frida-ios-dump介绍
该工具基于frida提供的强大功能通过注入js实现内存dump然后通过python自动拷贝到电脑生成ipa文件,适合现iOS11版本之后的越狱手机使用。
下载
https://github.com/AloneMonkey/frida-ios-dump
环境安装
电脑环境安装
win和Mac 环境一样都是基于python的frida工具
ps:如果命令无法执行windows请切换到powershell
pip3 install requirements.txt
手机环境安装
使用
使用爱思助手打开ssh
使用爱思助手开启ssh
脱壳ios
python3 dump.py -h
获取软件名
执行frida-ps -U,查看iPhone中已安装的应用名
frida-ps -U
python3 dump.py -H 127.0.0.1 -p 2222 -u root -P alpine <app_name>
案例: