已有越狱的 iPhone
为啥要砸壳:
在 M1 上用 有些 App appdb.to 上没有
每次砸壳 都得手工进行:
1.去 App Store 下载 App
2.使用 CrackerXI+、Iridium 等 App 进行砸壳
3.用 SFTP 工具下载砸壳后的 app
如何向这个网站这样 自动化一些 https://www.dumpapp.com/ (非推广)
能减少一点点手工步骤
1
blufaux 2022-02-20 14:24:57 +08:00
同问,能不能弄个 tg ,分享下啊
|
2
xohome 2022-02-21 14:46:57 +08:00
上 AppStore 的 ipa 都是加密下发的,所谓砸壳就是通过 iPhone 载入下载 ipa ,解密之后 Dump 内存导出新 iPA 。
想实现自动化,可在越狱设备上运行自定义脚本,实现接收命令、安装 ipa 、启动、重导出等流程。 |