-
Notifications
You must be signed in to change notification settings - Fork 664
Open
Description
/Users/yifang/Desktop/IFunApp/TargetApp/IFunApp.app/Frameworks/SMKit.framework/SMKit
This file is encrypted! please use https://github.com/AloneMonkey/frida-ios-dump to decrypt!
在已经砸过壳的IPA内部,一个.framework提示被加密,请问该怎么做?
Activity
TozyZuo commentedon Sep 18, 2018
https://github.com/TozyZuo/TZLoadAllLibs
ChandHsu commentedon Sep 18, 2018
我试了一下,load failed了咋办呢?
TozyZuo commentedon Sep 18, 2018
哪个app,我试试,你那边log是啥
ChandHsu commentedon Sep 20, 2018
我自己写的App,里面我打包的framwork,log就是你写的那个
NSLog(@"TZLoadAllLibs: Load bundle failed. %@ %@", file, bundle);
jiaxw32 commentedon Dec 27, 2018
给力!亲测,好用,坐标淘宝
搞不懂这么多人踩人家答案,不会用?
youngliuxx commentedon Dec 29, 2018
是啊,亲测可用. 踩人家干啥。
LuckyChen73p commentedon Jan 21, 2019
mail2chensh commentedon Feb 12, 2019
先安装MonkeyDev的模板。 然后下载 TZLoadAllLibs工程。在buildSetting设置一下自己越狱手机的信息,然后build一下,之后在手机的【设置】里面,会有 TZLoadAllLibs的选项,进入后选择自己需要加载所有库的应用。然后重启该应用,再使用 frida-ios-dump 进行脱壳即可。
(实测: iPHone5 ,iOS 10.0.2,OK) 给作者点个赞👍 @TozyZuo
q379540063 commentedon Feb 22, 2019
#41 (comment)
请问怎么设置自己越狱手机信息 @TozyZuo 我现在就是framework加密了,导致签名后安装闪退
q379540063 commentedon Feb 22, 2019
请问怎么讲这个程序运行到自己的越狱机上呢
q379540063 commentedon Feb 22, 2019
方便留一个邮件吗?谢谢
mail2chensh commentedon Feb 22, 2019
第一句话已经说了, 先安装MonkeyDev的模板。 然后clone这个工程,连上你的手机,然后build一下,就能安装运行到你的越狱机上了。
TozyZuo commentedon Feb 22, 2019
MD的app target下,buildsetting最下面,写一下转发的端口号,一般是2222,然后开启走USB不走网络的脚本
qq602737328 commentedon Mar 13, 2019
运行 success了 但是手机的设置里没有这个选项怎么搞 一点运行手机就会重启 但是提示success了 我也不知道到底成功了没
qq602737328 commentedon Mar 13, 2019
@TozyZuo
sxrc commentedon Apr 21, 2019
编译时需用Cydia 安装APPlist插件,编译完成还需安装preferenceloader插件,这时在手机设置会有TZLoadAllLibs,进去后选择需要生效的APP;打开需要砸壳的APP后即可 使用frida-ios-dump进行砸壳
shiyiqing commentedon Apr 2, 2022
必须是已经越狱的手机吗,请问非越狱的手机要怎么操作呀