
أداة لفك تشفير تطبيقات App Store على أجهزة iOS 11.x المكسورة الحماية (Jailbroken)
أداة لفك تشفير تطبيقات App Store على أجهزة iOS 11.x المكسورة الحماية
فيما يلي مثال باستخدام https://github.com/BishopFox/bfinject لفك تشفير تطبيق Reddit على iPhone مكسور الحماية عبر Electra:
Cs-iPhone:~ root# bash bfinject -P Reddit -l dylibs/bfdecrypt.dylib
[+] Electra detected.
[+] Injecting into '/var/containers/Bundle/Application/BCEBDD64-6738-45CE-9B3C-C6F933EA0793/Reddit.app/Reddit'
[+] Getting Team ID from target application...
[+] Thinning dylib into non-fat arm64 image
[+] Signing injectable .dylib with Team ID 2TDUX39LX8 and platform entitlements...
[bfinject4realz] Calling task_for_pid() for PID 3218.
[bfinject4realz] Calling thread_create() on PID 3218
[bfinject4realz] Looking for ROP gadget... found at 0x1016a5110
[bfinject4realz] Fake stack frame at 0x10a06c000
[bfinject4realz] Calling _pthread_set_self() at 0x181303814...
[bfinject4realz] Returned from '_pthread_set_self'
[bfinject4realz] Calling dlopen() at 0x1810c3460...
[bfinject4realz] Returned from 'dlopen'
[bfinject4realz] Success! Library was loaded at 0x1c03e1100
[+] So long and thanks for all the fish.
سترى هذه الشاشة على جهازك:
بمجرد اكتمال العملية، ستظهر لك رسالة تنبيه تسألك عما إذا كنت تريد تشغيل خدمة يمكنك من خلالها تنزيل ملف IPA مفكوك التشفير:
إذا نقرت على نعم، سيتم تشغيل خدمة على المنفذ 31336 على جهازك. اتصل بها وسيتم إرسال نسخة خام من ملف IPA إليك، ويمكن تنزيلها باستخدام netcat كالتالي:
carl@calisto-3 /tmp $ nc 192.168.1.33 31336 > decrypted.ipa
carl@calisto-3 /tmp $ ls -l decrypted.ipa
-rw-r--r-- 1 carl wheel 14649063 Jan 25 16:57 decrypted.ipa
carl@calisto-3 /tmp $ file decrypted.ipa
decrypted.ipa: iOS App Zip archive data, at least v2.0 to extract
بدلاً من ذلك، افحص سجل وحدة التحكم للجهاز، وسيخبرك بمكان تخزين ملف IPA مفكوك التشفير. على سبيل المثال:
[dumpdecrypted] Wrote /var/mobile/Containers/Data/Application/6E6A5887-8B58-4FC5-A2F3-7870EDB5E8D1/Documents/decrypted-app.ipa
يمكنك أيضاً البحث في نظام الملفات عن ملف IPA كالتالي:
find /var/mobile/Containers/Data/Application/ -name decrypted-app.ipa
يمكن نقل ملف .ipa من الجهاز باستخدام netcat. على حاسوبك المحمول، قم بإعداد خدمة استماع:
ncat -l 0.0.0.0 12345 > decrypted.ipa
وعلى الجهاز المكسور الحماية:
cat /path/to/decrypted.ipa > /dev/tcp/<IP_OF_YOUR_COMPUTER>/12345
سيكون ملف .ipa نسخة طبق الأصل من ملف .ipa الأصلي من App Store، باستثناء أن الملف التنفيذي الرئيسي وجميع أُطره (frameworks) والمكتبات المشتركة المصاحبة له ستكون مفكوكة التشفير. سيكون علم CRYPTID مساوياً لـ 0 في كل ملف كان مشفرًا سابقًا. يمكنك أخذ ملف .ipa واستخراج التطبيق وتعديله حسب الحاجة، ثم إعادة توقيعه بشهادة المطور الخاصة بك، ونشره على الأجهزة غير المكسورة الحماية عند الحاجة.
تم اختبار هذا بنجاح مع Electra و LiberiOS.