通常的砸壳方式:frida, clutch, dumpdecrypted. 其中frida, clutch都经常会遇到一些报错或失去连接的问题。在楼主用了dumpdecrypted之后,觉得真是相见恨晚,自己为什么浪费时间在frida, clutch上面!
进入正题:
下载dumpdecrypted:https://github.com/stefanesser/dumpdecrypted.git
进入到下载目录:make
会生成一个dumpdecrypted.dylib,后面会用到。
越狱手机中cydia安装openssh
连上越狱手机:
iproxy 2222 22
ssh -p 2222 root@127.0.0.1
密码:alpine
将dumpdecrypted.dylib放入手机中,比如我放在/private下面
scp dumpdecrypted.dylib root@192.16