殼
    直接對(duì)加殼程序執(zhí)行解密算法尝胆,解出原來的程序丧裁。
  • 動(dòng)態(tài)脫殼
    將加殼程序在內(nèi)存中跑起來,從內(nèi)存中導(dǎo)出解密后的原來的程序含衔。

如何驗(yàn)證可執(zhí)行文件是否已經(jīng)脫殼煎娇?

查看Load Commands -> LC_ENCRYPTION_INFO -> Crypt ID的值,0代表未加密贪染。
通過otool命令行也可以:otool -l 可執(zhí)行文件路徑 | grep crypt 缓呛。

iOS中的脫殼工具

  1. Clutch
  • 下載最新的Release版
  • 建議去掉版本號(hào),改名為Clutch
  • 將Clutch文件拷貝到iPhone的/usr/bin目錄
  • 如果在iPhone上執(zhí)行Clutch指令杭隙,權(quán)限不夠哟绊,賦予“可執(zhí)行的權(quán)限”
  • 列出已安裝的APP:Clutch -i
  • 輸入APP序號(hào)或者Bundle Id進(jìn)行脫殼操作:Clutch -d APP序號(hào)或BundleId
  • 脫殼成功后會(huì)生成一個(gè)ipa文件,通常在路徑var/mobile/Documents/Dumped路徑下痰憎。
  1. dumpdecrypted
  • 下載源代碼票髓,然后在源代碼目錄執(zhí)行make指令進(jìn)行編譯,獲得dylib動(dòng)態(tài)庫文件
  • 將dylib文件拷貝到iPhone上(如果是root用戶铣耘,建議放/var/root目錄)
  • 終端進(jìn)入dylib所在的目錄
  • 使用環(huán)境變量DYLD_INSERT_LIBRARIES將dylib注入到需要脫殼的可執(zhí)行文件(可執(zhí)行文件路徑可以通過ps -A查看獲惹⒐怠)
    DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib 可執(zhí)行文件路徑
  • .decrypted文件就是脫殼后的可執(zhí)行文件

注意:在使用過程中,可能會(huì)遇到對(duì)dylib所在的文件夾權(quán)限不夠造成的錯(cuò)誤蜗细。
解決方案:將dylib放在用戶所在文件夾裆操,比如如果是root用戶,請(qǐng)將dylib放在/var/root目錄炉媒,如果是mobile用戶踪区,請(qǐng)將dylib放在/var/mobile目錄。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末吊骤,一起剝皮案震驚了整個(gè)濱河市缎岗,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌水援,老刑警劉巖密强,帶你破解...
    沈念sama閱讀 217,185評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異蜗元,居然都是意外死亡或渤,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門奕扣,熙熙樓的掌柜王于貴愁眉苦臉地迎上來薪鹦,“玉大人,你說我怎么就攤上這事〕卮牛” “怎么了奔害?”我有些...
    開封第一講書人閱讀 163,524評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長地熄。 經(jīng)常有香客問我华临,道長,這世上最難降的妖魔是什么端考? 我笑而不...
    開封第一講書人閱讀 58,339評(píng)論 1 293
  • 正文 為了忘掉前任雅潭,我火速辦了婚禮,結(jié)果婚禮上却特,老公的妹妹穿的比我還像新娘扶供。我一直安慰自己,他們只是感情好裂明,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,387評(píng)論 6 391
  • 文/花漫 我一把揭開白布椿浓。 她就那樣靜靜地躺著,像睡著了一般闽晦。 火紅的嫁衣襯著肌膚如雪扳碍。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,287評(píng)論 1 301
  • 那天仙蛉,我揣著相機(jī)與錄音左腔,去河邊找鬼。 笑死捅儒,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的振亮。 我是一名探鬼主播巧还,決...
    沈念sama閱讀 40,130評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼坊秸!你這毒婦竟也來了麸祷?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,985評(píng)論 0 275
  • 序言:老撾萬榮一對(duì)情侶失蹤褒搔,失蹤者是張志新(化名)和其女友劉穎阶牍,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體星瘾,經(jīng)...
    沈念sama閱讀 45,420評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡走孽,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,617評(píng)論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了琳状。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片磕瓷。...
    茶點(diǎn)故事閱讀 39,779評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出困食,到底是詐尸還是另有隱情边翁,我是刑警寧澤,帶...
    沈念sama閱讀 35,477評(píng)論 5 345
  • 正文 年R本政府宣布硕盹,位于F島的核電站符匾,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏瘩例。R本人自食惡果不足惜啊胶,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,088評(píng)論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望仰剿。 院中可真熱鬧创淡,春花似錦、人聲如沸南吮。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽部凑。三九已至露乏,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間涂邀,已是汗流浹背瘟仿。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評(píng)論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留比勉,地道東北人劳较。 一個(gè)月前我還...
    沈念sama閱讀 47,876評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像浩聋,于是被迫代替她去往敵國和親观蜗。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,700評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容