**

一、准备阶段

**
获取砸壳后ipa包,需要准备的东西有:一台mac电脑,一台越狱iPhone手机。

  1. 关于手机越狱,简单说一下,我是通过checkra1n来越狱的,说一下,通过这种方式越狱是不完美越狱,也就是说,如果重启手机还需要重新越狱。
    越狱教程:http://www.iphoneplay.cn/2019/12/03/13-2-3-checkra1n-0-9-6-jailbreak/
    下载网址:https://checkra.in/#release
    下载链接: https://pan.baidu.com/s/1UWqhQo7bz2XYVlkDIEaEog 提取码: 1p6m
  2. 下载Clutch工具,以下三种方式都可以
    (1)可以在github上直接搜索Clutch,下载源码编译执行后直接获取Clutch可执行文件
    (2)下载链接:https://github.com/KJCracks/Clutch/releases
    (3)我编译源码后自己生成的下载链接: https://pan.baidu.com/s/125Sd0KgPktzZ9qEBYU4S2w 提取码: ruvc
  3. 将Clutch拷贝到越狱手机/usr/bin文件夹下面,下面介绍三种种方式
    (1)爱思助手:官网地址直接下载即可,https://www.i4.cn/

iOS12越狱砸壳什么意思 ios越狱砸壳插件_swift

(2)ifunBox:链接: https://pan.baidu.com/s/1OhcGXmklA2cyyeM8PvZlPA 提取码: 9nur

iOS12越狱砸壳什么意思 ios越狱砸壳插件_ios_02


(3)通过终端拷贝

scp Clutch root@设备ip:/usr/bin/
  1. 通过ssh协议用终端连接到手机,手机和电脑必须连接同一个wifi,后面的IP地址可以通过当前手机所连接的wifi详细在信息查看,(密码默认为alpine)
ssh root@192.168.0.181

成功后可以通过终端查看在/usr/bin/目录下是否有Clutch

iOS12越狱砸壳什么意思 ios越狱砸壳插件_swift_03

  1. 接下来给Clutch添加可执行权限:
chmod +x Clutch

然后查看clutch命令是否可执行,终端执行:

Clutch

iOS12越狱砸壳什么意思 ios越狱砸壳插件_iOS12越狱砸壳什么意思_04

1.Clutch -b 砸壳,砸壳后文件是二进制文件

2.Clutch -d 砸壳,砸壳后的文件是ipa文件

3.Clutch -i 查看越狱设备当前安装的应用列表

**

二、开始砸壳

**

  1. 查看越狱设备当前安装应用并砸壳
Clutch -i

clutch -d 2 :是砸壳,后面的2见下面截图,是当前越狱设备安装的第几个应用,也就是我们要砸壳的应用。

Clutch -d 2

iOS12越狱砸壳什么意思 ios越狱砸壳插件_xcode_05

  1. 终端输出的路径DONE: /private/var/mobile/Documents/Dumped/com.telewolves.xlapp6-iOS12.0-(Clutch-(null)).ipa就是我们砸壳完毕后ipa包的路径,可以通过下面两种方式获取砸壳后的ipa包:

(1)可以通过上面安装的工具爱思助手或者ifunBox直接拷贝到桌面

(2)command + N,新开一个终端窗口,执行命令(需要输入默认密码:alpine)

scp -r root@192.168.x.x:/private/var/mobile/Documents/Dumped/xxx.ipa ~/Desktop/
  1. command + N,新建一个终端窗口,通过终端命令验证获取的ipa包是否砸壳成功,上一篇文章已经介绍,
    地址:

cryptid 加密状态,0表示砸壳成功。

最后如果没有越狱手机,但是希望获取某个应用砸壳后的ipa包,可以在下面直接留言,或者发邮件到jc_leblanc@163.com,砸壳后邮件发回,不收费(付费APP请自行提供账号)。
实在抱歉,由于本人越狱机器是5s,只能升级到iOS12,现在许多应用都开始从iOS13甚至14开始适配,所以好多应用没有办法砸壳,等本人淘一部新机器之后再来砸壳,这之前暂停砸壳。