checkra1n iOS 13.3.1 越獄 + ipa脫殼

2020-12-15 新新猿類

最近想研究研究某APP的實現,但是逆向分析需脫殼的ipa的,脫殼又需要越獄手機(PP,愛思沒有資源),之前只是買了本逆向的書大概瞄了幾眼,沒越獄手機進行實戰,現在記錄下過程,當然這肯定是不完美越獄

越獄工具checkra1n 0.10.1 beta

只能在Mac或Linux上運行,暫時沒有Windows版

機型iPad Pro 9.7 iOS 13.3.1

電腦macOS Catalina 10.15.3

步驟:按著官方教程一步一步來就行,其實就是2步1、工具會引導你進入DFU模式,

2、等就完事了

會重啟,輸完開屏密碼後應該就能看到桌面上的 checkra1n APP了

問題:安裝過程一切都很順利,打開checkra1nAPP 然後再點擊Cydia 這時候就會彈出讓你 install Cydia

只是在install Cydia的時候,一直都在downloading base system,然後過個10來分鐘說network timeout

解決辦法:一直嘗試就妥了沒有什麼好的辦法,網上說掛V或者用4G可以,我都試了都不好使,不過,我堅持不懈一直嘗試,在沒抱多大希望的時候,我點了一下去睡覺了,第二天醒了居然安裝成功了,所以如果大家遇到這種情況就多試幾次吧,我保守估計試了有20次,就是一直點

上圖就能看到我成功安裝Cydia了,然後打開Cydia,一頓操作安裝我們需要的插件,openSSH,AFC2 等等,這裡主要介紹下CrackerXI用來脫殼的

脫殼一般就是兩種:

靜態脫殼(硬脫殼)Clutch動態脫殼 dumpdecrypted為什麼用CrackerXI,因為脫殼的時候遇到問題了

Clutch 失敗dumpdecrypted 失敗(顯示是成功的,導出來的.decrypted文件在我的macOS 10.15.3 上顯示不是Mach-O文件,不知道是何原因)frida-ios-dump 沒有嘗試使用CrackerXI直接脫殼成功

安裝CrackerXI(脫殼)

1.多米諾骨牌源下載:apt.wxhbts.com(速度快,可能已下架)

2.www.cydiacrawler.com網站下載:增加源 cydia.iphonecake.com

打開CrackerXI,選擇已安裝的應用進行脫殼,等待,成功後顯示脫殼後的ipa包在手機存儲的位置,/var/mobile/Documents/CrackerXI/app名稱_CrackerXI.ipa

最後拿著脫殼的ipa你就可以各種操作了,classdupm hopper monkeydev 等等

相關焦點

  • 越獄iOS 13.4,帶Checkra1n越獄的iOS 13.4.1版本
    蘋果本周早些時候發布了iOS 13.4.1更新,並修復了FaceTime錯誤。由於checkra1n基於checkm8 bootrom漏洞,因此它可以在特定設備的最新iOS版本上運行。用戶空間重啟不會重啟dropbear的問題其他變化新增了13.4和13.4.1支持引入內核補丁查找程序v2-從頭開始完全重寫以提高速度您現在可以從webra1n界面退出如果您的iPhone已經使用checkra1n
  • checkra1n 越獄工具正式發布,支持iOS13越獄
    iOS13 越獄終於來了!在11月10日晚上,越獄團隊 @checkra1n 和 Luca Todesco 發布了 iOS13 全新越獄工具 checkra1n 。首先我們來看看 checkra1n 的官方網站縱覽,這裡務必切記,checkra1n 的官方網站地址是「checkra.in」,不要被其他外觀相似的盜版網站騙了。
  • 蘋果越獄工具checkra1n獲0.10.1 beta更新:支持iOS 13.4.1
    IT之家4月9日消息 近日越獄工具checkra1n獲0.10.1 beta更新推送,包含多項Bug修復。IT之家了解到,此次更新加入對iOS 13.4.1越獄的支持,同時修復了對A7設備的支持及iOS 12.4系統越獄Bug等相關問題。
  • iOS 13.4 已被越獄,checkra1n 團隊搶先行動
    昨天,蘋果發布了iOS 13.4的GM版,如無意外GM版也將在25日作為iOS 13.4的正式版推送。雖說新系統剛剛推送,但是有大神已經提前行動,對系統進行破解。
  • iOS 12.3 - iOS 13.X:Windows 版 CheckRa1n 越獄教程
    CheckRa1n 開發者至還沒有發布 Windows 版越獄工具,目前只能在 Mac 或者「黑蘋果」系統上使用,下面分享使用 U 盤啟動工具實現 CheckRa1n 越獄的教程,無需 Mac 也可以完成越獄。
  • iPhone 11 可越獄!iOS 13越獄工具Checkra1n現已發布
    [PConline 資訊]11月11日消息,據wccftech報導,iOS 13越獄工具Checkra1n終於公開了首個 beta 測試版本。需要注意的是,目前 iOS 13 的 Checkra1n 越獄工具仍處於測試階段,因此並不穩定,需要在後續開發中繼續深入。
  • Checkra1n越獄工具更新 支持iOS 14.2與A10/A10X設備
    Checkra1n越獄已經更新,支持iOS 14.2.修復了tvOS 13.x上tvOS加載器會崩潰的問題。修復了一個GUI/TUI問題,該問題會導致A7設備故障。* 修復了GUI/TUI問題,越獄失敗可能會導致內存損壞。* 修復了Linux版本中T2覆蓋層沒有發送的問題。
  • Checkra1n越獄工具更新 支持iOS 14.2與A10/A10X設備 - Apple...
    Checkra1n越獄已經更新,支持iOS 14.2.
  • 支持iOS 13.4的Checkra1n 0.9.9實驗預發行版上線
    越獄社區已經相對活躍了很多年。只要iOS受到限制,用戶就一直在努力繞過它們,並使用Checkra1n 0.9.9之類的工具使其設備真正具有個性化。使用Checkra1n是實現越獄的最流行方法之一。遵循頻繁和定期更新的傳統,開發人員剛剛宣布了Checkra1n的新版本。先前的版本checkra1n 0.9.8.1版提供了對Project Sandcastle等的支持。
  • iOS 14.2被破解:Checkra1n越獄工具更新出爐
    來源:快科技iOS 14.2正式版才發布沒多久,有大神已經對它進行了越獄。Checkra1n越獄已經更新,支持iOS 14.2。目前,checkra1n只支持安裝Cydia。對其他軟體包管理器的支持,包括Zebra和Installer即將到來,時間預計在未來幾周內。
  • iOS14.3越獄工具
    Checkra1n團隊更新了越獄設備。前幾天的時候,checkra1n團隊在推上宣布,checkra1n越獄工具已更新至0.12.2版本,並進行了少量更改,儘管這些更改仍然值得注意。經過不懈努力,盧卡團隊官方迎來了更新checkra1n v0.12.2,當前版本修復了用戶當嘗試使用該工具越獄運行iOS14.3和iPadOS 14.3或更高版本設備時可能發生的崩潰。該越獄工具它還可以在正常系統運行期間在Apple TV 4K裝置上啟用USB功能,很酷!
  • checkra1n可用於Linux平臺 安卓手機成功越獄解鎖蘋果 iPhone
    IT之家此前報導,checkra1n是適用於iOS 13設備的越獄解決方案,以前只能通過macOS使用。現在該軟體可用於Linux平臺,這也意味著黑客可以從Android手機上運行它。  如果你擁有裝有Linux的Android Root手機,設備上的終端應用程式以及與Checkra1n兼容的iPhone或iPad(iPhone 5s至iPhone X,iOS 12.3及更高版本),則可以開始使用。  另外,你需要USB-C轉Lightning線纜。請注意,並非所有工作都能正常進行,因為有些缺少將iDevice置於DFU模式的方法。
  • Checkra1n Linux 來了,幾分鐘即可搞定
    很多用戶使用 checkra1n Linux 版越獄運行報錯,到底是什麼原因呢!關於這個問題,越獄官網也有提到,必須使用終端執行以下四條命令,你才能正常運行越獄工具。在xubuntu系統運行越獄工具1.在桌面滑鼠右鍵,打開終端2.輸入:sudo -i3.輸入:sudo apt-get
  • checkra1n win 版僅差驅動,續籤已修復
    版,因為實在太吊人胃口,看著那麼多人成功在iOS 13系統中越獄,我們也想,但沒有 macOS系統,實在揪心。 說回 checkra1n windows 版內容,從參與 checkra1n 成員和官網的描述中得知,windows 版並不會很快發布,可能很久,因為並不是想像中那麼容易,在
  • Checkra1n越獄工具發布:支持iPhone 5s~iPhone X
    IT之家11月11日消息 等待終於結束,作為使用checkm8漏洞的首個版本,蘋果iOS 13的Checkra1n越獄新工具公開Beta發布。但是請注意,iOS 13的Checkra1n越獄仍處於測試階段,並且正在開發中。
  • 蘋果清除Checkra1n越獄環境教程
    距離基於蘋果Checkm8硬體漏洞的Checkra1n越獄工具發布已經過去了差不多一個月的時間,相信已經有不少的小夥伴已經第一時間將自己的手機越獄成功了。不過,使用Checkra1n越獄工具給A11以下的iOS設備越獄倒是挺簡單,但清除越獄環境就有些麻煩了,小V翻遍全網也只有@iCrackUriDevice發布的一篇英文教程。
  • 現在可以使用「 Checkra1n」越獄第一代HomePod
    如今,越獄並不是我們要處理的事情,隨著蘋果不斷修補iPhone和iPad的越獄方法,它不像越獄時期那樣普遍。但是,儘管越獄iPhone可能很常見,但Checkra1n團隊所做的事情絕對不常見-他們越獄了第一代HomePod。
  • 首次,蘋果HomePod第一代現可通過Checkra1n越獄
    來源:IT之家iOS 系統推出至今,多數用戶對 iPhone 和 iPad 越獄已經司空見慣,但 HomePod 作業系統(基於 tvOS)始終未曾解鎖。據外媒 9to5Mac 報導,最新的 Checkra1n 更新已首次允許用戶越獄第一代 HomePod。▲ 圖源:9to5Mac作為 iOS 設備上最流行的越獄工具之一,Checkra1n 昨日更新了對 HomePod 的部分支持。
  • 首次,蘋果 HomePod 第一代現可通過 Checkra1n 越獄
    IT之家11月22日消息 iOS 系統推出至今,多數用戶對 iPhone 和 iPad 越獄已經司空見慣,但 HomePod 作業系統(基於 tvOS)始終未曾解鎖。據外媒 9to5Mac 報導,最新的 Checkra1n 更新已首次允許用戶越獄第一代 HomePod。
  • iOS14用unc0ver越獄的希望,iPhone驚天漏洞
    Google零號項目的研究員,@i41nbeer ,在AWDL中發現了一個漏洞,該漏洞使他可以無線感染ios設備,然後讓它們繼續將病毒無線傳播到與其接觸的任何ios設備。@unc0verTeam:我們將使用新設計的微調注入系統,在iOS 11-14上發布前所未有的應用程式加載速度替換2.0.0,用於#unc0ver和checkra1n越獄,該系統允許儘快加載大量調整。不久後,un團隊實現在ios14上的越獄,提前發布注入2.0版本在c1上進行測試等行為!