- ios设备添加源
https://build.frida.re
,安装frida,安装openssh - mac上打开python3环境,去git上下载文件,
pip install -r requirements.txt
,最好有梯子。 - 用usb将mac与手机相连接,终端输入iproxy 2222 22,将电脑端口2222映射到ios端口22。
- 在刚python3环境中,cd到git上下载的文件目录,运行
./dump.py -l
列出已经安装的应用,运行./dump.py 应用名称(或者bundleID)
。注意:此时需要在手机上打开该应用。 - 判断砸壳是否成功:进入xx.app内,运行命令
otool -l xx | grep crypt
,cryptid为0表示脱壳。 - 打包ipa文件命令:
zip -qr xx.ipa Payload/ iTunesArtwork
。