Frida安装、ipa砸壳以及遇到的问题(记录一下)

环境

越狱的iPhone6、iOS12.4.9、越狱工具Checkra1n、Mac电脑

1.在手机上安装Frida

打开Cydia, 搜索frida, 出现 Frida for A12+(A12及之后的版本) 与 Frida for pre-A12(A12之前的版本),

选择与手机适配的,这里我选pre-A12的版本。

安装完成后,接下来的操作,基本都在电脑上了。

注意:若搜索不到, 则在Cydia 添加源:https://build.frida.re

frida-ios.png

2.Mac安装Homebrew(已安装,则跳过)

安装教程(https://brew.sh

3.安装Python

mac自带Python2.7 , 最好升级Python3 。

查看python版本命令:python -V

若安装了python3则使用:python3 -V

Python升级教程(https://blog.csdn.net/alice_tl/article/details/87736552

4.安装wget

命令:brew install wget

5.安装pip(用来安装Frida Mac端)

下载get-pip.py文件:wget https://bootstrap.pypa.io/get-pip.py

安装pip:sudo python get-pip.py

上条命令报错了,如下:

Traceback (most recent call last): File "get-pip.py", line 24244, in <module> main() File "get-pip.py", line 199, in main bootstrap(tmpdir=tmpdir) File "get-pip.py", line 82, in bootstrap from pip._internal.cli.main import main as pip_entry_point File "/var/folders/vj/pkrgshk54hzchnpntksvr9l00000gn/T/tmp4OYFX5/pip.zip/pip/_internal/cli/main.py", line 60 sys.stderr.write(f"ERROR: {exc}") ^ SyntaxError: invalid syntax

原因: Python版本的问题,默认是2.7的,改为python3

重新执行安装命令:sudo python3 get-pip.py

6.安装usbmuxd(usb传输)

命令:brew install usbmuxd

Ps: 使用brew install xxx如果一直卡在Updating Homebrew… 可以control + z结束当前进程 再新开一个终端安装 此时可以跳过更新

7.安装Frida for Mac端

命令:sudo pip install frida

如果出现successful, 说明成功了。

这里得多等会,会有点慢,不要着急

8.配置frida-ios-dump环境

下载frida-ios-dump工程文件:

a.手动下载地址:https://github.com/AloneMonkey/frida-ios-dump

b.命令到当前目录:git clone https://github.com/AloneMonkey/frida-ios-dump.git

c.下载完成后,打开dump.py文件

找到如下几行:(32-35)
User = 'root'
Password = 'alpine'
Host = 'localhost'
Port = 2222
将Password密码改为越狱手机的root密码,手机默认root密码为alpine。

9.开始砸壳(确保手机与电脑用USB已链接)com.zhihu.ios

a.打开终端输入:iproxy 2222 22

iproxy.png

b.另起个终端: 输入: python3 (空格)

然后将dump.py 文件拖入 终端

这里以知乎为例,输入 空格 和知乎的bundleid: com.zhihu.ios

最终命令:python3 /Users/lnst/Downloads/frida-ios-dump-master/dump.py com.zhihu.ios

python3是python的高版本,若你没有安装3.0及以上版本则用python。

10.终端输入ls命令 ,查看脱壳后的ipa文件。

遇到的问题

问题1:

Traceback (most recent call last):
File "/Users/met/Downloads/frida-ios-dump-master/dump.py", line 20, in <module>
import paramiko
ModuleNotFoundError: No module named 'paramiko'

解决:pip install paramiko

问题2:

Traceback (most recent call last):
File "/Users/met/Downloads/frida-ios-dump-master/dump.py", line 22, in <module>
from scp import SCPClient
ModuleNotFoundError: No module named 'scp'

解决:pip install scp

问题3:unexpected error while resuming process: (os/kern) failure

砸壳有时候失败

解决:手动杀死砸壳的app进程,然后手动启动程序后,再开始砸壳。

非常感谢的文章

http://iosre.com/t/frida-ios-dump/11640

以及回复中的各个朋友的遇到的问题,我有些也遇到了。

其次使用的是以下大神的教程

http://www.alonemonkey.com/2018/01/30/frida-ios-dump/

以下文章,主要参考USB链接手机

https://www.jianshu.com/p/5ac3c12a4811

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,772评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,458评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,610评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,640评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,657评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,590评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,962评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,631评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,870评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,611评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,704评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,386评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,969评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,944评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,179评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,742评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,440评论 2 342

推荐阅读更多精彩内容