23.应用砸壳

一、frida-ios-dump 🔗

1.1 电脑上安装frida

  • Clone到本地先

  • cd进目录

  • 执行sudo pip install -r requirements.txt --upgrade

1.2 手机上安装frida

  • 添加源build.frida.re

  • 搜索并安装frida

    • 两端版本要一致

1.3 手机连上电脑进行端口映射

这里为了方便起见提供了几个好用的脚本:

  • sh iPhoneUSBProxy.sh

    • 进行端口映射(22-2222)

    • 2222是frida默认的

    • 22是系统默认的

  • sh iPhoneLocalLogin.sh(另开一个终端页)

注意电脑上只能插一个手机。血的教训啊。有一天本地登录一直报错,搞了一个小时各种搜索,头要炸了,拔掉手机去上个厕所。拔下数据线的一瞬间感觉世界都亮了,我才意识到插了两个手机。

1.4 查看可砸壳应用

进入Clone下来的frida-ios-dump目录下

./dump.py -l

1.4 执行砸壳脚本

Run ./dump.py Display name or Bundle identifier

成功后就可以在frida-ios-dump中找到砸壳的包了!

二、Python版本问题

升级系统为MacOS11.4后就一直dump不出来了

解决

前提是安装了Python3

切换用Python3环境

➜ frida-ios-dump git:(master) sudo pip3 install -r requirements.txt --upgrade

Last updated

Was this helpful?