首页
社区
课程
招聘
[求助]wireshark拦截 appstore下载app,提取到的下载安装包数据如何解压
发表于: 2016-12-26 15:49 7208

[求助]wireshark拦截 appstore下载app,提取到的下载安装包数据如何解压

2016-12-26 15:49
7208
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 3043
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
越狱后有缓存文件,借助助手,直接导出即可。
2016-12-26 16:19
0
雪    币: 203
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
非越狱啊
2016-12-26 16:20
0
雪    币: 42
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
其实就是zip。但苹果对pkzip做了扩展,现在(我记得去年就没有)拦截到的这种ipa里面有大量的lzfse压缩数据,标准的unzip工具(甚至包括macOS里自带的)压根解不出来。lzfse苹果倒是开源了,但命令行只有单文件的。现在只能等有人整合起来了。
[1] https://github.com/lzfse/lzfse
[2] https://opensource.apple.com/source/zip/zip-16
2016-12-27 04:04
0
雪    币: 203
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
[QUOTE=piasvic;1458697]其实就是zip。但苹果对pkzip做了扩展,现在(我记得去年就没有)拦截到的这种ipa里面有大量的lzfse压缩数据,标准的unzip工具(甚至包括macOS里自带的)压根解不出来。lzfse苹果倒是开源了,但命令行只有单文件的。现在只能等有人整合起来了。
[1] https://github.co...[/QUOTE]

谢谢啊,猜到他可能做了修改,但找不到资料
2016-12-27 11:32
0
雪    币: 203
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
[QUOTE=piasvic;1458697]其实就是zip。但苹果对pkzip做了扩展,现在(我记得去年就没有)拦截到的这种ipa里面有大量的lzfse压缩数据,标准的unzip工具(甚至包括macOS里自带的)压根解不出来。lzfse苹果倒是开源了,但命令行只有单文件的。现在只能等有人整合起来了。
[1] https://github.co...[/QUOTE]

多谢啊,成功解出一部分安装包数据文件。 但是因为wireshark丢帧,2进制没解析出来
2016-12-28 10:57
0
雪    币: 42
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
应该不是丢帧,是苹果对zip进行了非标准扩展(占用了AES验证的通道用作lzfse),用标准的zip算法解不出。扔到朋友github上了:https://github.com/palxex/unziplzfse
但是这样解出的app虽然可以可以在非越狱机器上安装,还是无法运行。原因是itunes/appstore下载后会生成sinf文件,直接截取的则没有;iOS的正版验证系统fairplay会拒绝执行没有这个文件的二进制,进而导致也不可能dump(现在找到的dump工具前提都是先跑起来)。找了一圈也没找到能生成出sinf的工具。目前手上没有有appsync的机器,但我怀疑有appsync的可能也跑不起来。
2017-2-8 01:22
0
游客
登录 | 注册 方可回帖
返回
//