iOS逆向開發(fā)--越獄設(shè)備連接調(diào)試

準(zhǔn)備工作

在進(jìn)行越獄開發(fā)之前,我們首先需要一款越獄設(shè)備患膛,在iOS9以下可以完美越獄摊阀,iOS9以上不完美越獄,具體越獄方式可以下載愛思助手進(jìn)行一鍵越獄踪蹬。
完美越獄:越獄之后之喲啊哦不升級系統(tǒng)就一直是越獄狀態(tài)
非完美越獄:每次重啟手機都要重新越獄

必備插件

15276941463691.jpg

安裝openSSH插件


15276941121668.jpg

通過openSSH連接(登錄)手機

$ssh 用戶名@用戶服務(wù)器地址 
此時要輸入密碼驹溃,默認(rèn)的密碼是 alpine ,可以在OpenSSH -> Root Password How-To 里面看到

連接成功如圖


WX20180603-124330@2x.png

退出

$exit

iOS 下有兩個用戶

  • root 最高權(quán)限的用戶 所在目錄$HOME:/var/root
  • mobile 普通用戶 所在目錄$HOME: /var/mobile
    可以用iFunBox查看目錄

修改ssh登錄密碼

$passwd 輸入兩次新密碼

刪除SSH服務(wù)器對應(yīng)的公鑰

$ssh-keygen -R 服務(wù)器IP地址

SSH

SSH是一種網(wǎng)絡(luò)協(xié)議.用于計算機之間的加密登錄!

openSSH

openSSH其中一種軟件.

SSH通訊過程


15276941954914.jpg

中間人攻擊(Man-in-the-MiddleAttack,簡稱“MITM攻擊”)

預(yù)防中間人攻擊最有效的方法就是驗證 公鑰是不是服務(wù)器的!!
如果是公開的SSH服務(wù)器,一般會將公鑰的哈希值 公布在網(wǎng)站上!!

SSH使用公鑰登錄

除了使用密碼登錄,也可以免密碼登錄!
所謂的"公鑰登錄",原理:
1.Mac電腦將自己的公鑰發(fā)給遠(yuǎn)程的手機
2.手機隨機的生成一段字符串,發(fā)給Mac電腦.
3.Mac利用私鑰加密字符串!
4.手機利用公鑰解密字符串!
如果還要輸入密碼的話,設(shè)置文件的權(quán)限! chmod 755

  • 1延曙、生成SSH key
$ssh-keygen -t rsa -C "郵箱"
  • 2豌鹤、進(jìn)入~/.ssh目錄, 拷貝ssh key到手機枝缔,即可免密登錄
$ssh-copy-id root@手機IP

USB連接

SSH的默認(rèn)的端口是22布疙,所以還可以用如下方式訪問手機

$ssh -p 22 root@192.168.0.100

usbmuxd 在iOS和Mac上都是自帶的,用來做映射
使用工具
執(zhí)行腳本

python tcprelay.py -t 22:12345   將本機的12345端口映射到手機的22號端口

連接手機

ssh -p 12345 root@電腦IP
或者ssh root@localhost -p 2222

切換手機之后報錯

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
SHA256:Uvx4S9p5QbJXwuW/T7CZD0BE2tQr1xDHVhOf/253i00.
Please contact your system administrator.
Add correct host key in /Users/heaven/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /Users/heaven/.ssh/known_hosts:11
RSA host key for 192.168.2.7 has changed and you have requested strict checking.
Host key verification failed.

解決辦法 刪除 known_hosts中的上一次連接保存的

查看手機所有進(jìn)程

ps -A

文件拷貝

將文件拷貝到手機root根目錄(Wifi)

$scp 文件名 root@手機IP地址:~/
(scp -P 2222 dumpdecrypted.dylib root@localhost:~/)
拷貝文件夾
(scp -r -P 2222 文件夾名字/ root@localhost:~/)

應(yīng)用瘦身

單獨導(dǎo)出arm64 的macho文件

$lipo 應(yīng)用名字 -thin arm64 -output arm64_name
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市愿卸,隨后出現(xiàn)的幾起案子灵临,更是在濱河造成了極大的恐慌,老刑警劉巖趴荸,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件儒溉,死亡現(xiàn)場離奇詭異,居然都是意外死亡发钝,警方通過查閱死者的電腦和手機顿涣,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進(jìn)店門波闹,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人涛碑,你說我怎么就攤上這事精堕。” “怎么了蒲障?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵歹篓,是天一觀的道長。 經(jīng)常有香客問我揉阎,道長庄撮,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任毙籽,我火速辦了婚禮洞斯,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘惧财。我一直安慰自己巡扇,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布垮衷。 她就那樣靜靜地躺著厅翔,像睡著了一般。 火紅的嫁衣襯著肌膚如雪搀突。 梳的紋絲不亂的頭發(fā)上刀闷,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天,我揣著相機與錄音仰迁,去河邊找鬼甸昏。 笑死,一個胖子當(dāng)著我的面吹牛徐许,可吹牛的內(nèi)容都是我干的施蜜。 我是一名探鬼主播,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼雌隅,長吁一口氣:“原來是場噩夢啊……” “哼翻默!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起恰起,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤修械,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后检盼,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體肯污,經(jīng)...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了蹦渣。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片哄芜。...
    茶點故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖剂桥,靈堂內(nèi)的尸體忽然破棺而出忠烛,到底是詐尸還是另有隱情属提,我是刑警寧澤权逗,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站冤议,受9級特大地震影響斟薇,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜恕酸,卻給世界環(huán)境...
    茶點故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一堪滨、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蕊温,春花似錦袱箱、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至凉翻,卻和暖如春了讨,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背制轰。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工前计, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人垃杖。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓男杈,卻偏偏與公主長得像,于是被迫代替她去往敵國和親调俘。 傳聞我的和親對象是個殘疾皇子伶棒,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,843評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 趁著有空總結(jié)下這幾個月來學(xué)逆向的心得~ 首先需要一臺越獄的iPhone,可以在淘寶買一臺已越獄的二手iPhone,...
    主動打電話閱讀 2,578評論 0 6
  • 一:越獄環(huán)境的配置 1脉漏、關(guān)于iOS越獄(Jailbreak) iOS越獄是指開發(fā)者利用iOS系統(tǒng)的漏洞苞冯、獲取到iO...
    無意惹東風(fēng)閱讀 833評論 1 1
  • 就在前幾天,國內(nèi)大神級越獄團(tuán)隊盤古聯(lián)合PP助手發(fā)布了iOS9.2~9.3的越獄工具侧巨,由于工作原因舅锄,我也在第一時間體...
    haiyangHiya閱讀 1,671評論 1 11
  • 學(xué)習(xí)了一段時間的iOS逆向工程,在此記錄一下學(xué)習(xí)中的遇到的問題和知識點 越獄 iOS逆向必須要有一個越獄手機,最好...
    Rathen閱讀 1,599評論 1 0
  • qwejr qwerjqwer qwer
    languis閱讀 169評論 0 0