苹果商店下载的安装包是加壳的,故需要脱壳后才可操作
以下方案只能砸可执行文件,如果包含动态库,需要一个一个砸,比较麻烦。目前我了解的最佳实践是frida-ios-dump方式砸壳,可以直接获取到ipa文件,后续流程维护进来。
Apple File Conduit “2”dumpdecrypted-master.zip解压make命令得到一个名为
dumpdecrypted.dylib的动态库
ssh root@ip
如果觉得WIFI慢,可以使用usbmux进行转发
获取目标APP名称
ps -ef
通过进程列表可以拿到
App可执行文件名称以及App可执行文件绝对路径
进入cycript操作APP的交互环境
cycript -p App可执行文件名称