IOS越狱激活和砸壳记录2018

20181017:很久没折腾越狱了,再来一次。

设备

iPhone5s ios9.3.2

越狱激活

64位设备 iOS 9.3.1~9.3.3 在线激活越狱环境教程

  1. 浏览器进入 z.25pp.com,点击越狱版,如果你的手机是iOS9.3.X设备,则会显示在线激活按钮。
  2. 点击上图iOS9.3.X越狱激活按钮,进入下图页面,点击“在线激活”按钮,即可在线激活越狱环境。

文件目录

App所在目录 /private/var/containers/Bundle/Application/
App的沙盒所在目录 /private/var/mobile/Containers/Data/Application/

砸壳工具

https://github.com/stefanesser/dumpdecrypted

make编译砸壳工具时xcode路径报错修正

xcode-select --print-path
sudo xcode-select --switch /Applications/Xcode.app/Contents/Developer/
xcodebuild -showsdks

检查是否有壳

otool -l xxapp | grep crypt

查App路径

ps -e | grep /var/containers/Bundle/Application/

砸壳

scp ./dumpdecrypted.dylib [email protected]:/private/var/mobile/Containers/Data/Application/FBFABA8E-B59C-44E2-BE24-A94A4ACB9AA8/Documents
ssh [email protected]
cd /private/var/mobile/Containers/Data/Application/FBFABA8E-B59C-44E2-BE24-A94A4ACB9AA8/Documents/
su mobile
DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib "/var/containers/Bundle/Application/1E93EC01-9219-43BC-B838-995802C9E72B/xxapp.app/xxapp"

然后Documents目录下生成xxapp.decrypted。

猜你喜欢

转载自blog.csdn.net/demondev/article/details/83118425