"穿越迷雾:iOS逆向之手机越狱的探索之旅"

写iOS逆向文章的起因

很高兴能写下这篇文章,因为我之前从事过iOS逆向开发,并有幸与各位朋友分享我的经验。我会尽最大的能力,将每篇文章写得清楚明了,带领大家深入了解iOS逆向的魅力。如果有机会,我还计划制作一些视频,因为这是学习的最佳方式——快速学习,节省时间。期待与大家一同成长。

写文章的目的

  • 个人的研究与激励。

  • 对iOS开发熟悉,但未涉及iOS逆向的朋友。

  • 刚入门iOS逆向的朋友。

  • 以及其他等等。

希望大家能够少走弯路,通过实战结合对iOS逆向开发的了解,直至能够独立开发。

文章流程

  • 介绍iOS逆向开发的基本概念和原理

  • 介绍逆向开发所需的工具及其使用方法

  • 通过实际案例进行逆向分析和应用实践

这样的流程能够让读者从基础概念到实际操作中逐步了解和掌握iOS逆向开发。

逆向准备

  • MAC电脑一台
  • 一部可以越狱的手机

1.什么是iOS越狱?

  • iOS 越狱(iOS Jailbreaking),利用iOS系统的漏洞,获取iOS系统的最高权限,解开各种限制。
  • iOS越狱是合法的。

2.iOS越狱起因

据说Cydia之父,Jay Freeman(杰 弗里曼),曾经也是给iPhone写程序的,后来他写了一个视频拍摄软件而苹果没允许上架,他一气之下就开了Cydia软件商店,专门收留不被苹果通过的软件。

3.越狱类型

依赖越狱使用的漏洞,不同系统,越狱效果有所不同

  • 一种是长期有效的,成为完美越狱
  • 一种是设备关机再开启后消失,成为非完美越狱
  • 非完美越狱
- 非完美越狱是设备重启后就消失的越狱
- 越狱后的设备每次重启后需要某种方式重新越狱
  • 完美越狱
- 完美越狱是利用一个设备重启后不会消失的持久漏洞来完成
- 每次重启后不需要重新越狱

4.iOS如何越狱?

  • 通过爱思助手

* iOS 8.4.1 32越狱
* iOS 9.1 - 10.3.3 32位越狱
* iOS 9.2 - 9.3.3 越狱
* iOS 10.0 - 12.1.2 越狱
* CheckRain越狱

以上均可越狱
  • 打开爱思助手

在这种情况下,由于手机没有连接电脑,因此我们无法获取任何设备信息。

  • 手机连接上爱思助手后,进行越狱


  • 证书验证


  • 打开越狱软件,这里是不完美越狱

  • 点击Jailbreaking 进行越狱,越狱完成后系统自动重启后,就进入了越狱状态

  • 是否越狱成功要查看爱思助手设备管理信息

  • 另一种越狱方式是CheckRa1n(我在这里用的设备是 iPhone5s ,系统版本12.3.1)
    下载地址:https://checkra.in

  • 把checkra1n下载下来

  • 打开软件


  • 手机数据线连接软件



    红框处即为手机已经与软件连接

  • 点击Start按钮,Next

这个时候手机会重启,进入DFU模式

  • 进入DFU模式,进行操作,自动完成越狱
- Click Start
- Press and hold the top and home buttons together(4秒)
- Release the top button but keep holding the home button(10秒)

- 点击开始
- 按住顶部和主键不放(4秒)
- 释放顶部按钮,但保持按住home按钮(10秒)
  • 自动安装步骤


软件会自动安装,并伴随手机重启,booting安装等操作,此时手机会自动重启

  • 手机重启后,打开checkra1n


  • 安装Cydia


  • 我已经安装,提示是否重复安装


    我已经安装,提示是否重复安装.png
  • 回到桌面,可以看到Cydia


  • 打开Cydia看一下软件



    以后需要通过cydia安装插件,运行脚本.

到这里越狱工作基本完成.

5.总结

  • 前提: 拥有越狱设备和电脑
  • 不同iOS版本的越狱方法各不相同
  • 本文以两种不同iOS系统版本的越狱方法为例进行介绍
  • 我选择了第二种越狱方法,由于系统版本为12.3.1,只能进行不完美越狱。一旦重启后,需要重新进行越狱。
  • 本篇文章主要介绍iOS越狱的方法和越狱前的准备工作
  • 如果你想学习iOS逆向开发,请关注我的iOS逆向文章。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 157,198评论 4 359
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 66,663评论 1 290
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 106,985评论 0 237
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,673评论 0 202
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 51,994评论 3 285
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,399评论 1 211
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,717评论 2 310
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,407评论 0 194
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,112评论 1 239
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,371评论 2 241
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 31,891评论 1 256
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,255评论 2 250
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 32,881评论 3 233
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,010评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,764评论 0 192
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,412评论 2 269
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,299评论 2 260

推荐阅读更多精彩内容