Hopper - Ein Reverse-Engineering-Werkzeug, das Sie bei der statischen Analyse von ausführbaren Dateien unterstützt.
Ghidra - Ein Software-Framework für Reverse Engineering (SRE), das von der National Security Agency Research Directorate entwickelt und gepflegt wird.
Radare2 - UNIX-ähnliches Reverse-Engineering-Framework und Kommandozeilen-Werkzeugsammlung.
Cutter - Kostenlose und Open-Source-Plattform für Reverse Engineering, basierend auf rizin.
frida-ios-dump - Ein Werkzeug, um eine entschlüsselte IPA von einem gejailbreakten Gerät zu extrahieren.
bagbak - Ein weiterer auf Frida basierender App-Entschlüsseler. Benötigt ein gejailbreaktes iOS-Gerät und frida.re.
flexdecrypt - Ein Entschlüsseler für iOS-Apps und Mach-O-Binaries.
bfdecrypt - Dienstprogramm zum Entschlüsseln von App-Store-Apps auf gejailbreakten iOS-11.x-Geräten.
bfinject - Einfache Dylib-Injektion für gejailbreakte 64-Bit-iOS-11.0–11.1.2-Geräte. Kompatibel mit Electra- und LiberiOS-Jailbreaks.
r2flutch - Ein weiteres Werkzeug zum Entschlüsseln von iOS-Apps mit r2frida.
Clutch - Ein Hochgeschwindigkeits-Entschlüsselungswerkzeug für iOS.
dsdump - Ein verbessertes nm + objc/swift class-dump-Werkzeug.
class-dump - Ein Kommandozeilenprogramm zum Untersuchen des Objective-C-Segments von Mach-O-Dateien.
SwiftDump - Ein Kommandozeilenwerkzeug zum Abrufen der Swift-Objektinformationen aus einer Mach-O-Datei.
jtool - Ein App-Inspektor, Disassembler und Signaturwerkzeug für macOS und iOS.
Sideloadly - Eine App zum Sideloaden Ihrer Lieblingsspiele und Apps auf gejailbreakte und nicht gejailbreakte iOS-Geräte.
Cydia Impactor - Ein GUI-Werkzeug zum Sideloaden von iOS-Anwendungen.
AltStore - Ermöglicht das Sideloaden anderer Apps (.ipa-Dateien) auf iOS-Geräte.
iOS App Signer - Eine App für macOS, mit der Apps (neu) signiert und in IPA-Dateien gebündelt werden können, die zur Installation auf einem iOS-Gerät bereit sind.
Werkzeuge für die statische Analyse
iLEAPP - Ein Parser für iOS-Logs, Ereignisse und Plists.
Keychain Dumper - Ein Werkzeug, um zu prüfen, welche Keychain-Einträge einem Angreifer zur Verfügung stehen, sobald ein iOS-Gerät gejailbreakt wurde.
BinaryCookieReader - Ein Werkzeug zum Lesen des Binary-Cookie-Formats von Cookies in iOS-Anwendungen.
PList Viewer - GTK-Anwendung zum Anzeigen von Property-List-Dateien.
XMachOViewer - Ein Mach-O-Viewer für Windows, Linux und macOS.
MachO-Explorer - Ein grafischer Mach-O-Viewer für macOS. Angetrieben von Mach-O Kit.
iFunbox - Eine allgemeine Dateiverwaltungssoftware für iPhone und andere Apple-Produkte.
3uTools - Eine All-in-One-Verwaltungssoftware für iOS-Geräte.
iTools - Eine All-in-One-Lösung für die Verwaltung von iOS-Geräten.
Werkzeuge für die dynamische Analyse
Corellium - Die einzige Plattform, die ARM-basierte Virtualisierung mobiler Geräte mithilfe eines eigens entwickelten Hypervisors für realistische Genauigkeit und hohe Leistung bietet.
Frida - Dynamisches Instrumentierungs-Toolkit für Entwickler, Reverse-Engineers und Sicherheitsforscher.
frida-gum - Plattformübergreifende Instrumentierungs- und Introspectionsbibliothek, geschrieben in C.
Fridax - Fridax ermöglicht es Ihnen, Variablen zu lesen und Funktionen in Xamarin/Mono-JIT- und AOT-kompilierten iOS-/Android-Anwendungen zu unterbrechen bzw. zu hooken.
r2ghidra - Eine Integration des Ghidra-Decompilers für Radare2.
iproxy - Ein Dienstprogramm, das das Binden lokaler TCP-Ports ermöglicht, sodass eine Verbindung zu einem (oder mehreren) lokalen Ports an den angegebenen Port (bzw. die Ports) auf einem usbmux-Gerät weitergeleitet wird.
objection - Ein Laufzeit-Mobile-Exploration-Toolkit, unterstützt von Frida, das Ihnen hilft, die Sicherheitslage Ihrer mobilen Anwendungen zu bewerten, ohne dass ein Jailbreak erforderlich ist.
Grapefruit - Laufzeit-Instrumente für iOS-Anwendungen.
Passionfruit - Einfaches Blackbox-Bewertungstool für iOS-Apps, unterstützt von Frida 12.x und vuejs.
Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS), unterstützt von FRIDA, ist eine leistungsstarke Weboberfläche, mit der Sie Android- und iOS-Apps zur Laufzeit manipulieren können.
membuddy - Dynamisches Speicheranalyse- und Visualisierungswerkzeug für Sicherheitsforscher.
unidbg - Ermöglicht die Emulation einer nativen Android-ARM32- und/oder ARM64-Bibliothek sowie eine experimentelle iOS-Emulation.
Qiling - Ein fortgeschrittenes Framework zur Binäremulation.
fishhook - Eine Bibliothek, die das dynamische Neubinden von Symbolen in unter iOS laufenden Mach-O-Binaries ermöglicht.
Dwarf - Voll ausgestatteter Debugger für mehrere Architekturen/OS, aufgebaut auf PyQt5 und Frida.
FridaHookSwiftAlamofire - Ein Frida-Tool, das GET/POST-HTTP-Anfragen der iOS-Swift-Bibliothek „Alamofire“ erfasst und SSL-Pinning deaktiviert.
ios-deploy - Installieren und Debuggen von iOS-Apps über die Kommandozeile. Entwickelt für nicht gejailbreakte Geräte.
aah - Führt iOS-arm64-Binaries auf x86_64-macOS aus – mit unterschiedlichem Erfolg.
LLDB - Ein Debugger der nächsten Generation mit hoher Leistung.
mitmproxy - Ein kostenloser und Open-Source-interaktiver HTTPS-Proxy.
Burp Suite - Eine fortschrittliche HTTPS-Proxy-Software.
Tweaks
Reverse-Engineering-Tweaks
FoulDecrypt - Ein leichtgewichtiger und einfacher Decryptor für iOS-Binaries, unterstützt iOS 13.5 und neuer.
iGameGod - Cheat Engine, Speed Manager, Auto Touch, Device Spoofer und App-Entschlüsseler.
CrackerXI - Werkzeug zum Entschlüsseln von iOS-Apps, basierend auf BFInject; unterstützt Electra- sowie Unc0ver-Jailbreaks.
flexdecrypt - Kommandozeilenwerkzeug zum Entschlüsseln von Mach-O-Binaries.
Flex 3 Beta - Flex gibt Ihnen die Möglichkeit, Apps zu modifizieren und ihr Verhalten zu ändern – ganz ohne Programmiererfahrung.
OpenSSH - Sicherer Fernzugriff zwischen Maschinen.
Apple File Conduit „2“ - Ermöglicht Dateisystemzugriff über USB unter Windows oder macOS auf gejailbreakten Geräten.
AppSync Unified - Ermöglicht die Installation von unsignierten/fake-signierten iOS-Anwendungen.
NewTerm 2 - Eine leistungsstarke Terminal-App für iOS.
Filza File Manager - Ein leistungsstarker Dateimanager für iOS mit IPA-Installer, DEB-Installer, Webbetrachter und Terminal.
Jailbreak-Erkennungs-Bypass-Tweaks
Shadow - Ein leichtgewichtiger universeller Tweak zur Umgehung der Jailbreak-Erkennung.
A-Bypass - Ein Werkzeug, das einige Apps daran hindert, auf unbefugte Bereiche zuzugreifen oder von Apple nicht autorisierte Funktionen zu verwenden, die durch Jailbreak möglich wären.
FlyJB X - Ein Jailbreak-Bypass, mit dem Sie die In-App-Jailbreak-Erkennung umgehen können.
Liberty Lite (Beta) - Ein universeller Patch zur Umgehung der Jailbreak-Erkennung.
vnodebypass - Ein experimentelles Werkzeug zum Verbergen von Jailbreak-Dateien, um die Erkennung zu umgehen.
SSL Kill Switch 2 - Ein Blackbox-Werkzeug zum Deaktivieren der SSL/TLS-Zertifikatsprüfung – einschließlich Zertifikat-Pinning – in iOS- und macOS-Anwendungen.
SSLBypass - Ein iOS-SSL-Pinning-Bypass-Tweak (iOS 8 – 14).
Frida Scripts
FridaSwiftDump - Ein Frida-Skript zum Abrufen der Swift-Objektinformationen aus einer laufenden App.
iOS + Frida Tutorial - Ein Workshop in 3 Teilen mit einer Einführung in Frida und iOS, Low-Level-iOS-Schnittstellen (GCD, XPC, IOKit, Mach) und Objective-C-Instrumentierung von @naehrdine.
Exploiting Common iOS Apps' Vulnerabilities - Eine Session von @ivRodriguezCA, die einige der häufigsten Schwachstellen in iOS-Apps durchgeht und zeigt, wie man sie ausnutzt.
Apple Configurator - Apple Configurator bietet ein flexibles, gerätezentriertes Design, mit dem Sie ein oder Dutzende von Geräten schnell und einfach konfigurieren können.
IPSW Downloads - Laden Sie aktuelle und frühere Versionen von Apples iOS-, iPadOS-, macOS-, watchOS-, tvOS- und audioOS-Firmware herunter und erhalten Sie Benachrichtigungen, wenn neue Firmwares veröffentlicht werden.
theos - Eine plattformübergreifende Tool-Suite zum Erstellen und Bereitstellen von Software für iOS und andere Plattformen.
Mitwirken
Ihre Beiträge sind immer willkommen! Bitte lesen Sie zuerst die Beitragsrichtlinien.