
Robustes Frida-basiertes Tool zum Dumpen entschlüsselter iOS-Apps als .ipa von einem jailbroken Gerät. Unterstützt App Store, sideloaded und System.
Dieses Projekt wurde von frida-ios-dump inspiriert.
Da ich in letzter Zeit Probleme mit diesem Tool hatte, habe ich mich entschieden, frida-ipa-extract mit größerer Robustheit und Ergänzungen zu erstellen, um Probleme zu adressieren, mit denen wir heute konfrontiert sind.
Extrahiert eine entschlüsselte .ipa von einem jailbroken iOS-Gerät mit Frida. Unterstützt Apps, die über den App Store, Sideload und System-Apps installiert wurden.
frida-serverInstallation:
# Installation als eigenständiges Tool mit uv oder pipx
uv tool install git+https://github.com/lautarovculic/frida-ipa-extract.git
# Oder Installation als bearbeitbares Paket (für Entwicklung)
pip install -e .
# Nutzung des Einstiegspunkts (wenn als eigenständiges Tool installiert)
frida-ipa-extract
# Oder direkt mit dem Skript
python extract.py -U -f com.example.app -o MyApp.ipa
python extract.py -U -f com.example.app -o MyApp.ipa --sandbox
python extract.py -U -f com.example.app -o MyApp.ipa --no-resume
python -m frida_ipa_extract -U --pid 1234 -o MyApp.ipa
./extract.py -U "My Running App"
python extract.py -H 192.168.100.32 -P 2222 -u root -p password -f com.example.app
Argumente:
-f <target>: eine App starten (Bundle-ID oder App-Name)--pid <pid>: an einen laufenden PID anhängentarget (positionsabhängig): App-Name/Bundle-ID einer laufenden App-o <path>: Ausgabepfad der IPA (Standard: <AppName>.ipa)-U: Verbindung über USB-H <host> -P <port> -u <user> -p <pass>: Verbindung über SSH (paramiko)--sandbox: die App-Sandbox in das aktuelle Verzeichnis unter <AppName>-sandbox dumpen--no-resume: eine gestartete App im angehaltenen Zustand belassen (nützlich, wenn die App aufgrund von Jailbreak-Erkennungen beim Instrumentieren abstürzt)Wenn Sie weder -f noch --pid angeben, hängt sich das Tool an eine laufende App an. Wenn kein Ziel angegeben ist, listet es die laufenden Apps auf und fordert Sie zur Auswahl auf.
-U öffnet das Tool einen lokalen Tunnel zum frida-server auf Port 27042 und verwendet SFTP, um das App-Bundle herunterzuladen. Wenn Sie sowohl -U als auch -H angeben, wird USB für Frida verwendet und SSH nur für den Dateitransfer.-f, um sie zu starten.frida-server auf dem Gerät läuft, bevor Sie dumpen.--no-resume oder SSH-Transfer.Frida attach timed out: die App blockiert möglicherweise das Anhängen; verwenden Sie -f zum Starten oder versuchen Sie --no-resume.script has been destroyed während des Downloads: die App ist abgestürzt; wiederholen Sie mit --no-resume oder nutzen Sie SSH-Transfer (-H/-u/-p).No running apps found: die App läuft nicht; verwenden Sie -f, um sie zu starten.