1 Clutch 使用
下载地址 : https://github.com/kjcracks/clutch/releases
下载之后去掉去掉版本号 拖入手机的 /usr/bin/ 目录下
执行 chmod +x /usr/bin/Clutch 赋予权限
之后执行命令查看能脱壳的IPA
之后Clutch -d 5 //跟上序列号 到处IPA
然后找到IPA 文件拖出来 修改为zip 解压 找到里面的程序文件 然后用class-dump 到处头文件即可
2 dumpdecrypted 使用
下载地址 https://github.com/stefanesser/dumpdecrypted/
下载源代码,然后在源代码目录执行make指令进行编译,获得dylib动态库文件
- 将dylib文件拷贝到iPhone上(如果是root用户,建议放/var/root目录)
- 终端进入dylib所在的目录
- 使用环境变量DYLD_INSERT_LIBRARIES将dylib注入到需要脱壳的可执行文件(可执行文件路径可以通过ps -A查看获取)
- DYLD_INSERT_LIBRARIES=dumpdecrypted.dylib 可执行文件路径