iOS砸壳

越狱

1、下载:unc0ver,安装
2、打开“unc0ver”越狱
3、Cydia中下载OpenSSH

砸壳配置

1、手机中Cydia中下载“Frida”
2、Mac配置“Frida”
1)、安装frida,命令行:sudo pip install frida-tools
2)、下载frida-ios-dump
3)、进入“frida-ios-dump”目录下,执行:sudo pip3 install -r requirements.txt --upgrade

3、下载“爱思助手”
这里直接通过“爱思助手”打开SSH
4、“爱思助手”——>“工具箱”——>“打开SSH”


image.png

5、修改dump.py,将密码端口修改成自己的

User = 'root'
Password = 'alpine'
Host = '127.0.0.1'
Port = 1022 

需要键入密码是:alpine

开始砸壳

1、登录到手机ssh root@127.0.0.1 -p 1022
2、新建窗口,进入"dump.py"所在目录,执行python dump.py -l,查看项目的展示名称:

image.png

3、使用python dump.py XX开始砸壳
4、.ipa就生成在所在路径下

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容