Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
iblessing — iblessing هي مجموعة أدوات استغلال أمنية لنظام iOS، تتضمن بشكل رئيسي جمع معلومات التطبيق، التحليل الثابت والتحليل الديناميكي. يمكن استخدامها في الهندسة العكسية، تحليل الثنائيات واستكشاف الثغرات. | Kitploit
أدوات/GitHubGitHub/soulghost/iblessing
التحليل الثابتالتحليل الديناميكي (عزل)أمان iOSتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الجوالتحليل الملفات الثنائيةالأفضل في أمان iOS #10
6849520منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
soulghost/iblessing

iblessing

iblessing هي مجموعة أدوات استغلال أمنية لنظام iOS، تتضمن بشكل رئيسي جمع معلومات التطبيق، التحليل الثابت والتحليل الديناميكي. يمكن استخدامها في الهندسة العكسية، تحليل الثنائيات واستكشاف الثغرات.

عرض المستودع
مشاركة

☠️ ██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗ ██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝ ██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗ ██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║ ██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝ ╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝

Build Status Releases

iblessing

  • iblessing هي مجموعة أدوات لاختبار أمان iOS، وتشمل بشكل أساسي جمع معلومات التطبيق، التحليل الثابت والتحليل الديناميكي.
  • iblessing مبنية على unicorn engine، capstone engine وkeystone engine.

الميزات

  • 🔥 عبر المنصات: تم اختبارها على macOS و Ubuntu.

  • استخراج المعلومات الثابتة لتطبيقات iOS، بما في ذلك البيانات الوصفية، الروابط العميقة، عناوين URL، إلخ.

  • محلل Mach-O ومحاكي ربط رموز dyld

  • تحقيق وتحليل فئات Objective-C

  • ماسحات ضوئية تقوم بالتحليل الديناميكي لرمز تجميع arm64 وتجد معلومات أساسية أو أسطح هجوم

  • ماسحات ضوئية تستخدم unicorn لمحاكاة جزئية لتنفيذ كود Mach-O arm64 وإيجاد بعض الميزات

  • مولدات يمكنها توفير معالجة ثانوية لتقرير الماسح لبدء خادم استعلام، أو إنشاء سكريبت لـ IDA

  • ماسح xrefs فائق لـ objc_msgSend 😄

    • محاكاة طرق objc والفرعية (مثل blocks) لتوليد xrefs مشابه لـ flare-emu
    • كشف غلاف دالة objc وتوليد ida usercall
    • تحليل الدوال الفرعية لـ objc_msgSend
    • xrefs من block objc إلى objc_msgSend في الوسائط وقائمة الالتقاط
    • تنسيق تقرير يشمل json، إلخ.
    • تحليل فئات وطرق Swift
    • متابعة الفروع والاستدعاءات
    • إجراءات محاكاة (SimProcedures) للرموز الخارجية
  • اختبارات

  • دعم ماسحات Android

  • سجلات التشخيص

  • بنية تحتية أكثر مرونة للماسحات لإضافات جديدة

الدعم

في حال كنت بحاجة إلى دعم بخصوص iblessing أو أي شيء مرتبط بها، يمكنك:

  • إنشاء issue وتقديم المعلومات اللازمة
  • الاتصال بـ Sou1gh0st على Twitter
  • إرسال بريد إلكتروني إلى xiuyutong1994#163.com
  • إرسال بريد إلكتروني إلى xiuyutong1994#gmail.com

سجل التغييرات

  • 2021.06.27 - بنية جديدة (برنامج شل + مكتبة أساسية) ودعم الإضافات (نسخة تجريبية)
  • 2021.01.23 - إضافة تواقيع الطرق للمكتبات النظامية (Foundation، UIKit) مما عزز القدرات التحليلية (https://github.com/Soulghost/iblessing/wiki/System-Libraries-(Foundation,-UIKit)-Simple-SimProcedure)
  • 2020.11.30 - معلومات انعكاس Objc (https://github.com/Soulghost/iblessing/wiki/Objc-Reflection-Info)
  • 2020.10.24 - لقطات استدعاء Objc (https://github.com/Soulghost/iblessing/wiki/Objc-Call-Snapshots)
  • 2020.10.04 - دعم قائمة فئات Objc
  • 2020.09.28 - دعم المكتبات الثابتة وملفات Mach-O السمينة
  • 2020.09.22 - حالة البرنامج الأساسية والتفرع الشرطي
  • 2020.09.04 - التحقق من الطرق، الاستنتاج، ودعم objc_msgSendSuper
  • 2020.08.11 - أصبحت iblessing أداة عبر المنصات، تدعم كلاً من macOS و Linux 😆
  • 2020.08.08 - تحسين ماسح xrefs لـ objc_msgSend، إضافة دعم xrefs فرعية بما في ذلك وسائط block وقائمة الالتقاط
  • 2020.07.30 - تحسين ماسح غلاف الرموز، وإضافة سكريبتات IDA لإعادة تسمية غلاف الرموز وتعديل النموذج الأولي
  • 2020.07.21 - الإصدار الأول

البدء

⚠️⚠️⚠️ تتطلب الماسحات الثنائية 12 جيجابايت من مساحة الذاكرة الافتراضية لتحميل ملف mach-o، لكنها لن تستهلك الكثير. لذا يجب التأكد من أن الذاكرة الفعلية لجهاز العمل أكبر من 12 جيجابايت، أو التأكد من أن الذاكرة الافتراضية القابلة للتخصيص أكبر من 12 جيجابايت عبر آلية ملف المبادلة.

  1. يمكنك تنزيل النسخة الثنائية المُطلقة مسبقاً من iblessing والاستمتاع بها.
  2. قم بتشغيل chmod +x للملف الثنائي.
  3. لمزيد من الدروس التعليمية، يُرجى مراجعة التوثيق والمساعدة أدناه.

كيفية الاستخدام

  • الإصدارات https://github.com/Soulghost/iblessing/releases

كل شيء في ملف ثنائي واحد

  • iblessing-darwin-all/iblessing-linux

برنامج شل + Dylib

  • فك ضغط iblessing-framework.tar.gz
  • iblessing-darwin/iblessing-linux + libiblessing-core.dylib/libiblessing-core.so

تطوير أدواتك الخاصة بناءً على إطار عمل iblessing

  • فك ضغط iblessing-framework.tar.gz
  • ملفك الثنائي + libiblessing-core.dylib/libiblessing-core.so + include/iblessing-core
  • نموذج كود: iblessing-core/otool.cpp

كيفية البناء

CMake

  • المنصة: macOS، Linux

لبدء تجميع iblessing، يُرجى اتباع الخطوات أدناه:``` git clone --recursive -j4 https://github.com/Soulghost/iblessing cd iblessing ./compile-cmake.sh

## اختصارات
- [المفاهيم الأساسية](https://github.com/Soulghost/iblessing#basic-concepts)
- الماسحات الضوئية
  - [مسح معلومات التطبيق](https://github.com/Soulghost/iblessing#scan-for-appinfos) ⚠️ غير متاح حاليًا على لينكس
  - [مسح المراجع المتقاطعة للفئات](https://github.com/Soulghost/iblessing#scan-for-class-xrefs)
  - [مسح جميع المراجع المتقاطعة لـ objc_msgSend](https://github.com/Soulghost/iblessing#scan-for-all-objc_msgsend-xrefs)
  - [مسح أغلفة الرموز البسيطة](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#scan-for-symbol-wrappers)

- المولدات
  - [إنشاء خادم استعلام المراجع المتقاطعة لـ objc_msgSend](https://github.com/Soulghost/iblessing#generate-objc_msgsend-xrefs-query-server)
  - [إنشاء نصوص IDA للمراجع المتقاطعة لـ objc_msgSend](https://github.com/Soulghost/iblessing#generate-ida-scripts-for-objc_msgsend-xrefs)
  - [إنشاء نصوص IDA لإعادة تسمية دوال objc الوظيفية وتعديل النموذج الأولي](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#genereate-ida-script-for-objc-runtime-function-rename-and-prototype-modification)

***إذا كان هناك أي أخطاء، يمكنك تجميع capstone و unicorn يدويًا، ثم سحب libcapstone.a و libunicorn.a إلى مجلد vendor/libs الخاص بمشروع Xcode.***

إذا تم تشغيل كل هذا بنجاح، يمكنك العثور على الملف الثنائي في مجلد build:```
> ls ./build
iblessing

> file ./build/iblessing
./build/iblessing: Mach-O 64-bit executable x86_64

الوثائق والمساعدة

معاينة```

$ iblessing -h

       ☠️
       ██╗██████╗ ██╗     ███████╗███████╗███████╗██╗███╗   ██╗ ██████╗
       ██║██╔══██╗██║     ██╔════╝██╔════╝██╔════╝██║████╗  ██║██╔════╝
       ██║██████╔╝██║     █████╗  ███████╗███████╗██║██╔██╗ ██║██║  ███╗
       ██║██╔══██╗██║     ██╔══╝  ╚════██║╚════██║██║██║╚██╗██║██║   ██║
       ██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝
       ╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝  ╚═══╝ ╚═════╝

[] iblessing iOS Security Exploiting Toolkit Beta 0.1.1 (http://blog.asm.im) [] Author: Soulghost (高级页面仔) @ (https://github.com/Soulghost)

تنزيل الأداة