首页
社区
课程
招聘
[原创]ios-dumpdecrypted砸壳
2020-12-27 15:12 75825

[原创]ios-dumpdecrypted砸壳

2020-12-27 15:12
75825

00-安装dumpdecrypted.dylib

https://github.com/stefanesser/dumpdecrypted/archive/master.zip
复制到iPhone /var/mobile/ 目录下

01-命令砸壳

可以使用ssh连接到手机
我直接使用了 Terminal 手机命令工具

1
DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/containers/Bundle/Application/877B345E-2058-40C1-B800-4622800D7165/NetworkSniffer.app/NetworkSniffer mach-o decryption dumper
1
DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/containers/Bundle/Application/877B345E-2058-40C1-B800-4622800D7165/NetworkSniffer.app/NetworkSniffer mach-o decryption dumper

砸壳成功

 

砸壳成功输出目录为命令执行当前目录 生成 目标二进制文件.decrypted
删除后缀名.decrypted 命令 chmod -R 777 二进制文件
查壳 otool -l 二进制文件 | grep crypt 结果为 0 成功脱壳

02砸壳出现 Killed:9 的问题

这样一般是由于 dumpdecrypted.dylib 没有进行签名导致的,我们需要对它进行签名
dylib 签名

1
2
3
security find-identity -v -p codesigning  #查看本地可用的证书
 
codesign --force --verify --verbose --sign "iPhone Developer:" dumpdecrypted.dylib  #dylib 签名

之前一直使用简书记录:https://www.jianshu.com/p/af3633ce6d59


[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

收藏
点赞1
打赏
分享
最新回复 (4)
雪    币: 2644
活跃值: (1660)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
那年听风 2020-12-27 15:35
2
0
当真好活
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
followwind 2020-12-31 18:21
3
0
少说了编译,而且dumpdecrypted贼容易失败,我frida砸还老闪退,日。。。
雪    币: 26
活跃值: (1305)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Gnoliew 2021-1-1 22:33
4
0
followwind 少说了编译,而且dumpdecrypted贼容易失败,我frida砸还老闪退,日。。。
应该是APP问题
雪    币: 3730
活跃值: (3972)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caolinkai 2021-3-29 17:09
5
0
6666
游客
登录 | 注册 方可回帖
返回