Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bfdecrypt — أداة لفك تشفير تطبيقات App Store على أجهزة iOS 11.x المكسورة الحماية (Jailbroken) | Kitploit
أدوات/GitHubGitHub/bishopfox/bfdecrypt
أدوات التشفير/فك التشفيرأمان iOSاختبار اختراق تطبيقات الجوالالهندسة العكسيةأمن الجوالتحليل الملفات الثنائية
GitHubbishopfox/bfdecrypt

bfdecrypt

أداة لفك تشفير تطبيقات App Store على أجهزة iOS 11.x المكسورة الحماية (Jailbroken)

عرض المستودع
48677منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

bfdecrypt

أداة لفك تشفير تطبيقات App Store على أجهزة iOS 11.x المكسورة الحماية

فك تشفير تطبيقات App Store على LiberiOS

فيما يلي مثال باستخدام https://github.com/BishopFox/bfinject لفك تشفير تطبيق Reddit على iPhone مكسور الحماية عبر Electra:

root@kitploit:~
Cs-iPhone:~ root# bash bfinject -P Reddit -l dylibs/bfdecrypt.dylib
[+] Electra detected.
[+] Injecting into '/var/containers/Bundle/Application/BCEBDD64-6738-45CE-9B3C-C6F933EA0793/Reddit.app/Reddit'
[+] Getting Team ID from target application...
[+] Thinning dylib into non-fat arm64 image
[+] Signing injectable .dylib with Team ID 2TDUX39LX8 and platform entitlements...
[bfinject4realz] Calling task_for_pid() for PID 3218.
[bfinject4realz] Calling thread_create() on PID 3218
[bfinject4realz] Looking for ROP gadget... found at 0x1016a5110
[bfinject4realz] Fake stack frame at 0x10a06c000
[bfinject4realz] Calling _pthread_set_self() at 0x181303814...
[bfinject4realz] Returned from '_pthread_set_self'
[bfinject4realz] Calling dlopen() at 0x1810c3460...
[bfinject4realz] Returned from 'dlopen'
[bfinject4realz] Success! Library was loaded at 0x1c03e1100
[+] So long and thanks for all the fish.

سترى هذه الشاشة على جهازك:

بمجرد اكتمال العملية، ستظهر لك رسالة تنبيه تسألك عما إذا كنت تريد تشغيل خدمة يمكنك من خلالها تنزيل ملف IPA مفكوك التشفير:

إذا نقرت على نعم، سيتم تشغيل خدمة على المنفذ 31336 على جهازك. اتصل بها وسيتم إرسال نسخة خام من ملف IPA إليك، ويمكن تنزيلها باستخدام netcat كالتالي:

root@kitploit:~
carl@calisto-3 /tmp $ nc 192.168.1.33 31336 > decrypted.ipa
carl@calisto-3 /tmp $ ls -l decrypted.ipa
-rw-r--r--  1 carl  wheel  14649063 Jan 25 16:57 decrypted.ipa
carl@calisto-3 /tmp $ file decrypted.ipa
decrypted.ipa: iOS App Zip archive data, at least v2.0 to extract

بدلاً من ذلك، افحص سجل وحدة التحكم للجهاز، وسيخبرك بمكان تخزين ملف IPA مفكوك التشفير. على سبيل المثال:

root@kitploit:~
[dumpdecrypted] Wrote /var/mobile/Containers/Data/Application/6E6A5887-8B58-4FC5-A2F3-7870EDB5E8D1/Documents/decrypted-app.ipa

يمكنك أيضاً البحث في نظام الملفات عن ملف IPA كالتالي:

root@kitploit:~
find /var/mobile/Containers/Data/Application/ -name decrypted-app.ipa

يمكن نقل ملف .ipa من الجهاز باستخدام netcat. على حاسوبك المحمول، قم بإعداد خدمة استماع:

root@kitploit:~
ncat -l 0.0.0.0 12345 > decrypted.ipa

وعلى الجهاز المكسور الحماية:

root@kitploit:~
cat /path/to/decrypted.ipa > /dev/tcp/<IP_OF_YOUR_COMPUTER>/12345

سيكون ملف .ipa نسخة طبق الأصل من ملف .ipa الأصلي من App Store، باستثناء أن الملف التنفيذي الرئيسي وجميع أُطره (frameworks) والمكتبات المشتركة المصاحبة له ستكون مفكوكة التشفير. سيكون علم CRYPTID مساوياً لـ 0 في كل ملف كان مشفرًا سابقًا. يمكنك أخذ ملف .ipa واستخراج التطبيق وتعديله حسب الحاجة، ثم إعادة توقيعه بشهادة المطور الخاصة بك، ونشره على الأجهزة غير المكسورة الحماية عند الحاجة.

التوافق

تم اختبار هذا بنجاح مع Electra و LiberiOS.

تنزيل الأداة