
Utility iOS solo per jailbreak che decrittografa gli eseguibili delle app installate e li esporta come file .ipa o binari grezzi per la ricerca sulla sicurezza e il reverse-engineering.
Clutch è uno strumento di decrittazione iOS ad alta velocità. Clutch supporta iPhone, iPod Touch e iPad, nonché tutte le versioni iOS, i tipi di architettura e la maggior parte dei binari. Clutch è pensato solo per scopi educativi e ricerca sulla sicurezza.
Clutch richiede un dispositivo iOS con jailbreak versione 8.0 o successiva.
Clutch [OPTIONS]
-b --binary-dump Only dump binary files from specified bundleID
-d --dump Dump specified bundleID into .ipa file
-i --print-installed Print installed application
--clean Clean /var/tmp/clutch directory
--version Display version and exit
-? --help Display this help and exit
Clutch potrebbe incorrere in Segmentation Fault: 11 quando si esegue il dump di app con un gran numero di framework. Aumenta il numero massimo di descrittori di file aperti del tuo dispositivo con ulimit -n 512 (il valore predefinito è 256).
xcode-select --install (o dal sito sviluppatori Apple)killall Xcode
cp /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/SDKSettings.plist ~/
sudo /usr/libexec/PlistBuddy -c "Set :DefaultProperties:CODE_SIGNING_REQUIRED NO" /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/SDKSettings.plist
sudo /usr/libexec/PlistBuddy -c "Set :DefaultProperties:AD_HOC_CODE_SIGNING_ALLOWED YES" /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/SDKSettings.plist
Nota: se aggiorni Xcode, potrebbe essere necessario eseguire di nuovo questi comandi.
xcodebuild clean build
mkdir build
cd build
cmake -DCMAKE_BUILD_TYPE=Release -DCMAKE_TOOLCHAIN_FILE=../cmake/iphoneos.toolchain.cmake ..
make -j$(sysctl -n hw.logicalcpu)
Dopo la compilazione, una copia del binario chiamato Clutch viene inserita nella directory di build. Copiala sul tuo dispositivo:
scp ./build/Clutch root@<your.device.ip>:/usr/bin/Clutch
Se stai usando iproxy, usa questa riga (sostituisci 2222 con una porta diversa se necessario):
scp -P 2222 ./build/Clutch root@localhost:/usr/bin/Clutch
Quando ti colleghi via SSH al tuo dispositivo, esegui Clutch.
Se stai usando il jailbreak unc0ver, potrebbe essere necessario eseguire quanto segue:
inject /usr/bin/Clutch
Clutch utilizza le seguenti librerie sotto le rispettive licenze.
Clutch non sarebbe quello che è senza queste persone:
© Kim Jong-Cracks 1819-2017