
iOS-утилита, работающая только на джейлбрейк-устройствах, которая расшифровывает исполняемые файлы установленных приложений и сохраняет их в виде .ipa или сырых бинарных файлов для исследований в области безопасности и реверс-инжиниринга.
Clutch — это высокоскоростной инструмент для расшифровки iOS. Clutch поддерживает iPhone, iPod Touch и iPad, а также все версии iOS, типы архитектур и большинство бинарных файлов. Clutch предназначен только для образовательных целей и исследований в области безопасности.
Clutch требует устройство iOS с джейлбрейком версии 8.0 или выше.
Clutch [OPTIONS]
-b --binary-dump Only dump binary files from specified bundleID
-d --dump Dump specified bundleID into .ipa file
-i --print-installed Print installed application
--clean Clean /var/tmp/clutch directory
--version Display version and exit
-? --help Display this help and exit
Clutch может столкнуться с Segmentation Fault: 11 при дампе приложений с большим количеством фреймворков. Увеличьте максимальное количество открытых файловых дескрипторов на вашем устройстве с помощью ulimit -n 512 (по умолчанию — 256).
xcode-select --install (или с сайта разработчиков Apple)killall Xcode
cp /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/SDKSettings.plist ~/
sudo /usr/libexec/PlistBuddy -c "Set :DefaultProperties:CODE_SIGNING_REQUIRED NO" /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/SDKSettings.plist
sudo /usr/libexec/PlistBuddy -c "Set :DefaultProperties:AD_HOC_CODE_SIGNING_ALLOWED YES" /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/SDKSettings.plist
Обратите внимание: если вы обновите Xcode, возможно, потребуется выполнить эти команды снова.
xcodebuild clean build
mkdir build
cd build
cmake -DCMAKE_BUILD_TYPE=Release -DCMAKE_TOOLCHAIN_FILE=../cmake/iphoneos.toolchain.cmake ..
make -j$(sysctl -n hw.logicalcpu)
После сборки копия бинарного файла с именем Clutch помещается в каталог сборки. Скопируйте его на ваше устройство:
scp ./build/Clutch root@<your.device.ip>:/usr/bin/Clutch
Если вы используете iproxy, используйте эту строку (при необходимости замените 2222 на другой порт):
scp -P 2222 ./build/Clutch root@localhost:/usr/bin/Clutch
Когда вы подключитесь к устройству по SSH, запустите Clutch.
Если вы используете джейлбрейк unc0ver, вам может потребоваться выполнить следующее:
inject /usr/bin/Clutch
Clutch использует следующие библиотеки на условиях их соответствующих лицензий.
Clutch не был бы тем, чем он является, без этих людей:
© Kim Jong-Cracks 1819-2017