Iridium 是基于静态砸壳命令行工具 fouldecrypt 做砸壳开发的图形化工具,使用非常方便,砸壳后能够选择重新封装回IPA,支持Airdrop分享,给逆向开发砸壳带来了很多便利。因为是静态砸壳,可以避免使用动态砸壳工具时一些应用运行时做了越狱检查直接退出的情况。
Iridium两大亮点:
1.由于使用的是以静态方式砸壳,所以App无需打开也一样可以执行砸壳,不像其他的一些砸壳工具需要App正常打开通过读取运行后的App内存的数据进行砸壳解密
2.Iridium砸壳可以获得除手表外的其他权限,比如对PlugIns以及Frameworks的砸壳,相比动静砸壳仅仅只是对App的二进制文件进行砸壳,而Iridium轻松搞掂PlugIns以及Frameworks。Iridium砸壳可以理解为“全权限”砸壳
注:
1.官方建议使用iOS 13.5以上版本设备
2.砸壳完成的ipa文件默认保存在:
/var/mobile/Documents/wiki.qaq.ir/Packages
https://github.com/Lakr233/Iridium