반응형
바이너리 파일을 변조할 때나 앱 진단 시 복호화된 ipa를 설치해야한다.
그 방법은 다양하게 있는데 직접 해봤을 때 정말 놀랍게도 되는게 하나도없다
- Altstore
- 3utools
- Appcake
이 중 가장 편리하고 오류가 없는 방법은 사이드로들리를 이용한 방법이다.
3utools로 서명해서 설치하는 방법이 있지만 복호화된 앱은 동작하지않음...
Altstore 역시 동작하지않음
Appcake는 최신버전이 내려가서 ios 10이상이면 아예 앱이 켜지지않는다.
이렇게 ipa로 설치하는 방법 외에 커널에서 서명값을 xml파일에 저장 후 다시 가져오는 방식의 설치방법도 있지만 너무 귀찮고 지금 되는지도 잘 모르겠음
아주 간단하고 완벽하게 설치해주는 도구가 있다
사이드로들리(Sideloadly) 예전엔 임팩터(Impactor)와 같은 기능을 하는 도구이다.
반응형
사이드 로들리 설치 후 단말기를 연결하면 인식이된다.
애플 계정을 적어주고 설치할 ipa를 올린 뒤 뭐 2차 인증 등 과정을 거치면 서명 과정을 거쳐서 설치가된다
사이드로들리도 잘 사용하다가 작은 에러들이 한번씩 있긴하지만 다 원인이 확실한 에러들이고
정말 편하고 좋은 도구이다
반응형
'모바일 > Ios' 카테고리의 다른 글
[ios] 프리다 후킹 (Frida Hooking)을 통한 탈옥 탐지 우회 방법 (4) | 2022.05.03 |
---|---|
[ios] 프리다[Frida] Fridump를 이용한 메모리 덤프 (2) | 2022.04.28 |
[ios] 바이너리 파일 변조를 통한 탈옥 탐지 우회 (기초) (0) | 2022.04.21 |
[ios] Frida를 통한 앱 복호화 및 추출 (2) | 2022.04.21 |