主页
1.1.
前言
1.2.
Xcode+iOSOpenDev概览
1.3.
app可调试
1.3.1.
为何要
1.3.2.
底层机制
1.3.3.
如何实现
1.3.3.1.
unc0ver越狱
1.3.3.2.
XinaA15越狱
1.3.3.3.
重签名加权限
1.3.3.4.
用插件实现
1.4.
调试方式
1.4.1.
Attach挂载
1.4.2.
Spawn孵化
1.5.
效果举例
1.6.
附录
1.6.1.
查看进程PID
1.6.2.
进程csflags定义
1.6.3.
参考资料
本书使用 HonKit 发布
用插件实现
借助插件实现可调式
借助插件实现可调式
XcodeRootDebug
Github
https://github.com/lemon4ex/XcodeRootDebug
Repo源
https://repo.byteage.com
说明
之前在iOS15中用过:不起效果
不过对于
< iOS 15
,应该是可以工作的
前提
把重签名加了可调试权限的debugserver放到iPhone中的对应位置
位置举例
/usr/bin/debugserver
关于如何重签名debugserver,详见
确保debugserver权限 · iOS逆向调试:debugserver+lldb (crifan.org)
安装后
设置
中能看到
XcodeRootDebug
进入后可以配置XcodeRootDebug的参数
results matching "
"
No results matching "
"