Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-ios-security — قائمة منسقة من الموارد الرائعة لأمن تطبيقات iOS. | Kitploit
أدوات/GitHubGitHub/cy-clon3/awesome-ios-security
التحليل الثابتالتحليل الديناميكي (عزل)أمان iOSاختبار اختراق تطبيقات الجوالالهندسة العكسيةCTFاختبار الاختراقأمن الجوالالتعلم والتعليمموارد منسقةمسارات ودورات التعلممختبرات وتدريب عملي
66781منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubcy-clon3/awesome-ios-security

awesome-ios-security

قائمة منسقة من الموارد الرائعة لأمن تطبيقات iOS.

عرض المستودع

Awesome iOS Security Awesome

iOS 15

قائمة مختارة من موارد أمن تطبيقات iOS الرائعة.

مجموعة من الأدوات والكتب والدورات والتدوينات والأشياء الرائعة حول أمن تطبيقات iOS واختبار الاختراق.


المحتويات

  • الأدوات
    • أدوات الهندسة العكسية
    • أدوات التحليل الثابت
    • أدوات التحليل الديناميكي
  • التعديلات (Tweaks)
    • تعديلات الهندسة العكسية
    • تعديلات تجاوز كشف الجيلبريك
    • تعديلات تجاوز تثبيت SSL
  • سكربتات Frida
  • الدورات
  • الكتب
  • الجلسات وورش العمل
  • المقالات والدروس
    • مقالات اختبار الاختراق
    • مقالات الهندسة العكسية
    • مقالات تجاوز كشف الجيلبريك
    • مقالات تجاوز تثبيت SSL
  • القوائم والمراجع السريعة
  • المختبرات
  • CTF
  • كتابة التقارير (Writeups)
  • متنوع

الأدوات

أدوات الهندسة العكسية

  • Hopper - أداة هندسة عكسية تساعدك في التحليل الثابت للملفات القابلة للتنفيذ.
  • Ghidra - إطار عمل لهندسة البرمجيات العكسية (SRE) أنشأته وتحتفظ به مديرية أبحاث وكالة الأمن القومي.
  • Radare2 - إطار عمل وأدوات سطر أوامر للهندسة العكسية بنمط يشبه UNIX.
  • Cutter - منصة هندسة عكسية مجانية ومفتوحة المصدر مدعومة بـ rizin.
  • frida-ios-dump - أداة لسحب ملف IPA غير مشفَّر من جهاز مكسور الحماية (Jailbroken).
  • bagbak - أداة أخرى لفك تشفير التطبيقات مبنية على frida. تتطلب جهاز iOS مكسور الحماية و frida.re.
  • flexdecrypt - أداة فك تشفير لتطبيقات iOS وملفات Mach-O الثنائية.
  • bfdecrypt - أداة لفك تشفير تطبيقات App Store على أجهزة iOS 11.x المكسورة الحماية.
  • bfinject - حقن سهل لملفات dylib لأجهزة iOS 64-بت المكسورة الحماية بنسخة 11.0 - 11.1.2. متوافق مع جيلبريك Electra و LiberiOS.
  • r2flutch - أداة أخرى لفك تشفير تطبيقات iOS باستخدام r2frida.
  • Clutch - أداة فك تشفير iOS عالية السرعة.
  • dsdump - أداة محسّنة لتفريغ الفئات (class-dump) تجمع بين nm و objc/swift.
  • class-dump - أداة سطر أوامر لفحص جزء Objective-C في ملفات Mach-O.
  • SwiftDump - أداة سطر أوامر لاستخراج معلومات كائنات Swift من ملف Mach-O.
  • jtool - أداة فحص وتفكيك وتوقيع للتطبيقات على macOS و iOS.
  • Sideloadly - تطبيق لتحميل ألعابك وتطبيقاتك المفضلة جانبياً (Sideload) إلى أجهزة iOS المكسورة وغير المكسورة الحماية.
  • Cydia Impactor - أداة بواجهة رسومية للتحميل الجانبي لتطبيقات iOS.

أدوات التحليل الثابت

  • iLEAPP - محلل لسجلات وأحداث وملفات Plist الخاصة بنظام iOS.
  • Keychain Dumper - أداة للتحقق من عناصر سلسلة المفاتيح (Keychain) المتاحة للمهاجم بعد كسر حماية جهاز iOS.
  • BinaryCookieReader - أداة لقراءة تنسيق binarycookie لملفات تعريف الارتباط (Cookies) في تطبيقات iOS.
  • PList Viewer - تطبيق Gtk لعرض ملفات قوائم الخصائص (Property List).
  • XMachOViewer - عارض ملفات Mach-O لأنظمة Windows و Linux و macOS.
  • MachO-Explorer - عارض رسومي لملفات Mach-O لنظام macOS. مدعوم بـ Mach-O Kit.
  • iFunbox - برنامج عام لإدارة الملفات لـ iPhone ومنتجات Apple الأخرى.
  • 3uTools - برنامج إدارة شامل لأجهزة iOS.
  • iTools - حل متكامل لإدارة أجهزة iOS.

أدوات التحليل الديناميكي

  • Corellium - المنصة الوحيدة التي تقدم محاكاة افتراضية لأجهزة ARM المحمولة باستخدام Hypervisor مخصص لدقة واقعية وأداء عالٍ.
  • Frida - مجموعة أدوات حقن ديناميكي للمطورين ومهندسي الهندسة العكسية وباحثي الأمن.
  • frida-gum - مكتبة حقن وتفحص عبر المنصات مكتوبة بلغة C.
  • Fridax - تمكنك Fridax من قراءة المتغيرات واعتراض/ربط الدوال في تطبيقات iOS/Android المبنية بـ Xamarin/Mono بنمط JIT و AOT.
  • r2frida - Radare2 و Frida أفضل معاً.
  • r2ghidra - دمج مفكك Ghidra مع radare2.
  • iproxy - أداة تسمح بربط منافذ TCP المحلية بحيث يتم إعادة توجيه الاتصال بأحد المنافذ المحلية (أو أكثر) إلى المنفذ (أو المنافذ) المحدد على جهاز usbmux.
  • itunnel - يُستخدم لإعادة توجيه SSH عبر USB.
  • objection - مجموعة أدوات استكشاف وقت تشغيل للجوال، مدعومة بـ Frida، صُممت لمساعدتك في تقييم الوضع الأمني لتطبيقاتك المحمولة دون الحاجة إلى كسر الحماية.
  • Grapefruit - أدوات فحص وقت التشغيل لتطبيقات iOS.
  • Passionfruit - أداة بسيطة لتقييم الصندوق الأسود لتطبيقات iOS، مدعومة بـ frida 12.x و vuejs.
  • Runtime Mobile Security (RMS) - أمان الجوال وقت التشغيل (RMS)، مدعوم بـ FRIDA، هو واجهة ويب قوية تساعدك على التعامل مع تطبيقات Android و iOS وقت التشغيل.
  • membuddy - أداة تحليل ومرئية ذاكرة ديناميكية لباحثي الأمن.
  • unidbg - يتيح لك محاكاة مكتبة أصلية ARM32 و/أو ARM64 لنظام Android، مع دعم تجريبي لمحاكاة iOS.
  • Qiling - إطار عمل متقدم لمحاكاة الثنائيات.
  • fishhook - مكتبة تتيح إعادة ربط الرموز ديناميكياً في ثنائيات Mach-O التي تعمل على iOS.

التعديلات (Tweaks)

تعديلات الهندسة العكسية

  • FoulDecrypt - أداة فك تشفير ثنائيات iOS خفيفة وبسيطة، تدعم iOS 13.5 وما بعده.
  • iGameGod - محرك غش (Cheat Engine)، ومدير سرعة، ولمس تلقائي، ومزيف أجهزة، وفك تشفير تطبيقات.
  • CrackerXI - أداة لفك تشفير تطبيقات iOS، مبنية على BFInject، تدعم جيلبريك Electra و Unc0ver.
  • flexdecrypt - أداة سطر أوامر لفك تشفير ثنائيات Mach-O.
  • Flex 3 Beta - يمنحك Flex القدرة على تعديل التطبيقات وتغيير سلوكها، دون الحاجة إلى خبرة برمجية.
  • Frida - خادم Frida لنظام iOS.
  • OpenSSH - وصول آمن عن بُعد بين الأجهزة.
  • Apple File Conduit "2" - يفتح الوصول إلى نظام الملفات عبر USB على Windows أو macOS على الأجهزة المكسورة الحماية.
  • AppSync Unified - يتيح إمكانية تثبيت تطبيقات iOS غير الموقعة/مزيفة التوقيع.
  • NewTerm 2 - تطبيق طرفية (Terminal) قوي لنظام iOS.
  • Filza File Manager - مدير ملفات قوي لنظام iOS مع مثبت IPA ومثبت DEB وعارض ويب وطرفية.

تعديلات تجاوز كشف الجيلبريك

  • Shadow - تعديل خفيف عام لتجاوز كشف الجيلبريك.
  • A-Bypass - أداة تساعد في منع بعض التطبيقات من الوصول إلى مساحة غير مصرح بها أو استدعاء وظائف غير مصرح بها من Apple بسبب الجيلبريك.
  • FlyJB X - تجاوز جيلبريك يسمح لك بتجاوز آلية كشف الجيلبريك داخل التطبيقات.
  • Liberty Lite (Beta) - تصحيح عام لتجاوز كشف الجيلبريك.
  • vnodebypass - أداة تجريبية لإخفاء ملفات الجيلبريك لتجاوز الكشف.
  • KernBypass (Unofficial) - تعديل لتجاوز كشف الجيلبريك على مستوى النواة.
  • HideJB - تجاوز كشف الجيلبريك في تطبيقات معينة.
  • Hestia - تعديل عام لتجاوز كشف الجيلبريك.
  • Choicy - أداة تكوين متقدمة للتعديلات.

تعديلات تجاوز تثبيت SSL

  • SSL Kill Switch 2 - أداة صندوق أسود لتعطيل التحقق من شهادات SSL/TLS - بما في ذلك تثبيت الشهادات (Certificate Pinning) - داخل تطبيقات iOS و macOS.
  • SSLBypass - تعديل iOS لتجاوز تثبيت SSL (iOS 8 - 14).

سكربتات Frida

  • FridaSwiftDump - سكربت Frida لاستخراج معلومات كائنات Swift من تطبيق قيد التشغيل.
  • iOS 13 SSL Bypass - تجاوز تثبيت SSL لنظام iOS 13.
  • iOS 12 SSL Bypass - تجاوز تثبيت SSL لنظام iOS 12.
  • iOS Jailbreak Detection Bypass - سكربت Frida يستخدم لتجاوز كشف الجيلبريك في iOS عن طريق ربط (Hooking) بعض الدوال والوظائف.
  • iOS App Static Analysis - سكربت للتحليل الثابت لتطبيقات iOS.
  • Touch ID Bypass - سكربت Frida لتجاوز Touch/Face ID في iOS.

الدورات

  • Pentesting iOS Applications - من PentesterAcademy.
  • iOS Pentesting - من Mantis.
  • iOS Application Pentesting Series - من Sateesh Verma.
  • IOS: Penetration Testing - من Noisy Hacker.

الكتب

  • iOS Hacking Guide - من Security Innovation.
  • iOS Application Security: The Definitive Guide for Hackers and Developers - من David Thiel.
  • iOS Penetration Testing: A Definitive Guide to iOS Security - من Kunal Relan.
  • Learning iOS Penetration Testing - من Swaroop Yermalkar.
  • Hacking and Securing iOS Applications - من Jonathan Zdziarski.
  • iOS Hacker's Handbook - من Charlie Miller.

الجلسات وورش العمل

  • iOS + Frida Tutorial - ورشة عمل من 3 أجزاء تتضمن مقدمة إلى Frida و iOS، والواجهات منخفضة المستوى في iOS (GCD, XPC, IOKit, Mach)، وأدوات حقن Objective-C من @naehrdine.
  • Exploiting Common iOS Apps' Vulnerabilities - جلسة من @ivRodriguezCA تستعرض بعض الثغرات الأكثر شيوعاً في تطبيقات iOS وتوضح كيفية استغلالها.
  • iOS Reverse Engineering With Frida - كيفية البدء في الهندسة العكسية لنظام iOS باستخدام أي جهاز كمبيوتر شخصي/ماك، وجهاز iPhone، و Frida من @x71n3.
  • iOS Application Vulnerabilities and how to find them - كيفية البدء في اختراق تطبيقات iOS، ومتطلبات البيئة، وساحة التدريب وغيرها من @0ctac0der.

المقالات والدروس

مقالات اختبار الاختراق

  • A Comprehensive guide to iOS Penetration Testing
  • Getting Started with iOS Penetration Testing
  • iOS Pentesting 101
  • Insecure iOS Storage - DVIAv2

مقالات الهندسة العكسية

  • iOS Pentesting Tools Part 1: App Decryption and class-dump
  • Anti Anti Hooking/Debugging - DVIAv2
  • Runtime Manipulation - DVIAv2
  • Reverse Engineering iOS Apps - iOS 11 Edition

مقالات تجاوز كشف الجيلبريك

  • Bypass Jailbreak Detection with Frida in iOS applications
  • iOS Swift Anti-Jailbreak Bypass with Frida
  • Bypassing JailBreak Detection - DVIAv2
  • Gotta Catch 'Em All: Frida & jailbreak detection

مقالات تجاوز تثبيت SSL

  • SSL Pinning bypass in iOS application
  • Bypass Facebook SSL Certificate Pinning for iOS
  • Bypass SSL Pinning with LLDB on AppStore iOS apps

القوائم والمراجع السريعة

  • HackTricks iOS Pentesting Checklist
  • OWASP Mobile Application Security Verification Standard (MASVS)
  • iOS CheatSheet
  • iOS Client-Side Attacks and Tests

المختبرات

  • Damn Vulnerable iOS Application (DVIA)
  • OWASP iGoat
  • WaTF Bank
  • Myriam

CTF

  • OWASP UnCrackable Mobile Apps
  • r2con Crackmes
  • Headbook-CTF
  • iOS CTF
  • DFA/CCSC Spring 2020 CTF – Apple iOS Forensics with iLEAPP
  • NCC Con 2018 iOS CTF
  • Cellebrite CTF 2021 - Beth's iPhone

كتابة التقارير (Writeups)

  • A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution
  • Airdrop: Symbolic Link Following
  • XSS STORED IN FILES.SLACK.COM VIA XML/SVG FILE (IOS)
  • Facebook iOS address bar spoofing

متنوع

  • iOS Jailbreak Downloads - تنزيل أدوات الجيلبريك لجميع إصدارات iOS.
  • MOBEXLER - آلة افتراضية مخصصة، مصممة للمساعدة في اختبار اختراق تطبيقات Android و iOS.
  • frida Workbench - ورشة عمل غير رسمية لـ frida على VSCode.
  • Apple Configurator - يتميز Apple Configurator بتصميم مرن يركز على الجهاز، مما يتيح لك تكوين جهاز واحد أو عشرات الأجهزة بسرعة وسهولة.
  • Apple Platform Security - استكشف أمان منصة Apple.
  • IPSW Downloads - تنزيل الإصدارات الحالية والسابقة من البرامج الثابتة لنظام iOS و iPadOS و macOS و watchOS و tvOS و audioOS من Apple، واستلام إشعارات عند إصدار برامج ثابتة جديدة.
  • theos - مجموعة أدوات متعددة المنصات لبناء ونشر البرامج لنظام iOS والمنصات الأخرى.

المساهمة

مساهماتكم مرحب بها دائماً! يرجى قراءة إرشادات المساهمة أولاً.

تنزيل الأداة
  • AltStore - يتيح تحميل التطبيقات الأخرى (ملفات .ipa) جانبياً على جهاز iOS.
  • iOS App Signer - تطبيق لنظام macOS يمكنه (إعادة) توقيع التطبيقات وتجميعها في ملفات ipa جاهزة للتثبيت على جهاز iOS.
  • Dwarf - مصحح أخطاء كامل الميزات متعدد البنى/الأنظمة مبني على PyQt5 و frida.
  • FridaHookSwiftAlamofire - أداة frida لالتقاط طلبات HTTP GET/POST الخاصة بمكتبة Swift 'Alamofire' على iOS وتعطيل تثبيت SSL.
  • ios-deploy - تثبيت وتصحيح أخطاء تطبيقات iOS من سطر الأوامر. مصمم للعمل على الأجهزة غير المكسورة الحماية.
  • aah - تشغيل ثنائيات iOS الخاصة بـ arm64 على macOS بنية x86_64، بدرجات متفاوتة من النجاح.
  • LLDB - مصحح أخطاء عالي الأداء من الجيل التالي.
  • mitmproxy - وكيل HTTPS تفاعلي مجاني ومفتوح المصدر.
  • Burp Suite - برنامج وكيل HTTPS متقدم.