frida-ios-dump介绍
该工具基于frida提供的强大功能通过注入js实现内存dump然后通过python自动拷贝到电脑生成ipa文件,适合现iOS11版本之后的越狱手机使用。
下载
https://github.com/AloneMonkey/frida-ios-dump
data:image/s3,"s3://crabby-images/7a07f/7a07f3f2b7aace9b1fbd9f0d6da65eea1963e595" alt=""
环境安装
电脑环境安装
win和Mac 环境一样都是基于python的frida工具
ps:如果命令无法执行windows请切换到powershell
pip3 install requirements.txt
data:image/s3,"s3://crabby-images/0c31e/0c31e30ad38a5cd55a221f45b0031e0159cf454f" alt=""
手机环境安装
data:image/s3,"s3://crabby-images/e59c2/e59c253ddf02fda11042c32bbe4fb843e461b5f2" alt=""
使用
使用爱思助手打开ssh
使用爱思助手开启ssh
脱壳ios
python3 dump.py -h
data:image/s3,"s3://crabby-images/9fd2a/9fd2ac7c9fe66abedd17860501cb1978807dcee2" alt=""
获取软件名
执行frida-ps -U,查看iPhone中已安装的应用名
frida-ps -U
data:image/s3,"s3://crabby-images/06361/063614651a6c08c598dfd58d9e073577a0bd0cac" alt=""
python3 dump.py -H 127.0.0.1 -p 2222 -u root -P alpine <app_name>
案例: