iOS 逆向----从越狱的手机中提取App Store下载的APP

首先确保你的Mac已经连接上了越狱的手机,这里建议用USB连接,更稳定。
详情参考这篇文章

连接完之后,就可以开始我们的工作啦。

首先,找到你要提取的app在哪个目录里。我们需要先把所有在后台或者在前台运行的APP干掉。方法是双击iPhone的home键,然后把多任务栏中的所有界面清空。

然后,打开你要提取的APP,让他在前台运行着。

这时候在终端上输入(若未特殊说明,文中终端都指已经连接上手机的终端窗口):

ps -ef

这条命令打印出了所有正在手机上运行的进程,像这样:

  UID   PID  PPID   C     STIME TTY           TIME CMD
    0     1     0   0   0:00.00 ??         0:27.35 /sbin/launchd
    0    24     1   0   0:00.00 ??         0:00.89 /usr/sbin/syslogd
    0    44     1   0   0:00.00 ??         0:23.63 /usr/libexec/logd
    0    92     1   0   0:00.00 ??         0:00.62 /System/Library/PrivateFrameworks/MobileInstallation.framework/XPCServic
  501   122     1   0   0:00.00 ??         0:00.12 /System/Library/PrivateFrameworks/IMDPersistence.framework/XPCServices/I
  501   151     1   0   0:00.00 ??         0:00.15 /System/Library/PrivateFrameworks/Accessibility.framework/Frameworks/AXH
    0   161     1   0   0:00.00 ??         0:01.09 /System/Library/CoreServices/ReportCrash com.apple.ReportCrash.SimulateC
  501   207     1   0   0:00.00 ??         0:00.06 /System/Library/Frameworks/Social.framework/XPCServices/com.apple.facebo
    0   354     1   0   0:00.00 ??         0:00.03 /usr/local/bin/dropbear -F -R -p 127.0.0.1:22
  501  1084     1   0   0:00.00 ??         0:01.84 /var/containers/Bundle/Application/226D2102-E8FE-4C2F-A20A-EB0B95738B6F/
..........

这里需要注意的是,每个进程后面都跟着可执行文件的路径,而这个路径显示多少是根据你的终端窗口大小走的,所以,你的终端能拉多大拉多大,至少要保证你能看到子文件的路径,而不是到像Application、Bundle这种公共文件的路径。

这里就是考验大家iOS基础知识的地方了,我们都知道,一般从App Store下载的App,他的路径是这样的/var/containers/Bundle/Application/xxxxxxxxxx。仔细观察上面的进程,发现还真有一个/var/containers/Bundle/Application/226D2102-E8FE-4C2F-A20A-EB0B95738B6F/…….这样的进程存在,这下就知道为什么第一步要你把所有App都干掉,然后打开目标App了吧,不然很多App在运行,你就不知道目标进程是哪一个了。

找到文件的路径,直接cd进入该目录:

cd /var/containers/Bundle/Application/226D2102-E8FE-4C2F-A20A-EB0B95738B6F/

ls

发现里面确实有app文件,像这样:

XXXXX.app/  iTunesArtwork  iTunesMetadata.plist

找到文件之后,就要想办法把这个文件打包发送到电脑上。

使用下面的命令打包文件 XXXX.tar 到 /tmp 下(名字你随便取,路径也可以随便放到哪,但是你得记得住,下面要用到):

tar -cvf /tmp/XXXX.tar ./

然后出现:

./
./.com.apple.mobile_container_manager.metadata.plist
./XXXXX.app/
./XXXXX.app/AppIcon29x29.png
./XXXXX.app/AppIcon29x29@2x.png
./XXXXX.app/AppIcon29x29@3x.png
./XXXXX.app/AppIcon40x40@2x.png
...........
./iTunesArtwork
./iTunesMetadata.plist

直到压缩完成。

此时新建一个终端窗口,此窗口就是正常的Mac终端窗口,直接输入:

scp -P 2222 root@127.0.0.1:/tmp/XXXXX.tar ~/Desktop

这是利用scp命令,将 XXXXX.tar 文件发送到Mac的桌面上,当然,发送到哪里你随便订,但是tar文件的路径一定不要错。

-P是指定目标端口,在文章开头的链接中,我是用的2222端口,所以这里跟2222,如果是用其他端口,那么这个端口一定要对应。

这里提取的IPA包是未砸壳的包,用处不大,下面的文章会讲如何一键提取已经砸好壳的IPA包。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,271评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,275评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,151评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,550评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,553评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,559评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,924评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,580评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,826评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,578评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,661评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,363评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,940评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,926评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,156评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,872评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,391评论 2 342

推荐阅读更多精彩内容