从iTunes获取老版本ipa包(以facebook为例)

        刚开始搞ios逆向分析的时候想找一个合适的测试机也是挺麻烦的,新买的设备不能越狱还贵,二手的设备一般又没有还原锁密码,后来终于从箱底找到了个iphone5,但是版本太老了,从appstore里安装的应用都提示不兼容“Download an older version of this app? The current version requires IOS 9.0 or later ...”,又不敢轻易升级,担心跟上一块从二手店里买的6s一样变砖(刷机后需要激活锁密码)。

        后来查到可以在iTunes下载时抓包分析改下参数就可以从iTunes里下载到老版本的ipa文件,于是自己尝试了一下,好了,废话连篇。

        1. mac安装Charles,并安装根证书授权,mac版和win不太一样的地方就是需要去“钥匙串访问”里授权。

安装根证书

    2. 打开iTunes,去“appStore”里面搜索要下载的应用(以“facebook”为例),并点击下载,这时可以在Charles里看到类似 “https://p25-buy.itunes.apple.com” 的请求,然后对该请求下断点,同时因为这是条https请求,所以要将链接复制加入“SSL Proxying Setting”中。

点击下载目标应用的当前版本
类似图中的请求网址

        3.等待应用下载完成后去iTunes的“资料库”中找到下载完成的应用,右键目标选择“在finder中显示”,然后在finder中将文件彻底删除,最后再次回到iTunes的appStore中搜索该应用再次下载该应用,此时会在第二步中下的端点处停下,第一次停下是发出Request请求,点击“Execute”,第二次停下是收到了Response回应,第二次停下时点击“Edit Response”,选择“XML Text”选项,可以看到如下内容,并保存下来。

```

<?xml version="1.0" encoding="UTF-8" standalone="no"?>

<plist version="1.0">

<dict>

    ... ...

    ... ...

<key>softwareVersionBundleId</key><string>com.facebook.Facebook</string>

  <key>softwareVersionExternalIdentifier</key><integer>830380613</integer>

  <key>softwareVersionExternalIdentifiers</key>

  <array>

    <integer>18372</integer>

    ... ...

    ... ...

    <integer>2927134</integer>

    <integer>2994689</integer>

    <integer>3110723</integer>

    <integer>3127322</integer>

    <integer>3151184</integer>

    <integer>3248735</integer>

    <integer>3539776</integer>

    <integer>3611071</integer>

    <integer>3680022</integer>

    <integer>3759852</integer>

    <integer>3926286</integer>

    <integer>4095539</integer>

    <integer>4153214</integer>

    <integer>4429604</integer>

    <integer>4438870</integer>

    <integer>4827909</integer>

    <integer>5507927</integer>

    <integer>5880588</integer>

    <integer>9138323</integer>

    <integer>10528067</integer>

    <integer>11444640</integer>

    <integer>11983243</integer>

    <integer>12152835</integer>

    <integer>12235437</integer>

    <integer>12795110</integer>

    <integer>13558845</integer>

    <integer>13840059</integer>

    <integer>13875036</integer>

    <integer>14115688</integer>

    <integer>14701724</integer>

    <integer>15051581</integer>

    <integer>15095799</integer>

    ... ...

    ... ...

</array>

  <key>vendorId</key><integer>10684</integer>

<key>hasFamily</key><false/>

</dict>

</dict>

</dict>

</plist>

```

softwareVersionBundleId:    当前下载应用的Bundle ID;

softwareVersionExternalIdentifier:    值为“ 830380613”,与下面array中的数字一样表示版本序号。

        4.如要下载版本序号为“ 14115688”的ipa文件,可以删掉下载的文件,再次点击下载应用,在发出Request请求时触发断点,点击“Edit Request”中的“XML Text”,其中的“appExtVrsId”的值就是当前正要请求下载的版本号,将之修改为我们想要的版本号,这里输入“ 14115688”,点击继续,等待下载完成即可得到目标ipa。【tip:下载即将结束时断点也会断下来,注意一下点击“Execute”即可】。

        5.这里的“830380613”、“14115688”是和对应facebook210.0、Facebook197.0是相互对应的,这个也是可以查询到的:

      在iTunes中查询应用时,单击目标应用下拉菜单,选择“复制链接”,

例如,facebook的链接是“https://itunes.apple.com/us/app/facebook/id284882215?mt=8”,提取其中的ID“ 284882215”,然后访问“https://api.unlimapps.com/v1/apple_apps/284882215/versions”,其中的“284882215”是我们替换掉的上面的ID,访问结果:

对比其中的版本号和ID即可选择我们想要的id。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 160,026评论 4 364
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,655评论 1 296
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,726评论 0 244
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,204评论 0 213
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,558评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,731评论 1 222
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,944评论 2 314
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,698评论 0 203
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,438评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,633评论 2 247
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,125评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,444评论 3 255
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,137评论 3 238
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,103评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,888评论 0 197
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,772评论 2 276
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,669评论 2 271