iOS逆向01 -- JailBreak越獄

逆向App的思路

界面分析
  • Cycript與Reveal
代碼分析
  • 對Mach-O文件的靜態分析
  • MachOView,class-dump,Hopper Disassembler,ida等工具的使用
動態調試
  • 對運行中的App進行代碼調試
  • debug server,LLDB工具的使用
代碼編寫
  • 注入代碼到App中
  • 必要是還要重新簽名,打包ipa

iOS JailBreak越獄

  • 利用iOS系統的漏洞,獲取iOS系統的最高權限(Root),解開之前的各種限制,是合法的行為;

現在我們進入iOS逆向學習的第一個模塊iPhone的越獄。

iOS JailBreak越獄的優點

  • 打造個性化,與眾不同的iPhone;
  • 自由安裝各種實用的插件,主題,App;
  • 修改系統App的一些默認行為;
  • 自由安裝非AppStore來源的App;
  • 付費App秒變免費App;
  • 靈活管理文件系統,讓iPhone可以像U盤那樣靈活;
  • 給開發者提供了逆向工程的環境。

未越獄iPhone安裝App的途徑:

  • AppStore
  • 真機調試
  • 通過證書打包簽名ipa安裝

iOS JailBreak越獄的缺點

  • 不予保修;
  • 費電,越獄后的iOS系統會常駐一些進程,耗電速度約提升10%-20%;
  • 在新的iOS固件版本出來的時候,不能及時地進行更新;
  • 每個新版本的固件,都會修復上一個版本的越獄漏洞,使越獄失敗;
  • 如果需要保持越獄狀態,要等待新的越獄程序發布時,才能升級相應的固件版本;
  • 不再受iOS系統默認的安全保護,容易被惡意軟件攻擊,個人隱私有被竊取的風險;
  • 如果安裝了不穩定的插件,容易讓系統變得不穩定,變慢,甚至出現白蘋果問題;

完美越獄

  • 越獄后的iPhone可以正常關機和重啟;

不完美越獄

  • iPhone一旦關機后再開機,屏幕就會一直停留在啟動畫面,也就是白蘋果狀態;
  • 或者能正常開機,但已經安裝的破解軟件都無法正常使用,需要將設備與PC連接后,使用軟件進行引導才能使用;
  • 一般來說,在蘋果發布新的固件后,針對該固件的不完美越獄會先發布,隨后完美越獄才能發布;

越獄方法推薦

  • PP助手,已經不更新了;
  • 愛思助手

如何判斷是否越獄成功

  • 桌面是否有Cydia
  • 工具判斷(比如PP助手)

Cydia

  • 可以看成越獄之后的App Store
  • 可以在Cydia中安裝各種第三方的軟件(插件,補丁,App)
  • 其作者為 Jay Freeman(saurik)

Cydia安裝軟件的步驟

  • 添加軟件源(不同軟件的軟件源可能不同)
  • 進入軟件源找到對應的的軟件,開始安裝;

SpringBoard

  • SpringBoard就是iOS的桌面系統;
  • 有時候通過Cydia安裝完插件后,可能會出現重啟 SpringBoard 提示界面

iPhone必備軟件的安裝

Apple File Conduit "2":可以在Mac上訪問整個iOS設備的文件系統,類似的補丁還有,afc2,afc2add;
AppSync Unified:可以繞過系統驗證,隨意安裝,運行破解的ipa安裝包;越獄后在 Cydia 中添加源地址 cydia.akemi.ai,然后搜索 AppSync Unified并安裝;
iFile:可以在iPhone上自由訪問iOS文件系統,類似的還有Filza File Manager,File Brower;
PP助手:可以利用PP助手自由安裝海量APP;

Mac必備軟件安裝

iFunBox:文件管理系統,https://www.i-funbox.com/en_download.html
PP助手:自由安裝,卸載App,已經停止更新
愛思助手:自由安裝,卸載App

安裝包

通常情況下:

  • 通過Cydia安裝的安裝包時deb格式的(結合軟件包管理工具apt)
  • 通過PP助手安裝的安裝包ipa格式的;

如果通過Cydia源安裝deb失敗:

  • 可以先從網上下載deb格式的安裝包;
  • 然后將deb安裝包放到/var/root/Media/Cydia/AutoInstall
  • 重啟手機,Cydia就會自動安裝deb

代碼判斷iPhone是否越獄

- (void)viewDidLoad {
    [super viewDidLoad];
    
    if ([[NSFileManager defaultManager] fileExistsAtPath:@"Applications/Cydia.app"]) {
        NSLog(@"此設備已越獄");
    }else{
        NSLog(@"此設備未越獄");
    }
}

提高工作效率的工具軟件

Alfred:快捷搜索 https://www.alfredapp.com
go2shell:終端文件路徑

越獄步驟

本人用的iPhone8 13.2的系統版本,采用安裝uncOver軟件進行越獄,點擊uncOver進入下載頁面;

  • 下載uncOver軟件的ipa安裝包;
  • 要對uncOveripa包進行簽名,可以使用愛思助手,打開愛思助手并連接手機,然后用自己的apple Id賬號進行簽名,操作如下所示:
Snip20210607_76.png
Snip20210607_78.png
  • 簽名成功后,使用愛思助手進行安裝,最后使用uncOverapp進行越獄。

遇到的問題

問題一:使用uncOver越獄成功之后,由于是不完美越獄,手機重啟之后,cydia打開直接閃退;
解決方案:打開uncOver軟件,重新再越獄一次,重啟之后就可以打開cydia了

問題二:由于uncOver是使用自己的開發者賬號簽名之后安裝的,會存在掉簽的情況導致uncOver打不開,若此時手機重啟了,那么cydia也打不開了,然后將uncOver卸載了,重新簽名再安裝,這時總是會提示該設備未安裝appSync越獄補丁,uncOver安裝不了;
解決方案:使用另外一個越獄方式checkra1n,下載地址為:https://checkra.in
Mac安裝完成之后,USB連接手機,然后按照上面的提示步驟,就能實現手機的越獄。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
禁止轉載,如需轉載請通過簡信或評論聯系作者。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,362評論 6 537
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,013評論 3 423
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 177,346評論 0 382
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,421評論 1 316
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,146評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,534評論 1 325
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,585評論 3 444
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,767評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,318評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,074評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,258評論 1 371
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,828評論 5 362
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,486評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,916評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,156評論 1 290
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,993評論 3 395
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,234評論 2 375

推薦閱讀更多精彩內容