Clutch 是一个高速 iOS 解密工具。Clutch 支持 iPhone、iPod Touch 和 iPad,以及所有 iOS 版本、架构类型和大多数二进制文件。Clutch 仅用于教育目的和安全研究。
Clutch 需要一个已越狱的 iOS 设备,系统版本为 8.0 或更高。
Clutch [OPTIONS]
-b --binary-dump Only dump binary files from specified bundleID
-d --dump Dump specified bundleID into .ipa file
-i --print-installed Print installed application
--clean Clean /var/tmp/clutch directory
--version Display version and exit
-? --help Display this help and exit
当转储包含大量框架的应用时,Clutch 可能会遇到 Segmentation Fault: 11。使用 ulimit -n 512 提高设备的最大打开文件描述符数量(默认是 256)。
xcode-select --install(或从 Apple 开发者网站 安装)killall Xcode
cp /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/SDKSettings.plist ~/
sudo /usr/libexec/PlistBuddy -c "Set :DefaultProperties:CODE_SIGNING_REQUIRED NO" /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/SDKSettings.plist
sudo /usr/libexec/PlistBuddy -c "Set :DefaultProperties:AD_HOC_CODE_SIGNING_ALLOWED YES" /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneOS.platform/Developer/SDKs/iPhoneOS.sdk/SDKSettings.plist
请注意,如果你更新了 Xcode,可能需要再次运行这些命令。
xcodebuild clean build
mkdir build
cd build
cmake -DCMAKE_BUILD_TYPE=Release -DCMAKE_TOOLCHAIN_FILE=../cmake/iphoneos.toolchain.cmake ..
make -j$(sysctl -n hw.logicalcpu)
构建完成后,构建目录中会生成一个名为 Clutch 的二进制文件副本。将其复制到你的设备:
scp ./build/Clutch root@<your.device.ip>:/usr/bin/Clutch
如果你使用 iproxy,请使用以下命令行(如有必要,将 2222 替换为其他端口):
scp -P 2222 ./build/Clutch root@localhost:/usr/bin/Clutch
当你通过 SSH 连接到设备后,运行 Clutch。
如果你使用 unc0ver 越狱,可能需要运行以下命令:
inject /usr/bin/Clutch
Clutch 在各自许可证下使用以下库。
Clutch 能够达到今天的成就,离不开以下这些人:
© Kim Jong-Cracks 1819-2017