首页
社区
课程
招聘
[讨论] iOS14下 为什么 因为binpack 的存在,导致LLDB加载被终止呢?
发表于: 2022-11-18 00:47 20893

[讨论] iOS14下 为什么 因为binpack 的存在,导致LLDB加载被终止呢?

2022-11-18 00:47
20893

1, 可能macos 系统不干净,导致 checkr1an 刷机代入病毒。
2, iphone8 已经阵亡, 因为调试异常。老是被 终止,调试我的app。
3,今天又去买了个 iphone7p, 14的系统, 越狱。 本以为系统干净了,结果逃不了魔障。

 

iphone 8 上的, cy-fxQTdl.dylib 这个 动态库, 阻止了加载!
i 后来, 购买 ip7p, iOS14 , 没有了, cy-xxxxxxx。dylib, 结果还有。
再次刷机, 不装任何插件, lldb。 结果。

 

LLDB 再次变成了, termial ,被终止!!!!!
发现没有了 cy-xxx。dylib , 但是 出现了 /binpack/bin/dylb 这个就不正常了。

第一步

登陆ssh, 切换到根目录,显示空白

1
ls  -alh /

 

没有显示!

第二步

尝试

1
2
cd /binpack/
ls /binpack/

 

显示了出来

第三步

尝试 删除 rm -rf /binpack

 

显示只读, ! 可疑 的是 还有 dropbear , 配置文件。 确定了是后门, 或者病毒。 刷机工具不干净导致的。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2022-11-26 16:11 被calleng编辑 ,原因: 避免标题党
上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 3163
活跃值: (3137)
能力值: ( LV7,RANK:111 )
在线值:
发帖
回帖
粉丝
2
哈哈dylb笑抽了
2022-11-18 10:03
0
雪    币: 31
活跃值: (3254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
昨晚, 想想搜了一下, 是 Checkra1n释放的文件。  binpack
2022-11-18 22:02
0
雪    币: 2166
活跃值: (3226)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
4
dropbear 不是ssh的服务吗?
2022-11-24 15:51
0
雪    币: 31
活跃值: (3254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
xiaohang dropbear 不是ssh的服务吗?[em_19]
 可疑 的是 还有 dropbear , 配置文件。 确定了是后门, 或者病毒。 刷机工具不干净导致的。

原意是,  可能被人利用 dropbear 登录, 因为dropbear 并非我手动安装的。只是猜想
2022-11-26 16:08
0
雪    币: 6124
活跃值: (4661)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
6
拖ida里面看一下呗
2022-11-26 18:24
0
游客
登录 | 注册 方可回帖
返回
//