iOS逆向之砸壳的三种方法--frida、clutch、dumpdecrypted

很久没有发文章了,最近沉迷逆向无法自拔,开始写点东西做个小总结吧,后续慢慢更新吧,全当记录,共同学习。


方法一、frida

frida是一个利器,除了砸壳还有很多作用,不仅在iOS上用处很大,在Android上更加厉害,想进一步了解的可以自行搜索研究。

步骤1、终端执行命令安装frida

sudo pip install frida     【这里是Python API binding】

sudo pip install frida-tools  【这里是frida 命令行工具】

二者缺一不可,这是2018年07月12日最新版本的frida

上述方法已废弃

pip3 install frida     【这里是Python API binding】

pip3 install frida-tools  【这里是frida 命令行工具】

2020年8月24更新

步骤2、在大神这里下载砸壳的脚本,然后cd到目录中【前面链接是python2的脚本,这里是大神python3的脚本】

【2020年8月24更新:直接用python3的脚本】

sudo pip install -r ./requirements.txt --upgrade 【这里是安装脚本中依赖的库,./requirements.txt路径根据自己的文件路径修改】

sudo pip install -r ./requirements.txt

如果你的设备连接密码做了修改需要在目录中的dump.py里面将Password改成你设置的密码。

步骤3、设置手机端口连接

iproxy 2222 22

步骤4、再打开一个电脑命令行终端,新建一个文件夹,cd进去,准备接受要砸壳出来的iPA文件

步骤5、将dump.py脚本拖入命令行终端,在后面输入要砸壳的App名称或者bundleID

./dump.py QQ  【./dump.py路径根据自己的文件路径修改】

即可拿到砸壳出来的iPA文件了。

【注:手机上需要砸壳的App要运行起来】

另外一个大神这里有更加简便的方法,但是我没来得及尝试,各位有兴趣可以去研究研究。


方法二、Clutch

Clutch是一个比较经典的砸壳工具了,但是由于很多App都不能砸壳成功导致用户逐渐减少,但是也可以拿来一用。

步骤1、下载clutch源码

步骤2、编译工程生成clutch执行文件


clutch文件

步骤3、将clutch执行文件拷贝到手机里

可以使用命令

scp ./clutch【路径视自己clutch路径而定】 root@192.168.188.9:/usr/bin 【视自己手机IP而定】

或者直接使用第三方助手将clutch拖入到/usr/bin 路径下

步骤4、连接设备,cd到clutch路径下

ssh root@192.168.188.9

cd /usr/bin

步骤5、查看手机上的App

clutch -i

步骤6、输入app前面对应的序号,开始砸壳

clutch -d 2

得到砸壳出来的iPA文件,导出到电脑上即可

ipa路径


方法三、dumpdecrypted

这个方法砸壳App不会生成iPA文件,生成的是decrypted后缀的文件。

步骤1、下载dumpdecrypted

步骤2、终端输入cd到下载的目录,再输入make得到dumpdecrypted.dylib文件

步骤3、连接设备

ssh root@192.168.188.9

步骤4、寻找要砸壳的App

ps -e  【得到所有手机运行的app进程】

得到路径,先做保存,之后有用

1890 ?? 0:14.42 /var/mobile/Containers/Bundle/Application/CBE24EFB-D045-4F10-ACB5-7E7B0794C5E9/WeChat.app/WeChat

步骤5、进入到进程中

cycript -p 1890

[[NSFileManager defaultManager] URLsForDirectory:NSDocumentDirectory inDomains:NSUserDomainMask][0]    

/var/mobile/Containers/Data/Application/A28D18B7-37FF-43D9-B1F0-E6E0EAD5794A/Documents/

得到路径,先做保存,之后有用

步骤6、退出手机连接,注入动态库

scp ./dumpdecrypted.dylib root@192.168.188.9:/var/mobile/Containers/Data/Application/A28D18B7-37FF-43D9-B1F0-E6E0EAD5794A/Documents/

第一个是dumpdecrypted.dylib路径,第二个是第二步得到的路径

步骤7、再次连接设备砸壳

ssh root@192.168.188.9

cd /var/mobile/Containers/Data/Application/A28D18B7-37FF-43D9-B1F0-E6E0EAD5794A/Documents/ 

【cd 到第二步得到的路径下】

DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/mobile/Containers/Bundle/Application/CBE24EFB-D045-4F10-ACB5-7E7B0794C5E9/WeChat.app/WeChat 

【后面参数是第一步得到的路径】

步骤8、导出得到的decrypted后缀文件

scp root@192.168.188.9:/var/mobile/Containers/Data/Application/A28D18B7-37FF-43D9-B1F0-E6E0EAD5794A/Documents/WeChat.decrypted /Users/bean/Desktop/decrypted

【第一个参数是第二步得到的路径,第二个参数是电脑桌面路径】

也可以使用第三方助手直接找到路径导出


检验一下自己的成果吧。

三种方式得到的文件,均可使用终端输入命令检测

otool -l xxx 【得到的可执行文件路径】

三个砸壳方法各有优劣,就目前来看frida更适合大多数的App,但是环境集成也更加复杂,工欲善其事,必先利其器,准备功夫都是必要的。


菜鸟走向大牛,大家共同前进,如果觉得不错,请给个赞/关注。

一起交流学习,有问题随时欢迎联系,邮箱:383708669@qq.com

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,636评论 5 468
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,890评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,680评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,766评论 1 271
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,665评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,045评论 1 276
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,515评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,182评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,334评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,274评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,319评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,002评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,599评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,675评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,917评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,309评论 2 345
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,885评论 2 341

推荐阅读更多精彩内容

  • #### 前言 从 AppStore 下载的 App 是被苹果使用 FairPlay 技术加密过的, 可执行文件被...
    善舞ice阅读 1,210评论 0 2
  • 1.砸壳前的准备 一台越狱iphone📱,根据以往经验,测试用的手机永远不要紧跟潮流升级系统,在越狱手机中打开Cy...
    I_m赵昊阅读 1,248评论 4 10
  • 逆向工具集的安装和使用 iOS 逆向工程的工具分类 检查工具如:Reveal(界面分析工具)、tcpdump(抓包...
    Yochi阅读 5,607评论 1 5
  • 吴鞠通的大医之路1 在方剂学等其他中医知识的学习过程中,我倍感身处在当代学院教育的中医人才培养模式下的教材、课堂这...
    药生尘阅读 1,795评论 0 0
  • 昨天下午到达畲族东坂村,从城市往这边开车,离得越近的时候,感觉全身的毛孔都在贪婪的呼吸着,我回来了山林。这...
    素白冷制皂师阅读 261评论 0 1