首页
社区
课程
招聘
[求助]IOS 越獄問題
2016-11-24 09:05 4524

[求助]IOS 越獄問題

2016-11-24 09:05
4524
目前我的機種iPhone 4s IOS 9.1 沒有越獄工具
我想嘗試用xcode 寫個IPA 丟進 iPhone
修改 /etc/fstab 裡面的
/dev/disk0s1s1 / hfs ro 0 1
改為
/dev/disk0s1s1 / hfs rw 0 1

目前的想法是在源碼文件裡面加入 shell 命令
例如 system("sed .org -i 's/ro/rw/g' /etc/fstab")

讓系統分區有讀寫權限, 然後用dfu模式降級
我不知道這樣改, 是不是可行

不然的話 ipa 文件, 能不能加入 shell 安裝腳本 然後重新打包
就是在安裝 ipa 時, 運行 shell 腳本

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 27
活跃值: (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
谷哥 2016-12-14 23:08
2
0
还是不要用xcode写了,用theos写比较好,不过,你得配置好权限。。。
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
djpvd 4 2016-12-15 05:55
3
0
打算建立一個TEST APP 專案, 把 PEGASUS 三叉戟 的代碼移過來, 提權代碼後面加入shell命令.
但是我發現 ios 好像沒 sed 連 bash sh 這些主角都沒出現 ...
雪    币: 27
活跃值: (57)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
谷哥 2016-12-15 10:22
4
0
你把sed,bash一起编绎进你的源码不就行了啊
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
djpvd 4 2016-12-15 15:14
5
0
這我就不知道怎麼做 ˇ ˇ...

theos 可以把編譯好的 bash sed 放進 iPhone  /bin 目錄嗎 ???

未越獄的ios 沒有 coreutils

要複製移動文件 好像都不行

我現在又想到一個方法....

把 coreutils 編譯成 ios 版 放到可以放的目錄 例如 /private/var/mobile/ 裡面

Linux 底下掛載 iphone 可以在 /private/var/mobile/ 進行修改複製編輯

預先建立幾個目錄例如
/private/var/mobile/Media/bin
/private/var/mobile/Media/lib

然後把 coreutils 丟勁 /private/var/mobile/Media/bin

設置路徑
export PATH=/private/var/mobile/Media/bin:$PATH

在源碼裡面這樣表示不曉得對不對
system("export PATH=/private/var/mobile/Media/bin:$PATH")

如果判斷無誤的話, 這樣一來應該就可以用 ls cp mkdir echo cat ... 命令了

不過到目前為止都是紙上談兵,

重點是源碼連動都沒動, PEGASUS(Trident三叉戟)在ios 9.1 是否有效 還不知道 ˇ ˇ
雪    币: 320
活跃值: (104)
能力值: (RANK:180 )
在线值:
发帖
回帖
粉丝
djpvd 4 2016-12-16 12:39
6
0
我現在大概知道怎麼做了 app 框框我已經寫好了 只差沒實機測試

游客
登录 | 注册 方可回帖
返回