1 Clutch 使用
下载地址 : https://github.com/kjcracks/clutch/releases

下载之后去掉去掉版本号 拖入手机的 /usr/bin/ 目录下
执行 chmod +x /usr/bin/Clutch 赋予权限
之后执行命令查看能脱壳的IPA

之后Clutch -d 5 //跟上序列号 到处IPA
然后找到IPA 文件拖出来 修改为zip 解压 找到里面的程序文件 然后用class-dump 到处头文件即可
2 dumpdecrypted 使用
下载地址 https://github.com/stefanesser/dumpdecrypted/
下载源代码,然后在源代码目录执行make指令进行编译,获得dylib动态库文件
- 将dylib文件拷贝到iPhone上(如果是root用户,建议放/var/root目录)
- 终端进入dylib所在的目录
- 使用环境变量DYLD_INSERT_LIBRARIES将dylib注入到需要脱壳的可执行文件(可执行文件路径可以通过ps -A查看获取)
- DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib 可执行文件路径

本文详细介绍使用Clutch和dumpdecrypted两种工具进行iOS应用脱壳的过程。包括如何下载、安装和配置这些工具,以及具体操作步骤,如权限设置、IPA文件导出、头文件导出等,为iOS逆向工程提供实用指南。

1610

被折叠的 条评论
为什么被折叠?



