kim.cracksby.yalu102

前言

优化一些配置信息:比如 dropbear.plist、bootstrap中包含scp、点击icon 自动激活

ps:/Users/devzkn/code/re/yalu102-master

正文

  • 从工程中看到解压tar 的命令的执行(可以自己封装一下)jailbreak.m
   jl="/bin/tar"; // 从此段代码可以看出,以后可以将scp 放到bootstrap.tar 的/bootstrap/usr/bin 中即可,这样再也不用依赖openssh来获取scp,获取使用wget 下载scp.
                
                chdir("/");
                
                posix_spawn(&pd, jl, 0, 0, (char**)&(const char*[]){jl, "--preserve-permissions", "--no-overwrite-dir", "-xvf", [bootstrap UTF8String], NULL}, NULL);//    posix_spawn(&nPid, cmd, &y, &x, argv, envp);
                NSLog(@"pid = %x", pd);
                waitpid(pd, 0, 0);

  • 拷贝scp 到放到bootstrap
    devzkndeMacBook-Pro:zhangkn.github.io devzkn$ scp usb2222:/usr/bin/scp /Users/devzkn/code/re/yalu102-master/yalu102/bootstrap/usr/bin 
     <!-- tar -cvf /tmp/etc.tar /etc         <==仅打包,不压缩! -->
    devzkndeMacBook-Pro:yalu102-master devzkn$ tar -cvf /Users/devzkn/code/re/yalu102-master/yalu102/bootstrap.tar /Users/devzkn/code/re/yalu102-master/yalu102/bootstrap
     # 注意避免路径前缀
    devzkndeMBP:yalu102 devzkn$ tar  -cvf ./bootstrap.tar  bootstrap
    chmod +x  /Users/devzkn/code/re/yalu102-master/yalu102/bootstrap.tar
    
  • 手动安装scp
    https://coolstar.org/publicrepo/ 添加源
    devzkndeMacBook-Pro:bin devzkn$ cat /Users/devzkn/code/re/yalu102-master/yalu102/scp | ssh usb2222 "cat > scp"
    devzkndeMacBook-Pro:bin devzkn$ ssh usb2222 " chmod +x scp"
    devzkndeMacBook-Pro:bin devzkn$ ssh usb2222 "mv scp /usr/bin/scp"
    

see also

  • http://bbs.iosre.com/t/yalu102-ssl/9353
    rsync的一大优势,是可以增量拷贝,即不覆盖原本已存在的文件。
    在使用rsync前,需要在Cydia里搜索并下载rsync。安装完成后,使用方法如下(类比scp):
    scp
    scp root@192.168.1.1:/var/log/syslog ~/
    scp -P 2222 root@localhost:/var/log/syslog ~/
    rsync
    rsync -avzu --progress root@192.168.1.1:/var/log/syslog ~/
    rsync -avzu --progress -e ssh -p 2222 root@localhost:/var/log/syslog ~/
    即source和destination不变;
    把scp改成rsync -avzu --progress
    把scp -P 2222改成rsync -avzu --progress -e ssh -p 2222
    
  • wooyundrops
  • drops.xmd5.com
  • Bypassing Jailbreak Detection

转载请注明: > kim.cracksby.yalu102

在操作过程或者文章有问题的话欢迎在 原文 里提问或指正。

赞赏支持

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码支持
扫码打赏,你说多少就多少
最近的文章

aso

前言正文clear ls -lrt /var/mobile/Library/com.apple.itunesstored kvs.sqlitedb itunesstored2.sqlitedb xcodebuildprotocol-analysis-some-app intext:[协议分析]某app KeyRaider p*-buy.itunes.apple.com/WebObjects/MZFinance.woa/wa/a...…

aso继续阅读
更早的文章

SpringBoard

前言正文 sandboxPath %hook SpringBoard-(void)applicationDidFinishLaunching: (id)application{ @autoreleasepool { %orig; SBApplicationController *sbApplicationCtrl=[%c(SBApplicationController) sharedInstance]; id app = [sbA...…

iOSre继续阅读
更多