查看原文
其他

iOS 系统,砸壳,提取 IPA

艾橙君 艾橙互动 2023-05-02

砸壳,顾名思义,就是去掉壳,Decrypted 解密。


今天给大家分享一款插件,bfdecryptor,砸壳专用,免费。


bfdecryptor


本期主要特点

  • 本期内容,需要越狱。

  • 完全免费,使用简单。

  • 目前插件支持 iOS 15.0 - iOS 15.4.1 系统。

  • 插件最新支持情况,请仔细查看插件页面,以插件页面为准。


说明

1,本期文章,主要是以 iOS 15.0 - 15.4.1 无根越狱为主。

2,其他越狱,自行测试。

3,iOS 15.0 - 15.4.1 无根越狱,支持 A12 及以上全部设备。



本期适用平台 • iOS



关于砸壳


iOS 系统,

我们从 AppStore 下载的应用,

苹果官方进行了数字版权加密处理,以确保用户使用的 APP 都是经过审核过的。


加密后的 APP,开发人员无法反编译。


砸壳,顾名思义,就是去掉壳,Decrypted 解密。


将 IPA 砸壳后,可以进行编译后使用。


简单的来来说,砸壳后 IPA 才能“自定义”使用。


例如修改标识符实现双开,例如注入插件实现增强,例如无需下载该应用的 Apple ID 即可安装等等。


砸壳有多种方法,越狱后在手机端直接砸壳,是最简单方便的方法了。




使用介绍

一,关于插件


bfdecryptor 是一款简单易用的砸壳插件。由 BishopFox 开发。目前版本由 XsF1re 编译支持无根。


bfdecryptor 可以将已经安装的 App 砸壳,导出为 IPA 格式的文件。


slias20 源

https://alias20.gitlab.io/apt/


bfdecryptor 目前版本主要特点

  • 免费插件,比较简单。

  • 用于将已经安装的 App 砸壳为 IPA 文件。

  • 支持 App Store 安装的应用,也支持 TestFlight 安装的应用。

  • App 砸壳后,开发人员可以用于分析。

  • App 砸壳后,越狱设备可以直接安装,无需帐户密码。




二,砸壳方法


1,打开开关


bfdecryptor 安装后,

打开手机设置,找到 bfdecryptor,点击进入。

在已经安装的 App 列表中,找到你想砸壳的 App,打开开关。


注意

1,如果你要砸壳的 App是打开状态,请先彻底退出后台,再砸壳。

2,示例 App,仅供示例。



2,打开 App,自动砸壳


打开 App,

就会自动砸壳,并弹出提示,请耐心等待。

稍等片刻,砸壳完成。

显示:Decryption Complete!

点击 No,关闭窗口


bfdecryptor 砸壳就这么简单。




3,砸壳后的 IPA


bfdecryptor 砸壳后的 IPA,

存放在 App 数据目录的 Document 文件夹中。


我们可以使用文件管理器Filza打开查看砸壳后的 ipa。


打开 Filza,点击底部五角星按钮,进入收藏夹。

收藏夹点击 App 管理器。



在 App 管理器中,找到你砸壳的 App,点击进入。

注意,可以搜索查找。

点击 Document 目录,

就可以看到已经砸壳的 IPA 了。

就可以分享和导出了。



也可以在 App 目录中,找到 App,

进入 Document 目录,查看已经砸壳的 IPA。


App 目录

/private/var/mobile/Containers/Data/Application



4,记得关闭选项


砸壳完成后,记得打开手机设置,

bfdecryptor 应用列表中,

将已经砸壳的 App 的开关关闭

不然的话,每次打开 App,又开始砸壳了。





砸壳后 IPA 的安装


将 App  砸壳为 IPA 后,


如何再安装到手机呢?



一,越狱设备直接安装


如果你是越狱设备,

在安装 AppSync Unified 插件后,

砸壳提取的 IPA 可以使用越狱版 Filza 直接安装使用。

说明:截稿时,AppSync Unified 未更新兼容 iOS 15.0 - 15.4.1 无根越狱。


AppSync Unified 官方源:

https://cydia.akemi.ai/



二,可以使用 TrollStore 安装


如果你有一些砸壳后的IPA,

可以使用 TrollStore 直接安装使用。


TrollStore 官方网站

https://github.com/opa334/TrollStore


永久签名专题



三,自定义 IPA 后安装


如果你有一些砸壳后的 IPA,可以使用具有自定义 IPA 功能的工具,自定义后安装。


例如自定义 IPA 标识符实现双开,

例如自定义 IPA 图标个性化,

例如注入插件增强功能等等。


相关工具详细介绍,可以点击下方文章查看。


轻松签+ 

轻松签+,无需证书,永久签名,永不过期,无需越狱


轻松签普通版

iOS 系统签名安装 IPA,无需电脑无需越狱,免费,速收

注:轻松签普遍版,同样具有自定义 IPA 的功能。只是普通版,在没有证书的情况下,安装起来比较麻烦。


PostBox 提取 dylib,注入 IPA  使用

PostBox,上架 App Store,无需越狱,下载 deb ,提取 dylib,手慢则无


iOS 系统双开多开

iOS 系统,App 双开多开,就这么简单




注意事项


使用过程中的一些注意事项。


1,bfdecryptor 不是全权限砸壳。截稿时,bfdecryptor 是目前 iOS 15.0 - 15.4.1 无根越狱唯一免费可用的砸壳工具。


2,砸壳后,并不是所有 IPA 都可以安装使用。部分无法安装,或安装后无法正常使用。无解。

3砸壳后,部分 IPA,自签或企业证书签名后,无法使用。无解。

4,越狱设备,使用 Filza 装砸壳后的 IPA ,仅限越狱状态使用。未越狱环境会闪退无法使用。

5,砸壳可以移除系统限制,但是一些需要高版本系统才能使用的应用,即使砸壳移除版本限制后给低版本系统安装,也是无法使用的。

例如,
iOS 15 系统的 Safari 浏览器扩展应用,是 iOS 15 系统才能使用的,
你将这些应用砸壳移除系统限制,即使安装到 iOS 14 系统上,也是无法使用的,
因为 iOS 14 系统,Safari 没有扩展功能啊。

6,砸壳后,IPA 的更多其他用途,大家自行摸索慢慢研究。



其他砸壳插件


CrackerXI+ 详细介绍

CrackerXI+,砸壳,提取 IPA


DumpDecrypter 详细介绍

DumpDecrypter,砸壳,提取 IPA




使用小结


bfdecryptor 是一款简单易用的砸壳插件,砸壳后,可以导出 IPA 保存,或者自定义后再安装。


文章仅仅是简单介绍了砸壳,更多使用技巧大家自行摸索。


注意事项

  • 文章介绍仅仅是当前版本的特点。无法保证永久一致。

  • 随着插件更新,后续功能或有变化。最新变化,请以最新版本为准。

  • 文章示例,仅仅是 iOS 15.0 - 15.4.1 无根越狱,实际以具体系统对应的版本为准。


请关注微信公众号:艾橙互动
在 iOS 15 越狱专题查看更多越狱相关内容。


 iOS 15 越狱专题
长按识别二维码查看


说明

1,本文只做插件介绍,介绍的是插件当前版本的功能,无法保证永久一致。

2,是否越狱,是否购买插件,是否安装插件,请大家自行斟酌。如果因为安装插件引起问题,需要自行承担。



插件下载


一,插件源


bfdecryptor 插件需要越狱才能使用。


名称:bfdecryptor

作者:BishopFox 

大小:68 kB

版本:0.0.1

价格:免费

语言:英语

兼容:支持 iOS 15.0 - iOS 15.4.1 系统

插件源:https://alias20.gitlab.io/apt/




二,插件 deb 安装包


本期插件安装包下载地址。


说明:

1,请复制到 Safari 浏览器进行下载。

2,百度网盘链接中的小体积文件,在 Safari 浏览器打开后,点击右上角大小按钮,请求桌面网站,就可以直接下载,无需百度网盘客户端。

3,123 云盘复制到 Safari 浏览器即可下载,无需登录,无需客户端。


百度网盘

https://pan.baidu.com/s/1Bcc-9mKISCmY8fIw7AZQ_A?pwd=mucp 

提取码: mucp


123 云盘

https://www.123pan.com/s/vgn0Vv-0ShFv.html

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存