越狱
1、下载:unc0ver,安装
2、打开“unc0ver”越狱
3、Cydia中下载OpenSSH
砸壳配置
1、手机中Cydia中下载“Frida”
2、Mac配置“Frida”
1)、安装frida,命令行:sudo pip install frida-tools
2)、下载frida-ios-dump
3)、进入“frida-ios-dump”目录下,执行:sudo pip3 install -r requirements.txt --upgrade
3、下载“爱思助手”
这里直接通过“爱思助手”打开SSH
4、“爱思助手”——>“工具箱”——>“打开SSH”
5、修改dump.py,将密码端口修改成自己的
User = 'root'
Password = 'alpine'
Host = '127.0.0.1'
Port = 1022
需要键入密码是:alpine
开始砸壳
1、登录到手机ssh root@127.0.0.1 -p 1022
2、新建窗口,进入"dump.py"所在目录,执行python dump.py -l
,查看项目的展示名称:
3、使用python dump.py XX
开始砸壳
4、.ipa就生成在所在路径下