목록H A C K I N G/ios (5)
pjh
요즘 탈옥이 많이 막혀서 새로운 탈옥 방법(Checkra1n)을 소개해볼까 합니다. 간단하게 순서를 설명하면 아래와 같습니다. 단계별 과정 1. 리눅스 부팅 USB 만들기 2. Checkra1n 설치 3. 탈옥 첫번째로 Checkra1n으로 탈옥하려면 리눅스 환경에서 진행되야 하기때문에 리눅스 부팅 USB를 만드셔야 합니다. https://www.linuxmint.com/edition.php?id=274 Linux Mint 19.3 "Tricia" - Cinnamon (64-bit) - Linux Mint Linux Mint 19.3 "Tricia" - Cinnamon (64-bit) Information about this edition Download mirrors www.linuxmint.com 리..
오늘은 ios 앱 변조 후 실행시키면 바로 종료되는 현상이 있어서 여기에 대해 해결방법을 설명해볼까 합니다. 변조된 메모장 앱을 실행시키면 어떤 멘트도 없이 바로 종료가 되버립니다. 이 문제는 변조된 앱의 서명값에 문제가 있어서 발생하는 현상입니다 실제로 변조된 앱 서명값을 확인하면 정상 앱 서명값과 동일합니다. 정확한 이유는 모르겠지만 정상 앱 서명값을 떠와서 다시 변조된 앱에 서명값을 입혀줘야합니다. 정상 앱 서명값을 확인 후 서명값을 xml파일로 저장합니다. - ldid -e /앱경로/정상파일 - ldid -e /앱경로/정상파일 > 파일명.xml 서명값을 저장 후 변조된 앱에 서명값을 다시 입혀줍니다. - ldid -S파일명.xml /앱경로/변조파일 (S파일명 사이에 띄어쓰기 x) 재서명 후에 앱이..
요즘 Impactor 3utools 등 ipa 파일을 설치해 주는 툴이 말썽이어서 ipa 파일을 설치할 수 있는 ipa installer 하나 소개하려 합니다. [설치방법] - cydia 앱에서 소스 -> 편집 -> http://cydia.akemi.ai/ 추가 - 검색 창에 appinst, NewTerm 검색 후 설치 /var/mobile/아래에 테스트용으로 ipa 파일을 미리 받아두었습니다. 방금 받은 NewTerm 앱을 켜서 아래와 같이 명령어를 입력합니다. [명령어] 1. su (루트권한으로 변경) 2. alpine (디폴트 비밀번호) 3. appinst 설치할ipa파일명 설치가 완료되면 ipa파일(메모장)이 설치가 된것을 확인할 수 있습니다.
App store에 올라간 앱들은 서명 및 암호화가 되어있습니다. 따라서 ios에서 앱을 정적으로 분석하려면 앱을 복호화시킬 툴이 필요합니다. 기존 ios 11이전 버전에선 clutch를 사용했지만 11 이상 상위 버전에서는 clutch 툴을 사용하면 killed 9가 되어버리는데요. 그래서 이번에 소개할 툴은 ios11이상 버전에서 사용할 수 있는 복호화 툴인 CrackerXI를 소개하려 합니다. CrackerXI도 clutch툴과 같이 App store에 올라간 앱을 복호화시켜주고 가짜로 서명한 IPA을 생성해주는 툴입니다. [설치방법] - cydia 앱에서 소스 -> 편집 -> http://cydia.iphonecake.com/ 추가 - 검색 창에 CrackerXI 검색 후 설치 [사용방법] - C..
최근에 impactor를 이용하여 반탈옥을 시도하면 아래 사진과 같은 에러(impactor cpp 81)가 발생하게 됩니다. ㄷㄷ.... 해당 에러는 Xcode가 업데이트되면서 발생한 에러로 현재로서 impactor를 이용하여 반탈옥이 어려운 것으로 확인되었습니다. impactor 개발자는 곧 fix 된 impactor 버전을 배포한다고 했지만 아직까지 소식이 없네요.. T^T 급한 대로 열심히 구글링 한 결과 3utool이라는 것을 찾았는데요!! 사용해보니 ifunbox+impactor를 합친듯한? 기능을 가지고 있더군요!! 주소: http://www.3u.com/ 기능을 전부 사용하진 않았지만 제가 보기엔 좋은 툴인것 같네요 !!!