越狱工具
1 | https://checkra.in/ |
越狱成功之后安装 openSSH
下载 Clutch
1 | https://github.com/KJCracks/Clutch/releases/tag/2.0.4 |
把 Clutch
复制到手机上
1 | scp Clutch-2.0.4 root@192.168.1.181:/usr/bin/ |
输入密码
alpine
连接手机
1 | ssh root@192.168.1.168 |
查看应用程序列表
1 | Clutch-2.0.4 -i |
开始砸壳
1 | Clutch-2.0.4 -d ID |
电脑开启远程登录
把文件在通过SSH发送到本地
1 | scp com.jd.jinrong.ipa yz@192.168.1.2:/Users/ejiang/Desktop/ |
下载class-dump
1 | http://stevenygard.com/projects/class-dump/ |
安装class-dump
直接复制到以下目录
1 | /usr/local/bin |
显示出头文件
1 | class-dump -H JDJRAppShell.app -o apph |