Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
aeota — AEA OTA/IPSW decryption | Kitploit
أدوات/GitHubGitHub/dhinakg/aeota
Encryption/Decryption ToolsiOS SecurityCryptographyMobile SecurityFirmware Analysis
GitHubdhinakg/aeota

aeota

AEA OTA/IPSW decryption

عرض المستودع
31029منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

aeota

فك تشفير AEA OTA/IPSW

المتطلبات الأساسية

  • get_key.py
    • بايثون 3.10+ (قد تعمل مع إصدارات أقدم، ولكن لم تُختبر)
    • requests
    • pyhpke
  • aastuff
    • macOS 13+
    • macOS 14+ لدعم HPKE
  • aastuff_standalone
    • macOS 12+
    • macOS 14+ لدعم HPKE

البناء والتثبيت

get_key.py

root@kitploit:~
pip3 install -r requirements.txt

[!NOTE] يُنصح بشدة باستخدام بيئة افتراضية:

root@kitploit:~
python3 -m venv .env  # only needed once
source .env/bin/activate
pip3 install -r requirements.txt  # only needed once

في التشغيلات المستقبلية، تحتاج فقط إلى تفعيل البيئة الافتراضية:

root@kitploit:~
source .env/bin/activate

aastuff/aastuff_standalone

يمكنك تمرير خيارين إلى ملف makefile:

  • DEBUG=1: بناء نسخة تصحيح (مطبوعات تصحيح، بدون تحسينات، معلومات تصحيح)
  • HPKE=1: بناء مع دعم HPKE (يتطلب macOS 14.0+)
root@kitploit:~
make [DEBUG=1] [HPKE=1]

استخراج المفاتيح باستخدام get_key.py

افتح مفتاح فك التشفير باستخدام البيانات المضمّنة في كتلة بيانات المصادقة الخاصة بـ AEA.

[!NOTE] إصدارات OTA قبل iOS 18.0 beta 3 لم تتضمّن بيانات مصادقة مضمّنة؛ لذلك يجب استخدام مفتاح فك التشفير المرفق مع استجابتك. macOS هو الاستثناء حيث كان يحتوي دائمًا على بيانات مصادقة مضمّنة.

root@kitploit:~
source .env/bin/activate  # if you used a virtual environment
python3 get_key.py <path to AEA>

فك تشفير AEA

root@kitploit:~
aea decrypt -i <path to AEA> -o <decrypted output file> -key-value 'base64:<key in base64>'
# or
./aastuff -i <path to AEA> -o <decrypted output folder> -d -k <key in base64>
# or, to use the network to grab the private key
./aastuff -i <path to AEA> -o <decrypted output folder> -d -n

بالنسبة لملفات IPSW، ستحصل على الملف المفكوك (أي أن 090-34187-052.dmg.aea سيُفك تشفيره إلى 090-34187-052.dmg).

أما بالنسبة للأصول، فستحصل على أرشيفات Apple مُصممة خصيصًا (انظر القسم التالي).

استخراج الأصول

الأصول (بما في ذلك تحديثات OTA) مُنشأة بطريقة خاصة ولا يمكن استخراجها بالأدوات القياسية (aa). يمكن فك تشفيرها بشكل عادي، مما ينتج عنه أرشيف Apple غير قابل للاستخراج باستخدام aa (سنسمي هذه "أرشيفات الأصول"). يجب استخدام aastuff لاستخراجها.

root@kitploit:~
# Decrypt if necessary
aea decrypt -i <path to AEA> -o <decrypted asset archive> -key-value 'base64:<key in base64>'
./aastuff -i <decrypted asset archive> -o <output folder>

يمكن لـ aastuff أيضًا التعامل مع أرشيفات الأصول غير المفككة مسبقًا:

root@kitploit:~
./aastuff -i <path to AEA> -o <output folder> -k <key in base64>

شغّل ./aastuff -h للحصول على معلومات الاستخدام الكاملة.

[!NOTE] aastuff_standalone يحتوي على ميزات أكثر، بما في ذلك قوائم الملفات والاستخراج الانتقائي. شغّل ./aastuff_standalone -h للحصول على معلومات الاستخدام الكاملة.

ملاحظات

يستخدم aastuff AAAssetExtractor، وهي دوال من libAppleArchive لاستخراج أرشيفات الأصول. ومع ذلك، فهي واجهة برمجية محدودة جدًا ولا توفر ميزات مثل الاستخراج الانتقائي.

يستخدم aastuff_standalone (في الغالب) دوال libAppleArchive القياسية لاستخراج أرشيفات الأصول. وهو يوفر ميزات مثل قوائم الملفات والاستخراج الانتقائي، لكنه ليس مُتحققًا منه بالكامل على جميع أرشيفات الأصول الممكنة.

في الوقت الحالي، يتم بناء كلاهما واستخدامهما بنفس الطريقة. بمجرد أن يصبح aastuff_standalone كامل الوظائف ومُتحققًا منه، سيتم إهمال aastuff.

مشاريع ذات صلة

  • aea1 - Siguza

شكر وتقدير

  • Siguza - استراتيجية تحليل بيانات المصادقة، نموذج كود استخراج أرشيف Apple
  • Nicolas - كود HPKE الأصلي
  • Snoolie - استراتيجية تحليل بيانات المصادقة
  • Flagers - المساعدة في أرشيف Apple
تنزيل الأداة