脱壳

125 阅读1分钟

Clutch安装

下载地址:github.com/KJCracks/Cl…

下载Clutch后,放在iOS设备/usr/bin目录中

若出现权限问题,执行 chmod +x /usr/bin/Clutch

Cluth使用

查看加壳App:Clutch -i

脱壳:Clutch -d app编号或bundleid

dumpdecrypted安装

下载地址:github.com/stefanesser…

进入源码目录:$make

将dylib导入iOS设备/var/root目录中

dumpdecrypted使用

进入目录/var/root,执行 DYLB_INSERT_LIBRARIES=dumpdecrypted 可执行文件路径

Mac上判断是否加壳:otool -l app | grep cryp

即判断Mach-O文件中LC_ENCRYPTION_INFO_64区CrypID是否非0