20181017:很久没折腾越狱了,再来一次。
设备
iPhone5s ios9.3.2
越狱激活
64位设备 iOS 9.3.1~9.3.3 在线激活越狱环境教程
- 浏览器进入 z.25pp.com,点击越狱版,如果你的手机是iOS9.3.X设备,则会显示在线激活按钮。
- 点击上图iOS9.3.X越狱激活按钮,进入下图页面,点击“在线激活”按钮,即可在线激活越狱环境。
文件目录
App所在目录 /private/var/containers/Bundle/Application/
App的沙盒所在目录 /private/var/mobile/Containers/Data/Application/
砸壳工具
https://github.com/stefanesser/dumpdecrypted
make编译砸壳工具时xcode路径报错修正
xcode-select --print-path
sudo xcode-select --switch /Applications/Xcode.app/Contents/Developer/
xcodebuild -showsdks
检查是否有壳
otool -l xxapp | grep crypt
查App路径
ps -e | grep /var/containers/Bundle/Application/
砸壳
scp ./dumpdecrypted.dylib [email protected]:/private/var/mobile/Containers/Data/Application/FBFABA8E-B59C-44E2-BE24-A94A4ACB9AA8/Documents
ssh [email protected]
cd /private/var/mobile/Containers/Data/Application/FBFABA8E-B59C-44E2-BE24-A94A4ACB9AA8/Documents/
su mobile
DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib "/var/containers/Bundle/Application/1E93EC01-9219-43BC-B838-995802C9E72B/xxapp.app/xxapp"
然后Documents目录下生成xxapp.decrypted。