iOS 逆向实战

369 阅读1分钟

越狱

准备工作:

  1. 一台越狱手机
  2. 安装爱思助手

砸壳

使用Clutch砸壳

Clutch是由KJCracks开发的一款开源砸壳工具。工具支持iPhone、iPod Touch、iPad,该工具需要使用iOS8.0以上的越狱手机应用。

image.png

  1. 点击下载到本地 (这个东西需要copy到我们的越狱手机上。)

image.png

  1. cd 到我们下载好的clutch文件目录下:

image.png

  1. 把clutch文件, 移动到越狱手机中,在终端(terminal)输入
    scp -P 2222 Clutch-2.0.4 root@127.0.0.1:/usr/bin

    -P (后面是 端口号:我这里是 2222)
    root@127.0.0.1 是ip地址
    :/usr/bin 是手机上的目录

  2. 通过终端shh连接到手机上
    ssh root@127.0.0.1 -p 2222
    输入密码 alpine

image.png

cd 到/usr/bin
ls -l Clutch-2.0.4 添加权限
ls -l Clutch-2.0.4 看到打印说明没啥问题。往下走。
lutch-2.0.4 -i 列出可以砸壳的列表

image.png

Clutch-2.0.4 -d 22 -d后面跟app的索引,输入 -d 22 对微信砸壳

  1. 结果:

失败!!

image.png

www.veryitman.com/2018/06/07/…