[Fridump] iOS Fridump 사용법

.·2022년 9월 5일
0

모바일 해킹

목록 보기
10/10

1. iPhone에 frida 서버 설치

step1. Cydia > 소스 > 편집 > 추가 > https://build.frida.re 소스 추가
step2. Frida (64bits 임)또는 Frida for 32bits device 설치

(설치 시, /usr/sbin/frida-server 자동구동)

설치 후 cmd 에서 frida-ls-devices 로 기기 확인 ( 루팅된 기기연결 필요 )

C:\FRIDASTUDY>frida-ls-devices
Id                                        Type    Name
----------------------------------------  ------  ------------
local                                     local   Local System
cd211ee450f8d1b23cb308d03cf1751e389aab2e  usb     iOS Device
socket

2. fridump3 다운로드 및 소스 수정

# Start a new Session
    if USB:
        session = frida.get_usb_device().attach(APP_NAME)
    
# Start a new Session
    if USB:
        session = frida.get_usb_device().attach(int(APP_NAME)) # 수정

3. 앱의 PID 확인

frida-ps -U

 907  tipsd
 923  transparencyd
 994  triald
 532  trustd
 550  useractivityd
 970  videosubscriptionsd
 597  vmd
 549  voiced
1041  voicememod
 472  watchdogd
 474  wcd
 910  webbookmarksd
 543  wifianalyticsd

4. DUMP 시작

python fridump3.py -u -r [PID] -s

     ______    _     _
        |  ___|  (_)   | |
        | |_ _ __ _  __| |_   _ _ __ ___  _ __
        |  _| '__| |/ _` | | | | '_ ` _ \| '_ \
        | | | |  | | (_| | |_| | | | | | | |_) |
        \_| |_|  |_|\__,_|\__,_|_| |_| |_| .__/
                                         | |
                                         |_|

Current Directory: C:\FRIDASTUDY
Output directory is set to: C:\FRIDASTUDY\dump
Starting Memory dump...
Progress: [########------------------------------------------] 15.2% Completee

0개의 댓글