IOS越狱开发工具篇

整理这些内容只是为了自己方便查阅笔记,顺便分享给大家。
案例:以前学的知识都忘得七七八八了。所以好记性不如烂笔头!

Iphone工具准备
1、一台已经越狱好的Iphone(可以百度一下:爱思助手、PP助手等)。
越狱好了会有个名叫Cydia的应用程序。点开它搜索以下软件进行安装。

Cycript

Cycript:可以让开发者在命令行下和应用交互,在运行时查看和修改应用。

iFile

iFile:可以查看系统所有文件,方便开发定位

OpenSSH

OpenSSH:可以让你的电脑远程登录你的手机(SSH原始密码是:alpine,也是苹果root用户的原始密码)。连接成功,记得第一时间修改root用户密码,防止别人连上你的手机进行YY就不好了。执行下面命令修改密码。

passwd

这里需要注意,如果你是通过yalu102(IOS10.0-10.3)进行越狱的,就不用安装了。因为yalu102自带有SSH的了。
如果电脑通过SSH命令连接不上手机,大概是报以下的错

ssh: connect to host 192.168.1.116 port 22: Connection refused

打开 Cydia 安装手机终端。

MTERMINAL

MTERMINAL:可以让手机像电脑端一样 可以运行命令。安装完毕后。
首先提升权限,执行下面的命令

su

执行su命令之后,输入root密码(如果你没有修改过密码,原始密码是:alpine),进入root权限,执行下面的命令

ps aux|grep dropbear

注意:如果你没有看到dropbear进程或看到以下错误。

ssh: connect to host 192.168.1.116 port 22: Host is down

执行以下命令就可以了。

/usr/local/bin/dropbear -F -R -p 22

注意:如果你看到进程是下面这样的

/usr/local/bin/dropbear -F -R -p 127.0.0.1:22

这个时候iFile的功能就体现出来了。打开iFile,然后修改/private/var/containers/Bundle/Application/D9185B6D-EA9E-4678-B59C-BF43DEFE67BF/yalu102.app/dropbear.plist文件,将里面的127.0.0.1:22改成22保存。重启手机,再次越狱就可以了。
注意上面路径D9185B6D-EA9E-4678-B59C-BF43DEFE67BF是系统随机生成的,每个人的手机都不一样的。/private/var/containers/Bundle/Application/这个目录下,是存放了手机上所有APP的地方,只能笨一些,一个一个的点开,看看那个是yalu102.app就可以了。下面放几张图片,自己参考一下。

yalu102.app.PNG
dropbear.plist文件.PNG

SCP命令无法使用。yalu102自带的SSH无法用WINSCP传输文件,因为缺少了scp。
那要怎么样方便拷贝文件呢?别急,下面会介绍(iFunBox)等工具。

Mac准备工具

class-dump

class-dump:顾明思议,就是用来dump目标对象的class信息工具。它利用Objective-C语言的runtime特性,将存储在Mach-O文件中的头文件信息提取出来,并生成对应的.h文件
下载地址:
class-dump下载地址
安装教程,我这里不多说了或自己百度、谷歌(class-dump安装),直接给传送门:
class-dump 安装教程

Thoes

Thoes是一个越狱开发工具包,由IOS越狱界知名人士Dustin Howett开发并分享到GitHub上。Theos与其他越狱开发工具相比,最大的特点就是简单:下载安装简单、Logos语言简单、编译发布简单,可以让使用者把精力都放在开发工作上去。
安装和下载教程看传送门:
Thoes安装和下载教程
iOSOpenDev:是整合在 Xcode里的越狱开发工具, 熟悉Xcode 的朋友可能会对它更感兴趣。但逆向工程接触底层知识较多,很多东西无法自动化,因此推荐使用整合度并不算高的 Theos,当你手动完成一个又一个练习时,对逆向工程的理解一定会更深。
iOSOpenDev下载地址

未完待续。。。

主要参考资料是:《ios应用逆向工程(第二版)》
最后附加相关的连接:
逆向工程主流论坛
解决IOS10.0-10.3 SSH问题

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,293评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,604评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,958评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,729评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,719评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,630评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,000评论 3 397
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,665评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,909评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,646评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,726评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,400评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,986评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,959评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,996评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,481评论 2 342

推荐阅读更多精彩内容