Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-ios-security — Eine kuratierte Liste großartiger Ressourcen zur Sicherheit von iOS-Anwendungen. | Kitploit
Tools/GitHubGitHub/cy-clon3/awesome-ios-security
Statische AnalyseDynamische Analyse (Sandboxing)iOS-SicherheitMobile App-PenetrationstestsReverse EngineeringCTFPenetrationstestsMobile SicherheitLernen & BildungKuratierte RessourcenLernpfade & KurseLabs & Praxis
667816vor 2 JahrenVon Kitploit geprüft
GitHubcy-clon3/awesome-ios-security

awesome-ios-security

Eine kuratierte Liste großartiger Ressourcen zur Sicherheit von iOS-Anwendungen.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Awesome iOS Security Awesome

iOS 15

Eine kuratierte Liste großartiger Ressourcen zur Sicherheit von iOS-Apps.

Eine Sammlung großartiger Tools, Bücher, Kurse, Blogbeiträge und cooler Dinge rund um iOS-Anwendungssicherheit und Penetrationstests.


Inhaltsverzeichnis

  • Tools
    • Reverse-Engineering-Werkzeuge
    • Werkzeuge für die statische Analyse
    • Werkzeuge für die dynamische Analyse
  • Tweaks
    • Reverse-Engineering-Tweaks
    • Jailbreak-Erkennungs-Bypass-Tweaks
  • SSL-Pinning-Bypass-Tweaks
  • Frida Scripts
  • Courses
  • Books
  • Sessions & Workshops
  • Articles & Tutorials
    • Penetrationstest-Artikel
    • Reverse-Engineering-Artikel
    • Jailbreak-Erkennungs-Bypass-Artikel
    • SSL-Pinning-Bypass-Artikel
  • Checklists & Cheatsheets
  • Labs
  • CTF
  • Writeups
  • Misc
  • Tools

    Reverse-Engineering-Werkzeuge

    • Hopper - Ein Reverse-Engineering-Werkzeug, das Sie bei der statischen Analyse von ausführbaren Dateien unterstützt.
    • Ghidra - Ein Software-Framework für Reverse Engineering (SRE), das von der National Security Agency Research Directorate entwickelt und gepflegt wird.
    • Radare2 - UNIX-ähnliches Reverse-Engineering-Framework und Kommandozeilen-Werkzeugsammlung.
    • Cutter - Kostenlose und Open-Source-Plattform für Reverse Engineering, basierend auf rizin.
    • frida-ios-dump - Ein Werkzeug, um eine entschlüsselte IPA von einem gejailbreakten Gerät zu extrahieren.
    • bagbak - Ein weiterer auf Frida basierender App-Entschlüsseler. Benötigt ein gejailbreaktes iOS-Gerät und frida.re.
    • flexdecrypt - Ein Entschlüsseler für iOS-Apps und Mach-O-Binaries.
    • bfdecrypt - Dienstprogramm zum Entschlüsseln von App-Store-Apps auf gejailbreakten iOS-11.x-Geräten.
    • bfinject - Einfache Dylib-Injektion für gejailbreakte 64-Bit-iOS-11.0–11.1.2-Geräte. Kompatibel mit Electra- und LiberiOS-Jailbreaks.
    • r2flutch - Ein weiteres Werkzeug zum Entschlüsseln von iOS-Apps mit r2frida.
    • Clutch - Ein Hochgeschwindigkeits-Entschlüsselungswerkzeug für iOS.
    • dsdump - Ein verbessertes nm + objc/swift class-dump-Werkzeug.
    • class-dump - Ein Kommandozeilenprogramm zum Untersuchen des Objective-C-Segments von Mach-O-Dateien.
    • SwiftDump - Ein Kommandozeilenwerkzeug zum Abrufen der Swift-Objektinformationen aus einer Mach-O-Datei.
    • jtool - Ein App-Inspektor, Disassembler und Signaturwerkzeug für macOS und iOS.
    • Sideloadly - Eine App zum Sideloaden Ihrer Lieblingsspiele und Apps auf gejailbreakte und nicht gejailbreakte iOS-Geräte.
    • Cydia Impactor - Ein GUI-Werkzeug zum Sideloaden von iOS-Anwendungen.
    • AltStore - Ermöglicht das Sideloaden anderer Apps (.ipa-Dateien) auf iOS-Geräte.
    • iOS App Signer - Eine App für macOS, mit der Apps (neu) signiert und in IPA-Dateien gebündelt werden können, die zur Installation auf einem iOS-Gerät bereit sind.

    Werkzeuge für die statische Analyse

    • iLEAPP - Ein Parser für iOS-Logs, Ereignisse und Plists.
    • Keychain Dumper - Ein Werkzeug, um zu prüfen, welche Keychain-Einträge einem Angreifer zur Verfügung stehen, sobald ein iOS-Gerät gejailbreakt wurde.
    • BinaryCookieReader - Ein Werkzeug zum Lesen des Binary-Cookie-Formats von Cookies in iOS-Anwendungen.
    • PList Viewer - GTK-Anwendung zum Anzeigen von Property-List-Dateien.
    • XMachOViewer - Ein Mach-O-Viewer für Windows, Linux und macOS.
    • MachO-Explorer - Ein grafischer Mach-O-Viewer für macOS. Angetrieben von Mach-O Kit.
    • iFunbox - Eine allgemeine Dateiverwaltungssoftware für iPhone und andere Apple-Produkte.
    • 3uTools - Eine All-in-One-Verwaltungssoftware für iOS-Geräte.
    • iTools - Eine All-in-One-Lösung für die Verwaltung von iOS-Geräten.

    Werkzeuge für die dynamische Analyse

    • Corellium - Die einzige Plattform, die ARM-basierte Virtualisierung mobiler Geräte mithilfe eines eigens entwickelten Hypervisors für realistische Genauigkeit und hohe Leistung bietet.
    • Frida - Dynamisches Instrumentierungs-Toolkit für Entwickler, Reverse-Engineers und Sicherheitsforscher.
    • frida-gum - Plattformübergreifende Instrumentierungs- und Introspectionsbibliothek, geschrieben in C.
    • Fridax - Fridax ermöglicht es Ihnen, Variablen zu lesen und Funktionen in Xamarin/Mono-JIT- und AOT-kompilierten iOS-/Android-Anwendungen zu unterbrechen bzw. zu hooken.
    • r2frida - Radare2 und Frida – besser zusammen.
    • r2ghidra - Eine Integration des Ghidra-Decompilers für Radare2.
    • iproxy - Ein Dienstprogramm, das das Binden lokaler TCP-Ports ermöglicht, sodass eine Verbindung zu einem (oder mehreren) lokalen Ports an den angegebenen Port (bzw. die Ports) auf einem usbmux-Gerät weitergeleitet wird.
    • itunnel - Zum Weiterleiten von SSH über USB.
    • objection - Ein Laufzeit-Mobile-Exploration-Toolkit, unterstützt von Frida, das Ihnen hilft, die Sicherheitslage Ihrer mobilen Anwendungen zu bewerten, ohne dass ein Jailbreak erforderlich ist.
    • Grapefruit - Laufzeit-Instrumente für iOS-Anwendungen.
    • Passionfruit - Einfaches Blackbox-Bewertungstool für iOS-Apps, unterstützt von Frida 12.x und vuejs.
    • Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS), unterstützt von FRIDA, ist eine leistungsstarke Weboberfläche, mit der Sie Android- und iOS-Apps zur Laufzeit manipulieren können.
    • membuddy - Dynamisches Speicheranalyse- und Visualisierungswerkzeug für Sicherheitsforscher.
    • unidbg - Ermöglicht die Emulation einer nativen Android-ARM32- und/oder ARM64-Bibliothek sowie eine experimentelle iOS-Emulation.
    • Qiling - Ein fortgeschrittenes Framework zur Binäremulation.
    • fishhook - Eine Bibliothek, die das dynamische Neubinden von Symbolen in unter iOS laufenden Mach-O-Binaries ermöglicht.
    • Dwarf - Voll ausgestatteter Debugger für mehrere Architekturen/OS, aufgebaut auf PyQt5 und Frida.
    • FridaHookSwiftAlamofire - Ein Frida-Tool, das GET/POST-HTTP-Anfragen der iOS-Swift-Bibliothek „Alamofire“ erfasst und SSL-Pinning deaktiviert.
    • ios-deploy - Installieren und Debuggen von iOS-Apps über die Kommandozeile. Entwickelt für nicht gejailbreakte Geräte.
    • aah - Führt iOS-arm64-Binaries auf x86_64-macOS aus – mit unterschiedlichem Erfolg.
    • LLDB - Ein Debugger der nächsten Generation mit hoher Leistung.
    • mitmproxy - Ein kostenloser und Open-Source-interaktiver HTTPS-Proxy.
    • Burp Suite - Eine fortschrittliche HTTPS-Proxy-Software.

    Tweaks

    Reverse-Engineering-Tweaks

    • FoulDecrypt - Ein leichtgewichtiger und einfacher Decryptor für iOS-Binaries, unterstützt iOS 13.5 und neuer.
    • iGameGod - Cheat Engine, Speed Manager, Auto Touch, Device Spoofer und App-Entschlüsseler.
    • CrackerXI - Werkzeug zum Entschlüsseln von iOS-Apps, basierend auf BFInject; unterstützt Electra- sowie Unc0ver-Jailbreaks.
    • flexdecrypt - Kommandozeilenwerkzeug zum Entschlüsseln von Mach-O-Binaries.
    • Flex 3 Beta - Flex gibt Ihnen die Möglichkeit, Apps zu modifizieren und ihr Verhalten zu ändern – ganz ohne Programmiererfahrung.
    • Frida - Frida-Server für iOS.
    • OpenSSH - Sicherer Fernzugriff zwischen Maschinen.
    • Apple File Conduit „2“ - Ermöglicht Dateisystemzugriff über USB unter Windows oder macOS auf gejailbreakten Geräten.
    • AppSync Unified - Ermöglicht die Installation von unsignierten/fake-signierten iOS-Anwendungen.
    • NewTerm 2 - Eine leistungsstarke Terminal-App für iOS.
    • Filza File Manager - Ein leistungsstarker Dateimanager für iOS mit IPA-Installer, DEB-Installer, Webbetrachter und Terminal.

    Jailbreak-Erkennungs-Bypass-Tweaks

    • Shadow - Ein leichtgewichtiger universeller Tweak zur Umgehung der Jailbreak-Erkennung.
    • A-Bypass - Ein Werkzeug, das einige Apps daran hindert, auf unbefugte Bereiche zuzugreifen oder von Apple nicht autorisierte Funktionen zu verwenden, die durch Jailbreak möglich wären.
    • FlyJB X - Ein Jailbreak-Bypass, mit dem Sie die In-App-Jailbreak-Erkennung umgehen können.
    • Liberty Lite (Beta) - Ein universeller Patch zur Umgehung der Jailbreak-Erkennung.
    • vnodebypass - Ein experimentelles Werkzeug zum Verbergen von Jailbreak-Dateien, um die Erkennung zu umgehen.
    • KernBypass (Unofficial) - Ein Jailbreak-Erkennungs-Bypass-Tweak auf Kernel-Ebene.
    • HideJB - Umgeht die Jailbreak-Erkennung in bestimmten Apps.
    • Hestia - Ein globaler Jailbreak-Erkennungs-Bypass-Tweak.
    • Choicy - Ein erweiterter Tweak-Konfigurator.

    SSL-Pinning-Bypass-Tweaks

    • SSL Kill Switch 2 - Ein Blackbox-Werkzeug zum Deaktivieren der SSL/TLS-Zertifikatsprüfung – einschließlich Zertifikat-Pinning – in iOS- und macOS-Anwendungen.
    • SSLBypass - Ein iOS-SSL-Pinning-Bypass-Tweak (iOS 8 – 14).

    Frida Scripts

    • FridaSwiftDump - Ein Frida-Skript zum Abrufen der Swift-Objektinformationen aus einer laufenden App.
    • iOS 13 SSL Bypass - SSL-Pinning-Bypass für iOS 13.
    • iOS 12 SSL Bypass - SSL-Pinning-Bypass für iOS 12.
    • iOS Jailbreak Detection Bypass - Ein Frida-Skript zum Umgehen der iOS-Jailbreak-Erkennung durch Hooking bestimmter Methoden und Funktionen.
    • iOS App Static Analysis - Skript für die statische Analyse von iOS-Apps.
    • Touch ID Bypass - Ein Frida-Skript für den iOS-Touch-/Face-ID-Bypass.

    Courses

    • Pentesting iOS Applications - Von PentesterAcademy.
    • iOS Pentesting - Von Mantis.
    • iOS Application Pentesting Series - Von Sateesh Verma.
    • IOS: Penetration Testing - Von Noisy Hacker.

    Books

    • iOS Hacking Guide - Von Security Innovation.
    • iOS Application Security: The Definitive Guide for Hackers and Developers - Von David Thiel.
    • iOS Penetration Testing: A Definitive Guide to iOS Security - Von Kunal Relan.
    • Learning iOS Penetration Testing - Von Swaroop Yermalkar.
    • Hacking and Securing iOS Applications - Von Jonathan Zdziarski.
    • iOS Hacker's Handbook - Von Charlie Miller.

    Sessions & Workshops

    • iOS + Frida Tutorial - Ein Workshop in 3 Teilen mit einer Einführung in Frida und iOS, Low-Level-iOS-Schnittstellen (GCD, XPC, IOKit, Mach) und Objective-C-Instrumentierung von @naehrdine.
    • Exploiting Common iOS Apps' Vulnerabilities - Eine Session von @ivRodriguezCA, die einige der häufigsten Schwachstellen in iOS-Apps durchgeht und zeigt, wie man sie ausnutzt.
    • iOS Reverse Engineering With Frida - Wie man mit einem PC/Mac, einem iPhone und Frida in iOS-Reverse-Engineering einsteigt, von @x71n3.
    • iOS Application Vulnerabilities and how to find them - Wie man mit dem Hacken von iOS-Apps beginnt, Umgebungsanforderungen, Übungsgelände usw., von @0ctac0der.

    Articles & Tutorials

    Penetrationstest-Artikel

    • A Comprehensive guide to iOS Penetration Testing
    • Getting Started with iOS Penetration Testing
    • iOS Pentesting 101
    • Insecure iOS Storage - DVIAv2

    Reverse-Engineering-Artikel

    • iOS Pentesting Tools Part 1: App Decryption and class-dump
    • Anti Anti Hooking/Debugging - DVIAv2
    • Runtime Manipulation - DVIAv2
    • Reverse Engineering iOS Apps - iOS 11 Edition

    Jailbreak-Erkennungs-Bypass-Artikel

    • Bypass Jailbreak Detection with Frida in iOS applications
    • iOS Swift Anti-Jailbreak Bypass with Frida
    • Bypassing JailBreak Detection - DVIAv2
    • Gotta Catch 'Em All: Frida & jailbreak detection

    SSL-Pinning-Bypass-Artikel

    • SSL Pinning bypass in iOS application
    • Bypass Facebook SSL Certificate Pinning for iOS
    • Bypass SSL Pinning with LLDB on AppStore iOS apps

    Checklists & Cheatsheets

    • HackTricks iOS Pentesting Checklist
    • OWASP Mobile Application Security Verification Standard (MASVS)
    • iOS CheatSheet
    • iOS Client-Side Attacks and Tests

    Labs

    • Damn Vulnerable iOS Application (DVIA)
    • OWASP iGoat
    • WaTF Bank
    • Myriam

    CTF

    • OWASP UnCrackable Mobile Apps
    • r2con Crackmes
    • Headbook-CTF
    • iOS CTF
    • DFA/CCSC Spring 2020 CTF – Apple iOS Forensics with iLEAPP
    • NCC Con 2018 iOS CTF
    • Cellebrite CTF 2021 - Beth's iPhone

    Writeups

    • A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution
    • Airdrop: Symbolic Link Following
    • XSS STORED IN FILES.SLACK.COM VIA XML/SVG FILE (IOS)
    • Facebook iOS address bar spoofing

    Misc

    • iOS Jailbreak Downloads - Laden Sie Jailbreak-Tools für alle iOS-Versionen herunter.
    • MOBEXLER - Eine angepasste virtuelle Maschine, die beim Penetrationstest von Android- und iOS-Anwendungen helfen soll.
    • frida Workbench - Inoffizielle Frida-Workbench für VSCode.
    • Apple Configurator - Apple Configurator bietet ein flexibles, gerätezentriertes Design, mit dem Sie ein oder Dutzende von Geräten schnell und einfach konfigurieren können.
    • Apple Platform Security - Entdecken Sie die Sicherheit der Apple-Plattform.
    • IPSW Downloads - Laden Sie aktuelle und frühere Versionen von Apples iOS-, iPadOS-, macOS-, watchOS-, tvOS- und audioOS-Firmware herunter und erhalten Sie Benachrichtigungen, wenn neue Firmwares veröffentlicht werden.
    • theos - Eine plattformübergreifende Tool-Suite zum Erstellen und Bereitstellen von Software für iOS und andere Plattformen.

    Mitwirken

    Ihre Beiträge sind immer willkommen! Bitte lesen Sie zuerst die Beitragsrichtlinien.

    Tool herunterladen