无须越狱、自动集成、只需要一个砸壳的应用

大神 这个插件是自动砸壳的嘛 砸完后的文件目录在哪

貌似unity做的app都没法用啊 安装完闪退

我也没找到 通过 MonkeyDev 创建时 frida-ios-dump 所说的 自动破壳文件 的破壳文件

我是通过 AloneMonkey/frida-ios-dump 破壳完拉回来用

我也参考这个 设置 /opt/MonkeyDev/bin/dump.py 文件 只改 30 行 Password 改成自己电脑密码 重新创建 MonkeyApp 不知道怎么回事 不知道大佬要是不是我配置没配置好 还是只能通过 AloneMonkey/frida-ios-dump 破壳完拉回来用
@AloneMonkey

新建monkeyapp以及build setting里面可以填目标app名

谢大神 我再研究下

frida-ios-dump 砸壳手机卡主 强制重启也没用,dump之前已经打开app,10.0.2的系统,试了下Clutch dump、 dumpdecrypted全都失败,找不到原因,求大神赐教。

不越狱的话是不是 推送就挂了,不越狱重新打包肯定要重签名的

直接build的是develop模式的包,作者说的企业包应该指InHouse包。打包走的脚本,配置xcode证书,明显走不通。

为什么我看帖子加载不出图片的

貌似这个帖子的图挂了,我也看不到

萌新报到。

看17年有前辈提出来了reveal的 framework 的问题了,后知后觉的自己凭空摸索了俩小时。最后总算爬出坑了。

跑到 GitHub 上看了大神你的RevealServer 的版本是14的,目前我用了 Reveal 21,难怪一直报过期错误。

问题已解决。
替换

/opt/MonkeyDev/Frameworks/RevealServer.framework/RevealServer

为Reveal版本相匹配的RevealServer 的 Mach-O 文件即可。

1 Like

这个现在是怎么解决的呢?

没有解决,理论上需要注入 pkd 然后调用 launchd

可以写一个tweak 让所有的framework在app启动的时候都自动加载就好了

不是这个,是如何主动启动 plugin 进程

plugin不都是已动态库的形式存在吗?

我觉得你需要补习一下知识再回复

:sweat_smile: 我去补补

你说的是 Frameworks,一直都是支持的。这里说的 Plugin 指的是 TodayWidget、输入法、各种 Provider 等场景下,使用 PluginKit 和 XPC 实现的多进程。因为有更变态的后台内存内存限制和与主进程隔离的 sandbox 策略,处理起来更麻烦

现在看上去是解决了

问个问题,monkeydev模板里面AntiAntiDebug.m 里面

rebind_symbols((struct rebinding[1]){{"sysctl", my_sysctl, (void*)&orig_sysctl}},1);

这行代码是屏蔽的,注释写的有些app会crash。现在场景是这行代码屏蔽的情况下,我去调试一个APP的时候,APP会检测到正在调试,会直接闪退掉,而且很明显,反调试就是通过sysctl这个方法检测到的,但是当我打开这个这行代码之后,运行不会被检测到调试,但是会直接卡死,所有都动不了了,而且xcode都没法关闭,就是好像hook了sysctl这个方法导致的。请问大佬这是是怎么回事呢?我要是不打开这个方法就会被反调试,打开会假死。