Skip to content

.framework未砸壳 #41

@ChandHsu

Description

@ChandHsu

/Users/yifang/Desktop/IFunApp/TargetApp/IFunApp.app/Frameworks/SMKit.framework/SMKit
This file is encrypted! please use https://github.com/AloneMonkey/frida-ios-dump to decrypt!
在已经砸过壳的IPA内部,一个.framework提示被加密,请问该怎么做?

Activity

TozyZuo

TozyZuo commented on Sep 18, 2018

@TozyZuo
ChandHsu

ChandHsu commented on Sep 18, 2018

@ChandHsu
Author

我试了一下,load failed了咋办呢?

TozyZuo

TozyZuo commented on Sep 18, 2018

@TozyZuo

哪个app,我试试,你那边log是啥

ChandHsu

ChandHsu commented on Sep 20, 2018

@ChandHsu
Author

我自己写的App,里面我打包的framwork,log就是你写的那个
NSLog(@"TZLoadAllLibs: Load bundle failed. %@ %@", file, bundle);

jiaxw32

jiaxw32 commented on Dec 27, 2018

@jiaxw32

https://github.com/TozyZuo/TZLoadAllLibs

给力!亲测,好用,坐标淘宝
搞不懂这么多人踩人家答案,不会用?

youngliuxx

youngliuxx commented on Dec 29, 2018

@youngliuxx

https://github.com/TozyZuo/TZLoadAllLibs

是啊,亲测可用. 踩人家干啥。

LuckyChen73p

LuckyChen73p commented on Jan 21, 2019

@LuckyChen73p

https://github.com/TozyZuo/TZLoadAllLibs

是啊,亲测可用. 踩人家干啥。
你好, 请问这个该如何使用啊

mail2chensh

mail2chensh commented on Feb 12, 2019

@mail2chensh

https://github.com/TozyZuo/TZLoadAllLibs

你好, 请问这个该如何使用啊

先安装MonkeyDev的模板。 然后下载 TZLoadAllLibs工程。在buildSetting设置一下自己越狱手机的信息,然后build一下,之后在手机的【设置】里面,会有 TZLoadAllLibs的选项,进入后选择自己需要加载所有库的应用。然后重启该应用,再使用 frida-ios-dump 进行脱壳即可。

(实测: iPHone5 ,iOS 10.0.2,OK) 给作者点个赞👍 @TozyZuo

q379540063

q379540063 commented on Feb 22, 2019

@q379540063

#41 (comment)
请问怎么设置自己越狱手机信息 @TozyZuo 我现在就是framework加密了,导致签名后安装闪退

q379540063

q379540063 commented on Feb 22, 2019

@q379540063

https://github.com/TozyZuo/TZLoadAllLibs

你好, 请问这个该如何使用啊

先安装MonkeyDev的模板。 然后下载 TZLoadAllLibs工程。在buildSetting设置一下自己越狱手机的信息,然后build一下,之后在手机的【设置】里面,会有 TZLoadAllLibs的选项,进入后选择自己需要加载所有库的应用。然后重启该应用,再使用 frida-ios-dump 进行脱壳即可。

(实测: iPHone5 ,iOS 10.0.2,OK) 给作者点个赞👍 @TozyZuo

请问怎么讲这个程序运行到自己的越狱机上呢

q379540063

q379540063 commented on Feb 22, 2019

@q379540063

https://github.com/TozyZuo/TZLoadAllLibs

你好, 请问这个该如何使用啊

先安装MonkeyDev的模板。 然后下载 TZLoadAllLibs工程。在buildSetting设置一下自己越狱手机的信息,然后build一下,之后在手机的【设置】里面,会有 TZLoadAllLibs的选项,进入后选择自己需要加载所有库的应用。然后重启该应用,再使用 frida-ios-dump 进行脱壳即可。

(实测: iPHone5 ,iOS 10.0.2,OK) 给作者点个赞👍 @TozyZuo

方便留一个邮件吗?谢谢

mail2chensh

mail2chensh commented on Feb 22, 2019

@mail2chensh

https://github.com/TozyZuo/TZLoadAllLibs

你好, 请问这个该如何使用啊

先安装MonkeyDev的模板。 然后下载 TZLoadAllLibs工程。在buildSetting设置一下自己越狱手机的信息,然后build一下,之后在手机的【设置】里面,会有 TZLoadAllLibs的选项,进入后选择自己需要加载所有库的应用。然后重启该应用,再使用 frida-ios-dump 进行脱壳即可。
(实测: iPHone5 ,iOS 10.0.2,OK) 给作者点个赞👍 @TozyZuo

请问怎么讲这个程序运行到自己的越狱机上呢

第一句话已经说了, 先安装MonkeyDev的模板。 然后clone这个工程,连上你的手机,然后build一下,就能安装运行到你的越狱机上了。

TozyZuo

TozyZuo commented on Feb 22, 2019

@TozyZuo

MD的app target下,buildsetting最下面,写一下转发的端口号,一般是2222,然后开启走USB不走网络的脚本

qq602737328

qq602737328 commented on Mar 13, 2019

@qq602737328

MD的app target下,buildsetting最下面,写一下转发的端口号,一般是2222,然后开启走USB不走网络的脚本

MD的app target下,buildsetting最下面,写一下转发的端口号,一般是2222,然后开启走USB不走网络的脚本

运行 success了 但是手机的设置里没有这个选项怎么搞 一点运行手机就会重启 但是提示success了 我也不知道到底成功了没

qq602737328

qq602737328 commented on Mar 13, 2019

@qq602737328
sxrc

sxrc commented on Apr 21, 2019

@sxrc

编译时需用Cydia 安装APPlist插件,编译完成还需安装preferenceloader插件,这时在手机设置会有TZLoadAllLibs,进去后选择需要生效的APP;打开需要砸壳的APP后即可 使用frida-ios-dump进行砸壳

shiyiqing

shiyiqing commented on Apr 2, 2022

@shiyiqing

编译时需用Cydia 安装APPlist插件,编译完成还需安装preferenceloader插件,这时在手机设置会有TZLoadAllLibs,进去后选择需要生效的APP;打开需要砸壳的APP后即可 使用frida-ios-dump进行砸壳

必须是已经越狱的手机吗,请问非越狱的手机要怎么操作呀

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

      Development

      No branches or pull requests

        Participants

        @mail2chensh@TozyZuo@ChandHsu@q379540063@jiaxw32

        Issue actions

          .framework未砸壳 · Issue #41 · AloneMonkey/frida-ios-dump