標簽:grep otool tps xxx 配置 內存 image nts payload
该工具基于frida提供的强大功能通过注入js实现內存dump然后通过python自动拷贝到电脑生成ipa文件,适合现iOS11版本之后的越狱手机使用。
1、安裝frida
python3 -m pip install frida-tools
查看frida版本frida --version
2、下載frida-ios-dump
git clone https://github.com/AloneMonkey/frida-ios-dump.git
cd frida-ios-dump-master
sudo python3 -m pip install -r requirements.txt --upgrade
1、iPhone越獄(使用愛思助手)
2、安裝frida
打開Cydia,點擊軟件源
,右上角編輯
,然後點擊左上角添加
輸入地址https://build.frida.re,點擊添加源
添加後點擊上圖紅框條目,全部軟件包——Frida——安裝
安裝後查看frida版本,需與Mac端frida版本一致
將iPhone的22端口轉發至本地2222端口
愛思助手可實現:工具箱——打開SSH通道
1、執行frida-ps -U
,查看iPhone中已安裝的應用名
2、python3 dump.py -H 127.0.0.1 -p 2222 -u root -P alpine <app_name>
至此,成功導出ipa包
改ipa後綴爲zip,解壓後進入Payload目錄,可以看到xxx.app
進入xxx.app目錄執行以下命令查詢cryptid的值
otool -l xxx | grep crypt
可以看到cryptid的值爲0,得出ipa包未加密
標簽:grep otool tps xxx 配置 內存 image nts payload
原文地址:https://www.cnblogs.com/paperpen/p/14845675.html