iOS逆向-砸壳之 frida-ios-dump安装及使用

开始

1. 手机端配置
  1. 打开cydia 添加源:https://build.frida.re
  2. 安装frida
2. mac端配置
  1. 安装frida
    执行命令:sudo pip install frida-tools
    安装成功:
    在这里插入图片描述
    如果遇到错误:
    在这里插入图片描述
    certificate verify failed: unable to get local issuer certificate
    解决方法:
    只需浏览Applications/Python 3.7并双击Install Certificates.command

  2. 下载frida-ios-dump并解压

  3. cd到frida-ios-dump-master目录下,然后执行sudo pip3 install -r requirements.txt --upgrade

  4. 开启ssh通道

    • 可以选择在Cydia安装OpenSSH进行连接,电脑共享网络给手机,连接地址为手机的IP地址

    • 或者用爱思助手中的打开SSH通道连接
      在这里插入图片描述

  5. 修改dump.py,将密码端口修改成自己的

    User = 'root'
    Password = 'alpine'
    Host = '127.0.0.1'
    Port = 1025			
    

    root用户默认密码是:alpine

3. 砸壳
  1. 登录到手机ssh [email protected] -p 1025
  2. 手机上打开你要脱壳的应用(打开喜马拉雅)
  3. 新建终端窗口 cd 到frida-ios-dump-master目录下执行python3 ./dump.py -l,可以查看项目的bundle id
    在这里插入图片描述
  4. 然后执行 python3 ./dump.py com.xx.xx开始砸壳
  5. 砸壳成功后,frida-ios-dump-master目录下就有砸壳后的ipa文件了

猜你喜欢

转载自blog.csdn.net/weixin_46602773/article/details/106141990