admin 管理员组文章数量: 1087327
前沿
iOS砸壳方式很多:dumpdecrypted,Clutch,Frida,本篇介绍Frida。
1 准备工作
1.1 iOS端
安装ssh
安装Frida源
添加源:https://build.frida.re
下载对应Frida 32或者64位
1.2 Mac 端
1.2.1 安装homebrew
/usr/bin/ruby -e "$(curl -fsSL https://raw.githubusercontent/Homebrew/install/master/install)"
1.2.2 安装python
brew install python
mac里会共存2.7版本(系统默认)和你新安装的3.6.X版本
1.2.3 安装wget
brew install wget
1.2.4 安装pip
wget https://bootstrap.pypa.io/get-pip.py
sudo python get-pip.py
1.2.5 安装usbmuxd
brew install usbmuxd
rm ~/get-pip.py
1.2.6 安装frida
sudo pip install frida
1.2.7 配置Frida-iOS-dump环境
sudo mkdir /opt/dump && cd /opt/dump && sudo git clone https://github/AloneMonkey/frida-ios-dump
1.2.8 安装依赖
sudo pip install -r /opt/dump/frida-ios-dump/requirements.txt --upgrade
1.2.9 设置别名dump.py
vim ~/.bash_profile
alias dump.py="/opt/dump/frida-ios-dump/dump.py"
source ~/.bash_profile
2 查看效果
2.1 一个终端输入
iproxy 2222 22
2.2 链接手机,另一个终端
ssh -p 2222 root@127.0.0.1
2.3 查看当前安装应用
cd /opt/dump/frida-ios-dump
dump.py -l
2.4 一键脱壳
dump.py bundle ID
3 验证是否脱壳
利用MachOView进行分析 (cryptid 0 为脱壳, 1为没有脱壳)
通过otool命令行也可以:otool -l 可执行文件路径 | grep crypt
cryptid 0 为脱壳, 1为没有脱壳
版权声明:本文标题:【iOS逆向】frida一键脱壳 内容由网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:http://roclinux.cn/b/1749548890a2731567.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论