折腾越狱iphone用到的一些命令

delims 于 2020-08-05 发布

把c语言源码编译为iPhone可执行程序。

//此时生成的是arm64架构的目标程序。

xcrun -sdk iphoneos clang -arch arm64 uft8_to_word.c -o b.out

复制文件到iPhone

上面我编译了这个小程序,功能提供编码区间输出所有的汉子。现在把程序复制到手机。

scp b.out root@192.168.30.1:~
//如果是复制文件夹使用
scp -r b.out root@192.168.30.1:~

ssh链接iPhone

ssh root@192.168.30.1

这种方式输入命令略卡

将mac本机端口通过usbmuxd映射到手机的22端口

./tcprelay.py -t 22:2222

此时访问本机2222端口就是通过USB访问手机

ssh root@localhost -p 2222

既可以通过USB数据线ssh手机

使用这种方式链接,终端输入命令流畅

在iPhone中执行程序

iPhone6s:~ root# ./b.out 
Killed: 9
iPhone6s:~ root# ldid -S b.out

直接执行会提示killed:9 ,原因是没有签名。 使用ldid命令签名后可以正常运行。