# keychain_dumper **Repository Path**: cracklee/keychain_dumper ## Basic Information - **Project Name**: keychain_dumper - **Description**: iOS Keychain导出工具 - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2020-09-09 - **Last Updated**: 2020-12-18 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # keychain_dumper ### 【iOS Keychain导出工具】 > **Respect** `ptoomey3` 、`unc0ver`、`CoolStar`、`Checkra1n`、`Siguza`、`Brandon Azad`、`Ian Beer`等大佬为iOS 越狱逆向圈子做出的贡献。 ## 0x00:准备工作 1、首先需要将您的iPhone越狱,请查看你iPhone的机型以及iPhone的系统版本。本例中用的是`iPhone XS`,系统`iOS 12.4` 所以用的越狱工具是 **unc0ver**,其下载地址:https://unc0ver.dev/ 手机版本在`iPhone5s - iPhoneX`之间的可以用Checkra1n越狱支持`iOS12.3~iOS13.6.1`。官网:https://checkra.in/ !!注意!! -----`iPhoneX以上的所有设备`只能通过unc0ver 或者 Odyssey来越狱,并且需要自己签名。 下载爱思助手:并且版本不小于`7.98.18.022` ![image-20200909142613563](README.assets/image-20200909142613563.png) ![image-20200909142726123](README.assets/image-20200909142726123.png) ![image-20200909142943308](README.assets/image-20200909142943308.png) 之后利用爱思助手安装上越狱APP后,打开越狱APP按照APP上操作进行越狱。 ## 0x01:导入Keychain_dumper 将您的iPhone设备用USB连接到电脑,然后打开爱思助手的`打开SSH通道工具` ![image-20200909143649923](README.assets/image-20200909143649923.png) ![image-20200909143704044](README.assets/image-20200909143704044.png) 然后下载`MobaXterm`并且打开,官网:https://mobaxterm.mobatek.net/download.html ![image-20200909143326350](README.assets/image-20200909143326350.png) ![image-20200909143537232](README.assets/image-20200909143537232.png) ![image-20200909144058304](README.assets/image-20200909144058304.png) 输入密码后,成功连接上iPhone设备的SSH ![image-20200909144206017](README.assets/image-20200909144206017.png) 最后导入Keychain_dumper到iPhone设备中。 ``` git clone https://gitee.com/cracklee/keychain_dumper.git cd keychain_dumper explorer . ``` 拖入keychain_dumper到iPhone设备中. ![image-20200909145125907](README.assets/image-20200909145125907.png) 执行keychian_dumper导出keychain,发现报错! ![image-20200909145550824](README.assets/image-20200909145550824.png) ## 0x03:凡事不要慌! 执行keychian_dumper后发现报错:`killed:9`,不要慌,我有办法解决。 拖入`entitlements.xml`到iPhone中。 ![image-20200909150232943](README.assets/image-20200909150232943.png) 运行签名命令`ldid -Sentitlements.xml ./keychain_dumper`,!!一定要注意!! ,-S后面是没有空格的别写成了, `ldid -S entxxx`这样会报错的。 ![image-20200909150454788](README.assets/image-20200909150454788.png) . ## 最后:运行keychain_dumper 导出keychain.txt ``` ./keychain_dumper > keychain.txt #途中会需要你输入iPhone的手机解锁密码 #最后会在本目录下生成一个keychain.txt 导出到电脑上即可。 ``` ![image-20200909151004040](README.assets/image-20200909151004040.png) . 用记事本打开keychain.txt ,可以看到keychain中保存的大量账号密码。 ![image-20200909151242175](README.assets/image-20200909151242175.png)