zljkevin 发表于 2021-10-30 17:40

Xcode脚本实现app以root权限启动

本帖最后由 zljkevin 于 2021-11-5 20:41 编辑

鉴于很多小白,我这里说明一下。只适用于越狱手机,自己写的app权限提高到root。
①main函数中加入setuid(0);


②新建脚本,修改脚本中的Root_Password为电脑登录密码


③需要build或profile两次,打包成deb,拷贝到手机安装(即可以root方式启动)
(PS:因为xxx.app文件还没完全生成就会被拷贝过来了,所以需要build或profile两次,顺便问一下有什么好的解决方案没)

脚本实现了从xxx.app文件打包为deb;安装到手机后修改.app和可执行文件所有权为root.wheel,可执行文件设置提权标志位,设置6755权限。



原理参考:https://iosre.com/t/run-an-app-as-root-on-ios/239

小小微风smile 发表于 2021-10-31 22:27

kookisi 发表于 2021-10-31 19:50
你这样搞能过苹果审核?苹果查到了怕不是账号都给你封了

搞这种操作,明显不会提交商店上架,而是用企业签。。。

q15218373829 发表于 2021-10-31 05:51

牛逼,非常感谢

夜O无眠 发表于 2021-10-31 08:12

点赞,收藏一波

zhipin778 发表于 2021-10-31 09:14

有没有实际操作   弄个教程呗    可以对太极有用吗

kookisi 发表于 2021-10-31 19:50

你这样搞能过苹果审核?苹果查到了怕不是账号都给你封了

中原一点红 发表于 2021-10-31 23:36

好像是苹果手机用的,过来看看
{:17_1058:}

zch11230 发表于 2021-11-1 13:21

那就是说那些小电影APP不安全哟。

j8787887910 发表于 2021-11-4 20:07

芜湖,感谢分享

446414846 发表于 2021-11-5 11:51

1.越狱后才能生效提权操作
2.为什么不用fastlane生成ipa后再砸包
页: [1] 2
查看完整版本: Xcode脚本实现app以root权限启动