iOS逆向

逆向工程可分为四步:砸壳、dump、hook、重签

越狱:使用http://Checkra1n 工具越狱(支持iOS12以上设备)

安装checkra1n成功,安装cydia

添加cydia软件源:https://www.itpwd.com/272.html

获取app安装包: https://juejin.im/post/5de7cd1a51882512431678ee

openSSH的root密码默认为:alpine

砸壳:

dumpdecrypted: https://github.com/AloneMonkey/dumpdecrypted

class-dump: http://stevenygard.com/projects/class-dump/

class-dump 拷贝到 /usr/local/bin(/usr/bin不能进行增删)

http://www.alonemonkey.com/2018/01/30/frida-ios-dump/

安装frida:pip3 install frida-tools -i https://pypi.mirrors.ustc.edu.cn/simple/

校验是否安装成功:frida-ps -U

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 参考:https://xiaozhuanlan.com/topic/7193845260[https://xiao...
    sunney0阅读 8,216评论 0 3
  • 最近公司业务需要,简单研究了点逆向,做个笔记。 1.砸壳 下载ipa原包 1.可以在PP助手上直接下载;2.itu...
    lcc小莫阅读 5,132评论 0 1
  • 静态分析是指对二进制包进行反编译,分析静态的代码逻辑。 本文内容包括:app 砸壳过程、工具和环境的坑、导出 OC...
    黑超熊猫zuik阅读 9,265评论 0 51
  • iOS逆向学习【1~32】 【chechra1n、Cydia、sshopen、vim、Cycript、adv-cm...
    CYC666阅读 6,187评论 0 5
  • 1.越狱注:以下是非在线越狱下载 checkra1n,并在电脑上安装 (下载地址:https://checkra...
    人活一世阅读 3,480评论 0 0