iOS 安全攻防 -- 越狱与砸壳

由于项目需要,需要对 IPA 做安全防护就做了个整理,在这边简述一下整体操作。这边就不多赘述,直接上干货,流程如下:

    1. 手机越狱
    1. 安装 SSH
    1. 安装 CrackerXI+
    1. 砸壳
    1. 导包

1. 越狱

这边越狱直接借助 i4Tools 完成越狱操作,爱思助手暂时支持iOS 11 - iOS 14 的系统进行越狱操作,本人使用的是 iOS 13.1 的系统。
越狱步骤咱就不细说,可以直接参考爱思助手提供的 越狱教程。没成功多点几次就成功了,越狱的小事搞定后,就是开始安装砸壳的辅助软件。

越狱操作页面

好像uncOver用的人比较多,咱是用uncOver越狱后续就是跟着操作步骤走就完事了。

2. 安装 SSH

打开越狱后自带的软件 Cydia,在首页找到 OpenSSH 教程 ,具体如下图:

Cydia 首页

OpenSSH 教程页面点击 OpenSSH 富文本,如下图:

OpenSSH 教程

点击 OPEN 进行安装

OpenSSH 安装页面

OpenSSH 安装好后在后续导包的时候需要使用到,进行下一步安装CrackerXI+

3. 安装 CrackerXI+

点击Cydia tabBar 栏的编辑,然后点击右上角的编辑,弹窗添加源https://cydia.iphonecake.com/

编辑源页面

完成源的添加后,点击 Cydia tabBar 栏的 搜索 进入页面搜索下载安装 CrackerXI+,具体如下图:

搜索页面

后续就是安装操作了,咱就不多说了。

砸壳

砸壳的前提是,IPA有加壳。所以需要将 IPA 上传到 App Store 后苹果进行了加壳操作,如果未加壳的话CrackerXI+AppList 列表上不会显示对应的 App。

首先,启动CrackerXI+ 软件,在 Settings页面开启 CrackerXI+ Hook 开关,具体如下:

Settings 页面

AppList 列表上找到需要砸壳的 App,选中App,在弹窗中选择 YES, Full IPA项:

弹窗

等待砸壳后,弹窗中获取到砸壳包的完整 IPA 路径(包括文件名),如下图:


IPA 路径

有了路径就可以将 IPA 包传输到 Mac 上。

导包

Mac 上开启 iTrem (终端),执行以下命令:

# 开启SSH
# iphone-ip:  越狱手机的网络 ip 地址 
$ ssh root@iphone-ip

# 包传输
# ip: 越狱手机的网络 ip 地址 
# ipaPath: IPA包砸壳后在 iPhone 上的完整路径 
# macPath: 需要将包导到 Mac 的文件路径
$ scp root@ip:ipaPath macPath
# scp root@ip:/var/mobile/Documents/CrackerXI/xxx.ipa ~/Desktop/
# 例如:  scp root@10.22.33.149:/var/mobile/Documents/CrackerXI/oversea_1.0.2_CrackerXI.ipa ~/Desktop/
# 输入SSH密码(如果没有修改默认为 alpine,如果不对可以查看 OpenSSH 教程 里面有对应的说明)
$ alpine

PS:

  • iPhone 与 Mac 需要在同一个局域网内,否则 SSH 无法连接传输文件。
  • 如果使用 ssh root@iphone-ip 连接了 iPhone,导出 ipa 的时候需要重新打开一个新的终端窗口,否则可能导致找不到 mac 的路径。

好了,拿到 IPA 包后想干啥就可以干啥了,比如想注入动态,可以查看咱的另一篇文章iOS 安全攻防--动态库注入

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,519评论 5 468
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,842评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,544评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,742评论 1 271
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,646评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,027评论 1 275
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,513评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,169评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,324评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,268评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,299评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,996评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,591评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,667评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,911评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,288评论 2 345
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,871评论 2 341

推荐阅读更多精彩内容