RedTeaming RedTeaming
首页
🤡Blog
🍓Marshal
  • 分类
  • 标签
  • 归档
GitHub

Wing

Less talk,More work!
首页
🤡Blog
🍓Marshal
  • 分类
  • 标签
  • 归档
GitHub
  • 安全开发

  • 渗透测试

  • 二进制安全

    • 快速入门开发IOS插件
      • 前言
      • 一键越狱
      • 环境搭建
        • 工具准备
      • IPA脱壳
      • 安装Deb
  • BypassAV

  • 漏洞利用

  • 内网渗透

  • Blog
  • 二进制安全
Wing
2021-12-08

快速入门开发IOS插件

# 前言

目标:通过网上的教程,让自己能够手动破解okex的越狱检测限制。

# 一键越狱

爱思助手会安装unc0ver

image-20211208211010015

# 环境搭建

# 工具准备

  • mac
  • 越狱机

首先是thoes的配置

跳转到https://www.jianshu.com/p/ff37ecb6e4a4进行观看

其次是导出IPA,使用这个工具

image-20211208004307796

添加app时会下载IPA

image-20211208004352067

导出的IPA放置在此目录下

ls ~/Library/Group\ Containers/K36BKF7T3D.group.com.apple.configurator/Library/Caches/Assets/TemporaryItems/MobileApps/
1

image-20211208004021910

或者使用爱思助手,我的出了bug,连不上。

找到okex的id

image-20211208221756996

或者解压ipa也可以。

# IPA脱壳

无脑就使用https://dumpapp.com/

我用的frida-ios-dump一键砸壳

使用方法见https://www.jianshu.com/p/ecf8821b174e

image-20211208014323123

手机出了问题,新装的app直接闪退。

参考欧易OKex的越狱检测 编写脚本

image-20211208210332146

# 安装Deb

 export THEOS_DEVICE_IP=root@192.168.123.182
  export THEOS_DEVICE_PORT=22
  make install
1
2
3

输入密码即可安装。

image-20211208013615675

image-20211208220917900

Edit this page
Yakit实战:快速挖掘前后端分离网站的API接口漏洞
免杀基础知识

← Yakit实战:快速挖掘前后端分离网站的API接口漏洞 免杀基础知识→

最近更新
01
Yakit实战:快速挖掘前后端分离网站的API接口漏洞
07-28
02
调用阿里云OpenAPI创建抢占式实例
06-29
03
Github项目集成qodana进行静态代码扫描
06-26
更多文章>

Wing已运营本站:

本站总访问量 次 | 本站访客数 人
RedTeaming | Copyright © 2020-2024 Wing | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式
×