美文网首页技术分享反编译
iOS越狱--Clutch工具静态砸壳应用

iOS越狱--Clutch工具静态砸壳应用

作者: 请叫我大帅666 | 来源:发表于2018-06-06 21:28 被阅读376次

Clutch命令行工具下载地址: https://github.com/KJCracks/Clutch

1. 下载Clutch最新版本工具

Snip20180605_20.png

2. 映射端口(以便copy都映射到本地端口)

对于端口映射, SSH登录可以阅读: https://www.jianshu.com/p/bb5eab125cfe

sh usbConnection.sh

3. cd 到 clutch-2.0.4 文件路径下, 将其拷贝到root用户localhost的 /usr/bin目录下

Snip20180605_21.png

拷贝到 /usr/bin/ 目录下, 这样就可以在任何有权限的地方都可以调起Clutch命令工具

拷贝成功

4. 登录SSH, 修改文件名

对于端口映射, SSH登录可以阅读: https://www.jianshu.com/p/bb5eab125cfe

sh usbLogin.sh

cd /usr/bin/ 目录下 ls

可以看到拷贝到此目录下了

这里我们需要将clutch-2.0.4文件名进行修改, 不能有 - 这种符号, 否则调用的时候识别不了

Snip20180606_24.png

5. 打开Clutch 的执行权限

来到家目录下, 调用clutch 会提示 -sh /usr/bin/Clutch: Permission denied 没有权限, 我们就需要使用下列命令给Clutch执行权限

chmod +x Clutch

Snip20180606_25.png

看到上面这样就可以正常调用了

6. 查看当前手机程序未砸壳的应用

Clutch -I

Snip20180606_26.png

7. 对列出的正版应用砸壳

使用对应列表号或bundleID进行砸壳

Clutch -d <com.diary.mood>
或者
Clutch -d 1

Snip20180606_27.png Snip20180606_28.png

这个就是砸壳后打包的应用路径

使用iFunBox我们可以找到砸壳的应用

Snip20180606_29.png

8. 查看应用是否砸壳成功

  1. 将应用拷贝(拖动)到电脑中, 解压找到mach-o文件
  2. 使用 otool 查看

otool -l aisiweb | grep crypt

至此, 砸壳成功

9. 导出mach-o中所有头文件

class-dump -H aisiweb -o ./Headers/

Snip20180606_31.png

相关文章

  • iOS越狱--Clutch工具静态砸壳应用

    Clutch命令行工具下载地址: https://github.com/KJCracks/Clutch 1. 下载...

  • 越狱调试

    从内存中dump出IPA包砸壳工具:Clutch砸壳工具:dumpdecrypted砸壳工具:frida-iOS-...

  • 应用砸壳-Clutch(越狱)

    准备工作 设备越狱 mac上,使用checkra1n工具进行越狱,工具下载地址为https://checkra.i...

  • ios逆向-12.4

    一、砸壳本人的手机是ios12.4系统,越狱的,开始用frida、Clutch和dumpdecrypted怎么都不...

  • LLDB解密(砸壳)

    前言 前段时间学习过利用工具来对加密的应用ipa包砸壳,dumpdecrypted砸壳,Clutch砸壳,frid...

  • iOS12+砸壳(脱壳)

    iOS12+最佳的砸壳插件 推荐使用 静态砸壳工具4 最方便 1. 静态砸壳工具flexdecrypt[https...

  • iOS逆向工程

    iOS逆向工程之Clutch砸壳 前言: 砸壳也可以使用别的工具 这个使用最简单 强烈推荐,其他工具比较麻烦 Cl...

  • iOS逆向工程之Clutch砸壳(图文多)

    iOS逆向工程之Clutch砸壳前言: 砸壳也可以使用别的工具 这个使用最简单 强烈推荐,其他工具比较麻烦 Clu...

  • iOS 快速 砸壳 app的 2种工具及简单步骤

    最近在学习一些越狱的知识,整理了下常见的2种砸壳工具,分别为: Clutch 下载地址: https://gith...

  • iOS 越狱应用砸壳

    应用砸壳:一般在客户端的应用为了防止别人反编译会对可执行文件进行加密保护(加壳),我们的砸壳就是解密的过程 静态砸...

网友评论

    本文标题:iOS越狱--Clutch工具静态砸壳应用

    本文链接:https://www.haomeiwen.com/subject/azxvsftx.html