美文网首页
iOS 13.4.1越狱砸壳

iOS 13.4.1越狱砸壳

作者: Zhui_Do | 来源:发表于2020-11-25 19:40 被阅读0次

环境:iPhone6s 版本:13.4.1

1.越狱使用爱思助手中的CheckRa1n不完美越狱

很快几分钟就可以完成,越狱完后要手动安装一下Cydia,如果安装Cydia比较慢,可以在爱思助手中安装一个乐网,开一下全局拦截


image.png

2.砸壳

分别试了Clutch,frida-ios-dump都不行, dumpdecrypted没试,几近崩溃,后来找到一个CrackerXI,操作简单速度也很快。

1.在Cydia中增加源 http://cydia.iphonecake.com

2.Cydia搜索安装CrackerXI

打开CrackerXI,选择已安装的应用进行脱壳,等待,成功后显示脱壳后的ipa包在手机存储的位置
路径:/var/mobile/Documents/CrackerXI/app名称_CrackerXI.ipa
可以在爱思助手/iFunBox中查看


image.png

其他

如果不显示文件系统越狱文件夹,需要安装一下AFC2

相关文章

  • iOS 13.4.1越狱砸壳

    环境:iPhone6s 版本:13.4.1 1.越狱使用爱思助手中的CheckRa1n不完美越狱 很快几分钟就可以...

  • iOS app 逆向分析

    砸壳 class-dump 搭建越狱开发环境 Theos 配置越狱开发调试的 iOS 设备 Theos 环境 动态...

  • iOS 越狱应用砸壳

    应用砸壳:一般在客户端的应用为了防止别人反编译会对可执行文件进行加密保护(加壳),我们的砸壳就是解密的过程 静态砸...

  • frida实现一键砸壳

    上篇分析了iOS11.0~12.1.2系统砸壳,发现在不完美越狱的手机上砸壳有诸多限制。这篇文章基于5s系统的9....

  • ios逆向-12.4

    一、砸壳本人的手机是ios12.4系统,越狱的,开始用frida、Clutch和dumpdecrypted怎么都不...

  • 越狱 - 砸壳

    1. Clutch 下载源码, 编译, 得到可执行文件clutch.png 通过 usbmux 连接手机(越狱)$...

  • 越狱砸壳

    第一步:连接SSH打开终端在终端输入: 新建终端窗口 第二部:砸壳关闭所有app,打开你要砸壳的app 附:

  • 3步砸壳和导出头文件教程(最简单的教程)

    1) 砸壳(快速砸壳) ,越狱设备上安装 CrackerXI (单独 的app) https://www.jian...

  • 越狱砸壳ipa

    1.ssh root@ip (默认密码:alpine) (如果连接不上请参考:10.3.3越狱之后连接不上ssh问...

  • 越狱-应用砸壳

    砸壳 提交给Appstore发布的App,都经过官方保护而加密,这样可以保证机器上跑的应用是苹果审核过的,也可以管...

网友评论

      本文标题:iOS 13.4.1越狱砸壳

      本文链接:https://www.haomeiwen.com/subject/pdzniktx.html