Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Introspy-iOS — التنميط الأمني لنظام iOS في اختبارات الصندوق الأسود | Kitploit
أدوات/GitHubGitHub/isecpartners/introspy-ios
التحليل الديناميكي (عزل)أمان iOSتحليل الثغرات الأمنيةمصممي الأخطاءجمع المعلوماتاختبار الاختراقأمن الجوالتحليل الملفات الثنائية
GitHubisecpartners/introspy-ios

Introspy-iOS

التنميط الأمني لنظام iOS في اختبارات الصندوق الأسود

عرض المستودع
7401784منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

Introspy-iOS

أداة صندوق أسود (Blackbox) لفهم ما يفعله تطبيق iOS أثناء التشغيل والمساعدة في تحديد المشكلات الأمنية المحتملة.

راجع http://isecpartners.github.io/Introspy-iOS/ للحصول على مقدمة سريعة.

الوصف

هذا هو المستودع الخاص بمتعقّب Introspy-iOS.

يمكن تثبيت المتعقّب على جهاز مكسور الحماية (jailbroken) لاعتراض وتسجيل استدعاءات واجهات برمجة التطبيقات (API) الحساسة أمنيًا في iOS والتي تقوم بها التطبيقات قيد التشغيل على الجهاز. تسجّل الأداة تفاصيل استدعاءات الواجهات البرمجية ذات الصلة، بما في ذلك الوسائط (arguments) وقيم الإرجاع (return values)، وتخزّنها في قاعدة بيانات. بالإضافة إلى ذلك، تُرسل الاستدعاءات أيضًا إلى وحدة التحكم (Console) لتحليلها في الوقت الفعلي.

يمكن بعد ذلك تغذية قاعدة البيانات إلى Introspy-Analyzer، وهو سكربت Python لإنشاء تقارير HTML تحتوي على قائمة استدعاءات الدوال المسجّلة بالإضافة إلى قائمة الثغرات الأمنية المحتملة التي تؤثر على التطبيق. يستضاف Introspy-Analyzer في مستودع منفصل: https://github.com/iSECPartners/Introspy-Analyzer

التثبيت

يجب على المستخدمين أولاً تنزيل أحدث حزمة Debian مُجمّعة مسبقًا والمتوفرة في قسم الإصدارات في صفحة المشروع على: https://github.com/integrity-sa/Introspy-iOS/releases أو للإصدارات الأقدم على https://github.com/iSECPartners/Introspy-iOS/releases

المتطلبات

لن يعمل المتعقّب إلا على جهاز مكسور الحماية (jailbroken). باستخدام Cydia، تأكد من تثبيت الحزم التالية:

  • dpkg
  • Cydia Substrate
  • PreferenceLoader
  • Applist

طريقة التثبيت

قم بتنزيل حزمة Debian ونسخها إلى الجهاز، ثم قم بتثبيتها:

root@kitploit:~
scp <package.deb> root@<device_ip>:~
ssh root@<device_ip>
dpkg -i <package.deb>

أعد تشغيل واجهة الجهاز (Respring):

root@kitploit:~
killall -HUP SpringBoard

يجب أن تظهر قائمتان جديدتان في إعدادات الجهاز. تتيح لك قائمة "التطبيقات" (Apps) اختيار التطبيقات التي سيتم تحليلها، بينما تحدد قائمة "الإعدادات" (Settings) مجموعات واجهات البرمجة (API) التي يتم اعتراضها.

أخيرًا، قم بإنهاء التطبيق الذي تريد مراقبته وإعادة تشغيله.

طريقة الإزالة

root@kitploit:~
dpkg -r com.isecpartners.introspy

إنشاء تقارير HTML

سيخزّن المتعقّب بيانات حول استدعاءات واجهات البرمجة (API) التي تقوم بها التطبيقات في قاعدة بيانات مخزنة على الجهاز (واحدة فعليًا في مجلد كل تطبيق). يمكن تغذية قاعدة البيانات هذه إلى سكربت Python يُدعى Introspy-Analyzer لإنشاء تقارير HTML تسهّل كثيرًا مراجعة البيانات التي جمعها المتعقّب. سيحلّل السكربت أيضًا استدعاءات واجهات البرمجة الخطيرة ويضع علامة عليها لتسهيل عملية تحديد الثغرات الأمنية داخل تطبيقات iOS.

يستضاف Introspy-Analyzer في مستودع منفصل: https://github.com/iSECPartners/Introspy-Analyzer

بناء Introspy-iOS

يجب على معظم المستخدمين فقط تنزيل وتثبيت حزمة Debian المُجمّعة مسبقًا. ومع ذلك، إذا كنت ترغب في تعديل وظيفة المكتبة، فسيتعين عليك بناء حزمة Debian بنفسك.

يتطلب البناء مجموعة أدوات Theos، المتوفرة على https://github.com/theos/theos. للحصول على إرشادات عامة حول كيفية تثبيت Theos، راجع https://github.com/theos/theos/wiki/Installation.

يجب أيضًا تعيين المتغير $THEOS في بيئتك وتصديره، بحيث يرى make قيمته عند تشغيله

root@kitploit:~
export THEOS=/absolute/path/to/theos
export PATH=$THEOS/bin:$PATH

بعد ذلك، يمكن بناء الحزمة باستخدام:

root@kitploit:~
make package

بمجرد إنشاء حزمة debian بنجاح، يمكنك استخدام Theos لتثبيت الحزمة تلقائيًا وإعادة تشغيل الجهاز (re-spring) عن طريق تحديد عنوان IP الخاص بالجهاز في متغير البيئة THEOS_DEVICE_IP:

root@kitploit:~
export THEOS_DEVICE_IP=192.168.1.127
make install

الترخيص

انظر ./LICENSE.

المؤلفون

  • Tom Daniels
  • Alban Diquet

القائمون على الصيانة

  • Herman Duarte
تنزيل الأداة