iOS 逆向编程dumpdecrypted与class-dump

今天给大家分享一下,砸壳与导出H头文件,这是我用两天学习总结的结果,目前还是一个小白,有什么不对的地方多多指教

一,解密(dumpdecrypted)

1. cd 新建一个文件夹

2. git clone https://github.com/stefanesser/dumpdecrypted.git  (下载)

3找到这个文件夹 ../dumpdecrypted    直接make   文件夹下多一个

4. 通过ssh(手机下载插件)链接手机 ssh root@ip(ip 地址 保证在一个文件下)  输入密码为alpine

5.ps -e  查看 手机运用进程   找到要找的APP,

6.cycript -p  app名字  之后会出现cy# 输入  [[NSFileManager defaultManager] URLsForDirectory:NSDocumentDirectory inDomains:NSUserDomainMask][0]之后会得到数据路径 之后可以按 ctl +d 退出

7.打开新的终端  把dumpdecrypted编译的dumpdecrypted.dylib复制到手机APP沙盒Documents下(如6获取的路径),

scp    ../dumpdecrypted.dylib   root@ip地址:路径(第六步得到的沙盒路径)看到这已经成功了


8.砸壳了    注意 注意 注意   链接手机ssh  root@ip   输入alpine  cd  沙盒路径(6第六步)

输入  DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib     /var/containers/Bundle/Application/5443E450-91B5-4D23-A945-E601E17E7275/leguanApp.app/leguanApp(这个是APP路径)


出现了killed:9错误,在砸壳之前输入 su mobile  ok     可以用  ls  查看一下


9.把文件copy  桌面  打开新的终端   scp     root@ip:沙盒路径下的/Documents/decrypted    新的文件夹路径


10.查看是不是解密    0成功


二,导出.h文件

 1. git clone  https://github.com/nygard/class-dump.git

2.打开工程选择class-dump 运行 ,会得到一个二进制文件(在products 下 ) class-

3.把class-dump 放在、/usr/local/sbin 下  在终端输入 class-dump  看到这  成功


4.class-dump -H  ./leguanApp.decrypted(解密路径)  -o   新的文件夹路径   也可以用 class-dump  --arch  arm64   路径  -H  -o  路径

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,406评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,732评论 3 393
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,711评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,380评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,432评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,301评论 1 301
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,145评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,008评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,443评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,649评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,795评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,501评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,119评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,731评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,865评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,899评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,724评论 2 354

推荐阅读更多精彩内容

  • 逆向工具集的安装和使用 iOS 逆向工程的工具分类 检查工具如:Reveal(界面分析工具)、tcpdump(抓包...
    Yochi阅读 5,713评论 1 5
  • 1.砸壳前的准备 一台越狱iphone📱,根据以往经验,测试用的手机永远不要紧跟潮流升级系统,在越狱手机中打开Cy...
    I_m赵昊阅读 1,264评论 4 10
  • 逆向工程的目的 1)分析竞品的最新研究或者产品原型(包括所用的技术,所使用的框架) 2)学术/学习目的。 3)破解...
    零度_不结冰阅读 693评论 0 2
  • 砸壳 class-dump 搭建越狱开发环境 Theos 配置越狱开发调试的 iOS 设备 Theos 环境 动态...
    ampire_dan阅读 5,548评论 0 7
  • 在每天敲点犀牛书:子类中,已经介绍了定义子类、构造函数和方法链这两部分的内容,今天开始敲关于子类的剩下两个部分的内...
    刘尐六阅读 367评论 0 1