iOS逆向之手动安装ipa

在对iOS app进行安全分析时,为了动态调试iOS app或者hook iOS app,需要先将app安装到手机中。有的iOS app可以通过App Store或者其他手机助手app直接下载安装,而另外的app如未签名app、或者从网上下载得到的app的安装文件ipa则需要通过手动安装到手机中。下文则主要介绍通过手动安装ipa到iOS设备中。

一、手动安装已签名ipa(iOS设备无需越狱)
1.使用爱思助手进行安装,如下所示(以安装微信为例

打开 爱思助手,选择左边的 应用游戏


1.jpg

点击 导入安装


2.jpg

在目录中找到需要安装的ipa,这里以安装微信为例,点击 打开


3.png

开始安装


4.jpg

安装成功


1.jpg

2.使用cydia impactor进行安装,如下所示(由于apple服务器端内调整,导致现在通过cydia i mpactor安装会出现错误,如后面能正常安装,则马上转告)

下载cydia impator可通过如下链接进行下载,里面还包含cydia impactor相关介绍
···
https://cydia-app.com
···

打开cydia impactor,拖动ipa文件到cydia impactor软件界面


1.jpg

提示 输入apple ID


2.jpg

提示 输入密码


3.jpg

如果输入正确密码后,提示错误,则需要使用专用密码(这是因为账号开启了二次认证)


1.png

密码输完后,则开始安装ipa


1.jpg

由于苹果服务器做了调整,所以现在无法安装,提示错误


2.jpg

二、手动安装未签名ipa(iOS设备需要越狱)
1.使用爱思助手进行安装,如下所示(以一个越狱检测的crackMe为例,后面会出越狱检测相关文章)

打开 爱思助手,选择 应用游戏,点击 导入安装


1.jpg

在目录中找到需要安装的ipa,点击 打开


2.jpg

开始安装ipa,可看到没签名的ipa类型为 越狱版


3.jpg

安装提示错误


4.jpg

打开cydia,搜索AppSync,选择 AppSync Unified关闭签名


1.jpg

安装AppSync Unified关闭签名


1.jpg

安装完成后,在爱思助手中重新安装ipa


2.jpg

2.使用cydia impactor进行安装(注:使用cydia impactor安装未签名ipa是不需要iOS设备越狱的,可惜现在cydia impactor无法使用),安装流程跟安装已签名ipa一样,参考上面。

三、提取App Store中的iOS App的ipa文件

使用Apple configurator2提取App Store中的iOS App的ipa文件

在App Store中搜索、下载、安装Apple configurator2


1.jpg

使用数据线将iOS设备与mac电脑进行连接,并打开Apple Configurator2,然后选择 添加


2.jpg

提示需要登录apple ID,登录apple ID


1.jpg

搜索需要提取ipa的iOS app,为了能够找到该iOS app,上一步登录的Apple ID要有在该iOS设备中从App Store下载该iOS app的记录,以微信为例,我使用的Apple ID在我的手机中从App Store下载并安装过微信


1.jpg

点击添加


1.jpg

等待app下载


1.jpg

下载完以后,因为手机中当前装有微信,因此会提示是否 替换,这里不要做任何操作,放着不动


1.jpg

打开Finder(访达),找到工具栏中的 前往,下拉栏中的 前往文件夹,输入如下命令,点击 前往
···
~/Library/Group Containers/K36BKF7T3D.group.com.apple.configurator/Library/Caches/Assets/TemporaryItems/MobileApps/
···


1.jpg

点击 前往 后,会跳出一个文件夹,依次进入到最底层,则可看到我们需要提取的ipa(以微信为例),将它拷贝到工作目录即可,因为这是临时目录,当我们关闭上面的 Apple Configurator2软件后,这目录中的文件就会消失,因此要将ipa拷贝到其他目录中保存


1.png

附:
可浏览该网址,进一步了解通过爱思助手(也就是该网站文中说的3uTools)越狱iOS设备,或者通过文中其他越狱iOS设备的方法
···
https://cydia-app.com
···

关注微信公众号了解更过iOS、Android安全相关干货,请扫描以下二维码或者搜索 网络安全技术点滴分享。


网络安全技术点滴分享.jpg
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,204评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,091评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,548评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,657评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,689评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,554评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,302评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,216评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,661评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,851评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,977评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,697评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,306评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,898评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,019评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,138评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,927评论 2 355

推荐阅读更多精彩内容