Awesome iOS Security 

Eine kuratierte Liste großartiger Ressourcen zur Sicherheit von iOS-Apps.
Eine Sammlung großartiger Tools, Bücher, Kurse, Blogbeiträge und cooler Dinge rund um iOS-Anwendungssicherheit und Penetrationstests.
Inhaltsverzeichnis
Reverse-Engineering-Werkzeuge
- Hopper - Ein Reverse-Engineering-Werkzeug, das Sie bei der statischen Analyse von ausführbaren Dateien unterstützt.
- Ghidra - Ein Software-Framework für Reverse Engineering (SRE), das von der National Security Agency Research Directorate entwickelt und gepflegt wird.
- Radare2 - UNIX-ähnliches Reverse-Engineering-Framework und Kommandozeilen-Werkzeugsammlung.
- Cutter - Kostenlose und Open-Source-Plattform für Reverse Engineering, basierend auf rizin.
- frida-ios-dump - Ein Werkzeug, um eine entschlüsselte IPA von einem gejailbreakten Gerät zu extrahieren.
- bagbak - Ein weiterer auf Frida basierender App-Entschlüsseler. Benötigt ein gejailbreaktes iOS-Gerät und frida.re.
- flexdecrypt - Ein Entschlüsseler für iOS-Apps und Mach-O-Binaries.
- bfdecrypt - Dienstprogramm zum Entschlüsseln von App-Store-Apps auf gejailbreakten iOS-11.x-Geräten.
- bfinject - Einfache Dylib-Injektion für gejailbreakte 64-Bit-iOS-11.0–11.1.2-Geräte. Kompatibel mit Electra- und LiberiOS-Jailbreaks.
- r2flutch - Ein weiteres Werkzeug zum Entschlüsseln von iOS-Apps mit r2frida.
- Clutch - Ein Hochgeschwindigkeits-Entschlüsselungswerkzeug für iOS.
- dsdump - Ein verbessertes nm + objc/swift class-dump-Werkzeug.
- class-dump - Ein Kommandozeilenprogramm zum Untersuchen des Objective-C-Segments von Mach-O-Dateien.
- SwiftDump - Ein Kommandozeilenwerkzeug zum Abrufen der Swift-Objektinformationen aus einer Mach-O-Datei.
- jtool - Ein App-Inspektor, Disassembler und Signaturwerkzeug für macOS und iOS.
- Sideloadly - Eine App zum Sideloaden Ihrer Lieblingsspiele und Apps auf gejailbreakte und nicht gejailbreakte iOS-Geräte.
- Cydia Impactor - Ein GUI-Werkzeug zum Sideloaden von iOS-Anwendungen.
- AltStore - Ermöglicht das Sideloaden anderer Apps (.ipa-Dateien) auf iOS-Geräte.
- iOS App Signer - Eine App für macOS, mit der Apps (neu) signiert und in IPA-Dateien gebündelt werden können, die zur Installation auf einem iOS-Gerät bereit sind.
Werkzeuge für die statische Analyse
- iLEAPP - Ein Parser für iOS-Logs, Ereignisse und Plists.
- Keychain Dumper - Ein Werkzeug, um zu prüfen, welche Keychain-Einträge einem Angreifer zur Verfügung stehen, sobald ein iOS-Gerät gejailbreakt wurde.
- BinaryCookieReader - Ein Werkzeug zum Lesen des Binary-Cookie-Formats von Cookies in iOS-Anwendungen.
- PList Viewer - GTK-Anwendung zum Anzeigen von Property-List-Dateien.
- XMachOViewer - Ein Mach-O-Viewer für Windows, Linux und macOS.
- MachO-Explorer - Ein grafischer Mach-O-Viewer für macOS. Angetrieben von Mach-O Kit.
- iFunbox - Eine allgemeine Dateiverwaltungssoftware für iPhone und andere Apple-Produkte.
- 3uTools - Eine All-in-One-Verwaltungssoftware für iOS-Geräte.
- iTools - Eine All-in-One-Lösung für die Verwaltung von iOS-Geräten.