
Utilitário para descriptografar aplicativos da App Store em iOS 11.x com jailbreak
Utilitário para descriptografar aplicativos da App Store em iOS 11.x com jailbreak
Aqui está um exemplo usando https://github.com/BishopFox/bfinject para descriptografar o aplicativo Reddit em um iPhone com jailbreak Electra:
Cs-iPhone:~ root# bash bfinject -P Reddit -l dylibs/bfdecrypt.dylib
[+] Electra detected.
[+] Injecting into '/var/containers/Bundle/Application/BCEBDD64-6738-45CE-9B3C-C6F933EA0793/Reddit.app/Reddit'
[+] Getting Team ID from target application...
[+] Thinning dylib into non-fat arm64 image
[+] Signing injectable .dylib with Team ID 2TDUX39LX8 and platform entitlements...
[bfinject4realz] Calling task_for_pid() for PID 3218.
[bfinject4realz] Calling thread_create() on PID 3218
[bfinject4realz] Looking for ROP gadget... found at 0x1016a5110
[bfinject4realz] Fake stack frame at 0x10a06c000
[bfinject4realz] Calling _pthread_set_self() at 0x181303814...
[bfinject4realz] Returned from '_pthread_set_self'
[bfinject4realz] Calling dlopen() at 0x1810c3460...
[bfinject4realz] Returned from 'dlopen'
[bfinject4realz] Success! Library was loaded at 0x1c03e1100
[+] So long and thanks for all the fish.
Você verá esta tela no seu dispositivo:
Quando terminar, você verá um alerta de UI perguntando se deseja iniciar um serviço a partir do qual você pode baixar o IPA descriptografado:
Se você tocar em Yes, um serviço será iniciado na porta 31336 do seu dispositivo. Conecte-se a ele e você receberá uma cópia bruta do IPA que pode ser baixada com netcat, da seguinte forma:
carl@calisto-3 /tmp $ nc 192.168.1.33 31336 > decrypted.ipa
carl@calisto-3 /tmp $ ls -l decrypted.ipa
-rw-r--r-- 1 carl wheel 14649063 Jan 25 16:57 decrypted.ipa
carl@calisto-3 /tmp $ file decrypted.ipa
decrypted.ipa: iOS App Zip archive data, at least v2.0 to extract
Alternativamente, verifique o log do console do dispositivo; ele informará onde o IPA descriptografado foi salvo. Por exemplo:
[dumpdecrypted] Wrote /var/mobile/Containers/Data/Application/6E6A5887-8B58-4FC5-A2F3-7870EDB5E8D1/Documents/decrypted-app.ipa
Você também pode procurar o IPA no sistema de arquivos assim:
find /var/mobile/Containers/Data/Application/ -name decrypted-app.ipa
Para retirar o .ipa do dispositivo, você pode usar o netcat. No seu laptop, configure um serviço de escuta:
ncat -l 0.0.0.0 12345 > decrypted.ipa
E no dispositivo com jailbreak:
cat /path/to/decrypted.ipa > /dev/tcp/<IP_OF_YOUR_COMPUTER>/12345
O .ipa será um clone do .ipa original da App Store, exceto que o binário principal e todos os seus frameworks e bibliotecas compartilhadas serão descriptografados. A flag CRYPTID será 0 em cada arquivo anteriormente criptografado. Você pode pegar o .ipa, extrair o aplicativo, modificá-lo conforme necessário, assiná-lo novamente com seu próprio certificado de desenvolvedor e implantá-lo em dispositivos sem jailbreak, conforme necessário.
Isso foi testado com sucesso com Electra e LiberiOS.