
Robusto strumento basato su Frida per estrarre app iOS decifrate come file .ipa da un dispositivo jailbroken, supporta App Store, applicazioni sideloaded e di sistema.
Questo progetto è stato ispirato da frida-ios-dump.
Poiché ho recentemente riscontrato problemi con quello strumento, ho deciso di creare frida-ipa-extract con maggiore robustezza e aggiunte per affrontare i problemi che affrontiamo oggi.
Estrai un .ipa decriptato da un dispositivo iOS jailbroken usando Frida. Supporta app installate tramite App Store, sideload e app di sistema.
frida-server in esecuzioneInstallazione:
# Install as a standalone tool using uv or pipx
uv tool install git+https://github.com/lautarovculic/frida-ipa-extract.git
# Or install as an editable package (for development)
pip install -e .
# Using the entry point (if installed as standalone tool)
frida-ipa-extract
# Or using the script directly
python extract.py -U -f com.example.app -o MyApp.ipa
python extract.py -U -f com.example.app -o MyApp.ipa --sandbox
python extract.py -U -f com.example.app -o MyApp.ipa --no-resume
python -m frida_ipa_extract -U --pid 1234 -o MyApp.ipa
./extract.py -U "My Running App"
python extract.py -H 192.168.100.32 -P 2222 -u root -p password -f com.example.app
Argomenti:
-f <target>: avvia un'app (bundle id o nome app)--pid <pid>: si collega a un PID in esecuzionetarget (posizionale): nome/bundle id di un'app in esecuzione-o <path>: percorso di output dell'IPA (default a <AppName>.ipa)-U: connetti tramite USB-H <host> -P <port> -u <user> -p <pass>: connetti tramite SSH (paramiko)--sandbox: scarica la sandbox dell'app in <AppName>-sandbox nella directory corrente--no-resume: mantiene sospesa un'app avviata (utile se l'app crasha a causa di rilevamenti di jailbreak quando viene strumentata)Se non si passa -f o --pid, lo strumento si collega a un'app in esecuzione. Se non viene fornito alcun target, elenca le app in esecuzione e chiede di scegliere.
-U, lo strumento apre un tunnel locale verso frida-server sulla porta 27042 e utilizza SFTP per scaricare il bundle dell'app. Se si passano sia -U che -H, l'USB viene utilizzato per Frida e SSH solo per il trasferimento dei file.-f per avviarla.frida-server sia in esecuzione sul dispositivo prima di eseguire il dump.--no-resume o il trasferimento SSH.Frida attach timed out: l'app potrebbe bloccare l'attacco; usa -f per avviare o prova --no-resume.script has been destroyed durante il download: l'app è crashatata; riprova con --no-resume o usa il trasferimento SSH (-H/-u/-p).No running apps found: l'app non è in esecuzione; usa -f per avviarla.