blog.naver.com/PostView.nhn?blogId=suro3711&logNo=222005944318

 

[iOS] 아이폰 멀티 카카오톡 제작 방법

敎子採薪...오늘은 저처럼 멀티카톡을 받을려고 초보 등업을 못하신 분이나 제작 방법이 궁금하신 분들을 ...

blog.naver.com

 

Filza 와 bfdecrypted 를 사용하여 복호화된 IPA 파일 생성

 

Source Code

https://github.com/BishopFox/bfdecrypt 

 

Repository

https://level3tjg.xyz/repo/ 

 

Compatibility

Jailbroken iOS 11.x ~ iOS 13.x

 

filza -> Documents 폴더 내 ipa 파일 존재

/var/mobile/Containers/Data/Application/<app uuid>/Documents 폴더에 decrypted-app.ipa 파일로 존재

 

github.com/BishopFox/bfdecrypt

 

BishopFox/bfdecrypt

Utility to decrypt App Store apps on jailbroken iOS 11.x - BishopFox/bfdecrypt

github.com

 

블로그 이미지

wtdsoul

,

 

iOS 버전 12까지는 SSL Pinning 적용 후 Burp Suite 사용하는데 크게 문제가 없음

 

iOS 버전 13 이상부터 Burp 로 안잡히는 현상 발생 

해당 이슈는 Burp Suite 최신 버전 설치 후 Option -> Edit -> TLS Protocols -> TLS v1.2 

체크 후 사용하면 정상적으로 패킷이 잡아지는 것을 확인함

 

 

 

블로그 이미지

wtdsoul

,

burp suite json 패킷

2021. 2. 18. 11:20

xzio.tistory.com/65

 

burp suite Response 설정(AJAX 인터셉트)

Intercept Server Responses에서 디폴트는 체크안되어 있는데 체크하고, ajax와 같은 response를 확인하려면 Was intercepted 를 체크해야 intercept 할 수 있다.

xzio.tistory.com

참고

 

블로그 이미지

wtdsoul

,