Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
iLEAPP — يحلل استخراجات الطب الشرعي لنظامَي iOS وiPadOS إلى تقارير HTML وTSV وخط زمني وKML وLAVA، مع اكتشاف معياري للآثار الرقمية ودعم النسخ الاحتياطية المشفّرة في iTunes. | Kitploit
أدوات/GitHubGitHub/abrignoni/ileapp
أمان iOSالتحقيق الجنائي الرقميتحليل الأجهزة المحمولة الجنائيالتحاليل الرقمية الجنائيةالاستجابة للحوادثتحليل السجلات
GitHubabrignoni/ileapp

iLEAPP

يحلل استخراجات الطب الشرعي لنظامَي iOS وiPadOS إلى تقارير HTML وTSV وخط زمني وKML وLAVA، مع اكتشاف معياري للآثار الرقمية ودعم النسخ الاحتياطية المشفّرة في iTunes.

عرض المستودع
1.2k290منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

iLEAPP

محلل سجلات وأحداث وملفات Plist لنظام iOS

يقوم iLEAPP بتحليل الاستخراج الجنائي (forensic extractions) لأنظمة iOS وiPadOS وينتج مخرجات HTML وTSV وخط زمني (timeline) وKML وLAVA. وهو يدعم iOS/iPadOS 11 حتى الإصدارات الحالية.

تصفّح القائمة الكاملة القابلة للبحث للعناصر (artifacts) على leapps.org/artifacts (قم بالتصفية حسب أداة LEAPP).

البدء السريع (موصى به)

قم بتنزيل إصدار مُجمّع مسبقًا — لا حاجة لتثبيت Python.

  • إصدارات LEAPPs — تصفّح جميع أدوات عائلة LEAPP
  • إصدارات iLEAPP على GitHub — تنزيلات مباشرة
المنصةالواجهة الرسومية (GUI)واجهة الأوامر (CLI)
WindowsileappGUI-*-Windows_x64.zipileapp-*-Windows_x64.zip
macOS (Apple Silicon)ileappGUI-*-macOS_Apple_Silicon.dmgileapp-*-macOS_Apple_Silicon.zip
macOS (Intel)ileappGUI-*-macOS_Mac_Intel.dmgileapp-*-macOS_Mac_Intel.zip
LinuxileappGUI-*-Linux_x86_64.AppImageileapp-*-Linux_x86_64.AppImage

الواجهة الرسومية (GUI) — قم بفك ضغط التنزيل، ثم شغّل ileappGUI، وبعدها اختر نوع الإدخال ومسار المصدر ومجلد الإخراج والوحدات (modules) التي تريد معالجتها.

واجهة الأوامر (CLI) — قم بفك ضغط التنزيل وشغّل من الطرفية (terminal). يجب أن يكون مجلد الإخراج موجودًا مسبقًا.

root@kitploit:~
ileapp.exe -t zip -i C:\path\to\extraction.zip -o C:\path\to\output\

على macOS وLinux، استخدم الملف الثنائي ileapp من الأرشيف الذي تم فك ضغطه بدلاً من ileapp.exe.

أنواع الإدخال

النسخ الاحتياطية المشفرة من iTunes/Finder (-t itunes) مدعومة. ستطلب الواجهة الرسومية كلمة المرور قبل المعالجة عند اكتشاف التشفير. أما في واجهة الأوامر، فمرّر كلمة المرور عبر --itunes_password (انظر خيارات التحليل الاختيارية أدناه).

وسائط واجهة الأوامر (CLI Arguments)

تنطبق هذه الخيارات فقط على إصدار واجهة الأوامر (ileapp / ileapp.exe / python ileapp.py). أما الواجهة الرسومية (ileappGUI) فتعرض الإعدادات نفسها من خلال واجهتها بدلاً من خيارات سطر الأوامر.

شغّل ileapp --help (أو python ileapp.py --help من المصدر) للحصول على المرجع المدمج.

تحليل قضية (Parsing a case)

وسيطات الثلاثة التالية مطلوبة لتشغيل تحليل عادي:

مثال:

root@kitploit:~
ileapp -t zip -i /path/to/extraction.zip -o /path/to/output/

خيارات التحليل الاختيارية

أوضاع الأدوات المساعدة المستقلة

لا تقوم هذه الأوضاع بتحليل قضية. استخدمها بمفردها — دون -t أو -i أو -o:

أمثلة:

root@kitploit:~
ileapp -p
ileapp -c /path/to/output/folder/

المساهمة

توجد وحدات العناصر في scripts/artifacts/ ويتم تحميلها ديناميكيًا في وقت التشغيل.

وحدات جديدة: ابدأ بالدليل التفصيلي خطوة بخطوة في How to Write an iLEAPP Module.

مراجع إضافية:

  • Artifact Info Block Structure
  • Updating Modules for Automatic Output Generation
  • Updating Complex Modules to Include LAVA Output
  • Testing Modules

التشغيل من المصدر

الإصدارات (Releases) هي أسهل طريقة لتشغيل iLEAPP. استخدم المصدر إذا كنت تطور وحدات أو تحتاج إلى تغييرات غير مصدرة من فرع main.

المتطلبات

  • Python من 3.10 إلى 3.14
  • Git

الإعداد

root@kitploit:~
git clone https://github.com/abrignoni/iLEAPP.git
cd iLEAPP
python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate
pip install -r requirements.txt

على Linux، ثبّت tkinter للواجهة الرسومية:

root@kitploit:~
sudo apt-get install python3-tk

مساعدة إعداد Windows من Hexordia:

  • ILEAPP Walkthrough (PDF)
  • ILEAPP Walkthrough (video)

الاستخدام

يجب أن يكون مجلد الإخراج موجودًا قبل التشغيل. تعرض الإصدارات المبنية من المصدر رقم إصدار بعلامة -dev (مثل 2.6.0-dev.0) لتمييزها عن إصدارات الإصدار الرسمية.

واجهة الأوامر (CLI):

root@kitploit:~
python ileapp.py -t zip -i /path/to/extraction.zip -o /path/to/output/

الواجهة الرسومية (GUI):

root@kitploit:~
python ileappGUI.py

انظر وسائط واجهة الأوامر أعلاه، أو شغّل python ileapp.py --help.

الإقرارات

أداة الفرز (traiging) هذه هي نتاج جهد تعاوني من العديد من الأشخاص في مجتمع DFIR.

شعار iLEAPP بإهداء من Derek Eiri.

تنزيل الأداة
النوعالوصف
fsمجلد للملفات المستخرجة بمسارات وأسماء عادية
zipأرشيف ZIP يحتوي على ملفات بأسماء عادية
tarأرشيف TAR
gzأرشيف مضغوط بصيغة GZIP
itunesمجلد نسخة احتياطية من iTunes/Finder بمسارات وأسماء مجزّأة (hashed)
fileإدخال من ملف واحد
الوسيطةالصيغة الطويلةالوصف
-tنوع الإدخال: fs أو tar أو zip أو gz أو itunes أو file
-i--input_pathالمسار إلى ملف الإدخال أو المجلد
-o--output_pathالمسار إلى مجلد الإخراج (يجب أن يكون موجودًا مسبقًا)
الوسيطةالصيغة الطويلةالوصف
-w--wrap_textمرّر هذه العلامة لـتعطيل التفاف النص في ملفات الإخراج
-m--load_profileالمسار إلى ملف تعريف iLEAPP (.ilprofile) لتحديد الوحدات التي سيتم تشغيلها
-d--load_case_dataالمسار إلى ملف بيانات قضية LEAPP (.lcasedata)
--custom_output_folderاسم مخصص للمجلد الفرعي لمخرجات التقرير
--custom_artifacts_pathمجلد إضافي لتحميل وحدات العناصر منه (مثل scripts/alternate_artifacts)
--itunes_password
الوسيطة
الصيغة الطويلة
الوصف
-p--artifact_pathsكتابة جميع مسارات البحث عن العناصر إلى path_list.txt في المجلد الحالي
-c--create_profile_casedataمعالج تفاعلي لإنشاء ملف .ilprofile أو .lcasedata في المجلد المعطى