iOS脱壳之frida-ios-dump

frida-ios-dump介绍

该工具基于frida提供的强大功能通过注入js实现内存dump然后通过python自动拷贝到电脑生成ipa文件,适合现iOS11版本之后的越狱手机使用。


下载

https://github.com/AloneMonkey/frida-ios-dump

在这里插入图片描述

环境安装

电脑环境安装

win和Mac 环境一样都是基于python的frida工具

ps:如果命令无法执行windows请切换到powershell

pip3 install requirements.txt

在这里插入图片描述

手机环境安装

在这里插入图片描述

使用

使用爱思助手打开ssh

使用爱思助手开启ssh在这里插入图片描述

脱壳ios

python3 dump.py -h

在这里插入图片描述

获取软件名
执行frida-ps -U,查看iPhone中已安装的应用名

frida-ps -U

在这里插入图片描述

python3 dump.py -H 127.0.0.1 -p 2222 -u root -P alpine <app_name>

案例:
在这里插入图片描述


参考文章:https://www.cnblogs.com/paperpen/p/14845675.html