码迷,mamicode.com
首页 > 移动开发 > 详细

iOS 逆向工程(十三)之加壳与脱壳

时间:2020-07-26 01:34:19      阅读:182      评论:0      收藏:0      [点我收藏+]

标签:技术   ica   远程   软件   inf   唱吧   iphone5   回车   安装   

加壳:利用特殊算法,对可执行文件的编码进行改变(压缩、加密),达到保护程序代码的目的

脱壳:去掉壳程序,将未加密的可执行文件还原出来,或者称砸壳

脱壳方式:硬脱壳、动态脱壳

脱壳工具:Clutch(弃用)、dumpdecrypted(弃用)、frida、crakerx、flexdecrypt、bagbak

手机安装App的ipa文件位置:/var/containers/Bundle/Application/

判断是否加密: otool -l  Mach-O文件名 | grep crypt

flexdecrypt安装:

下载地址:https://github.com/JohnCoates/flexdecrypt/releases/download/1.1/flexdecrypt.deb

 

安装方式一:

1.下载flexdecrypt.deb文件;

技术图片

2.将flexdecrypt.deb 拷贝到手机的 /var/root/Media/Cydia/AutoInstall目录;

技术图片

3.在手机上通过Filza资源管理工具定位到 /var/root/Media/Cydia/AutoInstall ,点击安装;

技术图片

4.远程登录iPhone5s,输入 killall SpringBoard (重启手机桌面)回车;

技术图片

5.登录手机终端条件下,输入 flexdecrypt 回车;

技术图片

 

安装方式二:

1.登录手机终端后,直接输入 wget https://github.com/JohnCoates/flexdecrypt/releases/download/1.1/flexdecrypt.deb

技术图片

2.输入安装指令 dpkg -i flexdecrypt.deb 回车;

技术图片

 

脱壳操作:

1.登录iPhone5s后,输入 ps -A 回车,寻找要脱壳的的软件;

技术图片

2.输入指令 flexdecrypt /var/containers/Bundle/Application/1EB14B56-6B19-442F-8289-A7A5D8290E5E/MobileMail.app/MobileMail 回车;

技术图片

3.将 /tmp/MobileMail 路径下的 MobileMail 拷贝到Mac 工作文件夹, 用Hopper Disassembler 查看脱壳后的Mach-O文件

a.在Mac终端输入 scp -P 10010 root@localhost:"/tmp/MobileMail" ~/Desktop/jail_work 回车

技术图片

b.Hopper Disassembler 查看Mach-O文件

技术图片

 

Tips:不是所有的App都能使用flexdecrypt脱壳:WeChat、Aweme、唱吧脱壳失败,后续再填坑

 

iOS 逆向工程(十三)之加壳与脱壳

标签:技术   ica   远程   软件   inf   唱吧   iphone5   回车   安装   

原文地址:https://www.cnblogs.com/akiha/p/13377935.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!