【砸殼STEP3】微信砸殼

查看微信的文件目錄

cy# NSHomeDirectory()
@"/var/mobile/Applications/89D9C604-7992-4144-9B7F-036034E264CD"

然後control +d 退出

然後進入文件目錄

wiki:~ root# cd /var/mobile/Applications/89D9C604-7992-4144-9B7F-036034E264CD
wiki:/var/mobile/Applications/89D9C604-7992-4144-9B7F-036034E264CD root# ls
Documents  Library  WeChat.app  iTunesArtwork  iTunesMetadata.plist  tmp

然後我們發現沒有dumpdecrypted.dylib動態庫,所以我們copy進去

打開一個新的終端,


scp /Users/apple/Desktop/dumpdecrypted-master/dumpdecrypted.dylib [email protected]:/var/mobile/Applications/89D9C604-7992-4144-9B7F-036034E264CD/Documents/dumpdecrypted.dylib

把這個文件拷貝到App目錄下。
成功之後關閉即可。
回到剛纔的終端。

首先cd到Documents文件目錄下,然後進入mobile權限,

su mobile

終端輸入如下:

DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib “/var/mobile/Applications/89D9C604-7992-4144-9B7F-036034E264CD/WeChat.app/WeChat”

如果一切順利,那麼ls後,在目錄下可以得到WeChat.decrypted文件

新開個終端,輸入:

scp [email protected]:"/var/mobile/Applications/89D9C604-7992-4144-9B7F-036034E264CD/Documents/WeChat.decrypted" "/Users/apple/Desktop/123"

用Xcode打開class-dump-master項目文件,command + B

然後將class-dump的可執行文件,複製到123文件夾下

然後終端輸入

./class-dump -SsH WeChat.decrypted -o /Users/apple/Desktop/123/666

然後我們就得到微信的頭文件了。


提示:

如果有多個Xcode版本一定要配置好。

如果只有一個Xcode版本,iPhone要能運行起來啊。
不然Command Line Tools 不好使,就尷尬了。

推薦閱讀資料:

https://github.com/stefanesser/dumpdecrypted/issues/6

http://bbs.iosre.com/t/dumpdecrypted/974/20

發佈了182 篇原創文章 · 獲贊 35 · 訪問量 16萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章