iOS逆向开发砸壳

前言

本人小白一个,带着兴趣学习反编译,什么都是爬博客新学习,写此博客只为方便记忆,当然如果能给读者带来收获那就更好了。不妥之处欢迎提出来。

达到目的

砸壳一个App并导出头文件

反编译条件

  1. 越狱设备。 (盘古)
  2. 手机安装openSSH, 通过cydia就可以
  3. Clutch砸壳,通过sftp装到手机里,作用:砸包用。下载地址:https://github.com/KJCracks/Clutch/releases****
  4. class-dump 作用:砸好后的App导出所有头文件 下载地址:http://stevenygard.com/projects/class-dump/
  5. dumpdecrypted砸壳,未成功,原因不知道。但是过程值得参考。

实现

反编译条件步骤1 2 略
3 将手机与电脑连接到同一个wifi下。下载Clutch,用sftp导入到手机 /usr/bin目录下,然后砸壳并导出砸壳后的ipa

// 连接到你的手机并输入默认密码 alpine
sftp root@192.168.199.232
// 进入到指定目录
cd /usr/bin
// Clutch导入到手机
put 电脑Clutch目录

ssh 连接到手机
ssh root@192.168.199.232
// 成功之后获取手机里所有App列表
Clutch -i
// 砸壳某个app 98为某个app序号
Clutch -d 98
// 砸壳成功后会有ipa目录,如下
DONE: /private/var/mobile/Documents/Dumped/com.tencent.xin-iOS7.0-(Clutch-2.0.2).ipa
// 用sftp将com.tencent.xin-iOS7.0-(Clutch-2.0.2).ipa下载到你的电脑
get com.tencent.xin-iOS7.0-(Clutch-2.0.2).ipa目录 本地电脑目录

4 class-dump导出头文件
下载class-dump放到电脑 /usr/local/bin目录下
将com.tencent.xin-iOS7.0-(Clutch-2.0.2).ipa改成com.tencent.xin-iOS7.0-(Clutch-2.0.2).zip,解压并找到App二进制文件WeChat.app,目录如下:com.tencent.xin-iOS7.0-(Clutch-2.0.2)/Payload/var/containers/Bundle/Application/7AB7AF2A-0EA3-4AFA-8875-F1F72ECE3D4C/WeChat.app

执行命令,所有.h文件就在数目里了
class  dump -H WeChat.app目录 -o 输出目录

5 dumpdecrypted 下载到电脑,编译dumpdecrypted.dylib,参考 http://www.cnblogs.com/ludashi/p/5725743.html 谢谢作者,只是我按照操作的时候有2个地方已经不一样了,
1 “微信”App所在的目录: ps -e | grep /var/mobile命令我并没有获取到。实际目录在 /var/containers/Bundle/Application/BA106D6C-2C6C-45CD-85F7-352CD277BC4E/WeChat.app/WeChat
那么多应用,怎么确定微信应用? 1> 手机删除微信并重新下载安装(为了后续根据时间查找)2> 越狱手机安装iFile应用(PP助手越狱版安装),打开iFile,点击下边地球图标,网页服务器,电脑登录服务器,进入/var/containers/Bundle/Application目录,根据微信安装时间查找微信App目录,并记录此目录。

2 微信沙盒目录 /var/mobile/Containers/Data/Application/4165A234-2E6D-4BAA-A352-D4ABDC9C24A4/Documents,查找方法同上。

3 dumpdecrypted.dylib放到/var/mobile/Containers/Data/Application/4165A234-2E6D-4BAA-A352-D4ABDC9C24A4/Documents目录下

3 砸壳,失败了。DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib /var/containers/Bundle/Application/BA106D6C-2C6C-45CD-85F7-352CD277BC4E/WeChat.app/WeChat
不知道什么原因,看dumpdecrypted GitHub已经有4年未更新了。郁闷。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,607评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,047评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,496评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,405评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,400评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,479评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,883评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,535评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,743评论 1 295
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,544评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,612评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,309评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,881评论 3 306
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,891评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,136评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,783评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,316评论 2 342

推荐阅读更多精彩内容