IPA破解系列一《砸壳》,从越狱设备中提取解密的ipa

  • 发表于
  • Crack

frida-ios-dump 砸壳IPA

frida-ios-dump基于frida提供的强大功能,通过注入js实现内存dump然后通过python自动拷贝到电脑生成IPA文件,可实现真正的一键dump砸壳IPA为实现破解IPA做准备。

frida-ios-dump使用

  1. 在手机和mac电脑上面安装frida
  2. sudo pip install -r requirements.txt --upgrade (Python 2.7)
  3. 通过USB运行usbmuxd/iproxy SSH转发(默认 2222 -> 22). e.g. iproxy 2222 22
  4. 运行 ./dump.py Display name 或 Bundle identifier

对于SSH/SCP,请确保将公钥添加到目标设备的〜/.ssh/authorized_keys文件中。

  • dump.py -l查看需要砸壳的应用。
  • 使用./dump + 应用显示的名字即可,例如:

恭喜你! 你已经得到一个解密的 IPA 文件

IPA破解系列一《砸壳》,从越狱设备中提取解密的ipa