ios 砸壳

  1. ios设备添加源https://build.frida.re,安装frida,安装openssh
  2. mac上打开python3环境,去git上下载文件,pip install -r requirements.txt,最好有梯子。
  3. 用usb将mac与手机相连接,终端输入iproxy 2222 22,将电脑端口2222映射到ios端口22。
  4. 在刚python3环境中,cd到git上下载的文件目录,运行./dump.py -l列出已经安装的应用,运行./dump.py 应用名称(或者bundleID)注意:此时需要在手机上打开该应用。
  5. 判断砸壳是否成功:进入xx.app内,运行命令otool -l xx | grep crypt,cryptid为0表示脱壳。
  6. 打包ipa文件命令:zip -qr xx.ipa Payload/ iTunesArtwork

发表评论

邮箱地址不会被公开。 必填项已用*标注