Ipa 脱壳工具 Clutch dumpdecrypted 使用

1  Clutch 使用  

下载地址 : https://github.com/kjcracks/clutch/releases

下载之后去掉去掉版本号 拖入手机的 /usr/bin/ 目录下

执行 chmod +x  /usr/bin/Clutch 赋予权限

之后执行命令查看能脱壳的IPA 

之后Clutch -d 5   //跟上序列号 到处IPA

然后找到IPA 文件拖出来 修改为zip 解压  找到里面的程序文件 然后用class-dump 到处头文件即可 

2  dumpdecrypted 使用

下载地址  https://github.com/stefanesser/dumpdecrypted/

 下载源代码,然后在源代码目录执行make指令进行编译,获得dylib动态库文件

  • 将dylib文件拷贝到iPhone上(如果是root用户,建议放/var/root目录)
  • 终端进入dylib所在的目录
  • 使用环境变量DYLD_INSERT_LIBRARIES将dylib注入到需要脱壳的可执行文件(可执行文件路径可以通过ps -A查看获取)
  • DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib   可执行文件路径

   

原文地址:https://www.cnblogs.com/ZhangShengjie/p/10733226.html