Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ioscpy — Jetzt können Sie Ihr jailbrokenes iPhone über USB spiegeln und steuern. | Kitploit
Tools/GitHubGitHub/lautarovculic/ioscpy
iOS-SicherheitInformationsbeschaffungPenetrationstestsMobile SicherheitRed TeamingRemote-Access-Tool
GitHublautarovculic/ioscpy

ioscpy

Jetzt können Sie Ihr jailbrokenes iPhone über USB spiegeln und steuern.

Repository anzeigen
17221vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

ioscpy

ToDo

  • https://github.com/lautarovculic/ioscpy/issues/7
  • Bildschirmaufnahme (Status anzeigen) Taste im Seitenpanel.
  • Forschung: Unterstützung für Windows mit einer GUI und Installer (Reserviert, Autor wird dies vollständig implementieren)
  • Authentifizierung und Autorisierung hinzufügen, sowie eine Benachrichtigung auf dem Gerät, dass ioscpy läuft (Reserviert, Autor wird dies vollständig implementieren)
  • ioscpy kabellos machen (BLE, Wi-Fi) (Reserviert, Autor wird dies vollständig implementieren)
  • Benutzerdefinierte Tastenaktionen (Makros) (In Phasen, Konzept kommt bald)

Ein CLI für macOS, Linux und Windows, das ein jailbrokenes iPhone über USB spiegelt und steuert.

Mit einem angeschlossenen Gerät ist alles, was du brauchst. Es verbindet sich automatisch.

ioscpy demo

Installation

Es gibt zwei Seiten. Die Mac-App führt den Spiegel aus, das iPhone-Paket ermöglicht die Steuerung des Telefons. Installiere beide.

Auf dem Mac mit Homebrew:

root@kitploit:~
brew tap lautarovculic/ioscpy   # the Mac app
brew trust lautarovculic/ioscpy
brew install ioscpy
ioscpy --version

Füge auf dem jailbrokenen iPhone dieses Repository in Sileo oder Zebra hinzu, installiere dann ioscpy daraus und resprunge:

root@kitploit:~
https://lautarovculic.github.io/ioscpy-repo/

Das Repository enthält sowohl rootless- als auch rootful-Builds, und der Paketmanager wählt das aus, das zum Jailbreak passt.

root@kitploit:~
ioscpy --device <UDID>   # pick a device when several are attached
ioscpy --list            # list attached devices
ioscpy --no-keyboard     # hide the on-screen keyboard, type from the Mac
ioscpy --mjpeg           # force MJPEG video instead of the default H.264
ioscpy --debug           # full diagnostics
ioscpy --version

Linux

Es gibt noch kein vorgefertigtes Paket für Linux. Baue den Host aus dem Quellcode. Das Gerätepaket ist dasselbe wie unter macOS und wird aus dem Sileo/Zebra-Repository oben installiert.

Kloane dieses Repository und führe dann den Installer aus:

root@kitploit:~
./install.sh

--yes überspringt die Bestätigungsabfragen. --prefix DIR installiert in DIR anstelle von /usr/local und lässt sudo weg, wenn das Verzeichnis unter $HOME liegt. --uninstall entfernt die installierte Binärdatei.

Manuelle Installation

Voraussetzungen auf Debian/Ubuntu:

root@kitploit:~
sudo apt install build-essential pkg-config nasm \
                 libimobiledevice-utils usbmuxd \
                 libxkbcommon-dev libwayland-dev \
                 libxcb1-dev libxkbcommon-x11-dev
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

Stelle sicher, dass usbmuxd läuft, damit das Gerät angezeigt wird:

root@kitploit:~
sudo systemctl enable --now usbmuxd
idevice_id -l   # should print the UDID with the phone attached

Baue den Host als dein Benutzer und installiere dann:

root@kitploit:~
make host-release
sudo make install-host    # installs to /usr/local/bin/ioscpy
ioscpy --version

Für Arch Linux

./install.sh funktioniert auch unter Arch Linux.

root@kitploit:~
sudo pacman -S --needed \
  base-devel pkgconf nasm \
  libimobiledevice usbmuxd \
  libxkbcommon wayland libxcb libxkbcommon-x11 \
  rustup curl git
root@kitploit:~
rustup default stable

Aktiviere den Dienst

root@kitploit:~
sudo systemctl enable --now usbmuxd.service

Überprüfe, ob das Gerät verbunden ist

root@kitploit:~
idevice_id -l

Dann führe die Binärdatei aus

root@kitploit:~
cd host/target/release && chmod +x ioscpy
root@kitploit:~
./ioscpy

Der Build-Schritt bleibt als dein Benutzer, damit ein über rustup installiertes cargo gefunden wird. install-host ist ein separates Ziel, das nur die erstellte Binärdatei kopiert, sodass es unter sudo ohne cargo im PATH von root funktioniert. Für eine Installation ohne sudo in deinem Home-Verzeichnis verwende make install-host PREFIX=$HOME/.local und stelle sicher, dass $HOME/.local/bin in deinem PATH ist.

Die H.264-Dekodierung funktioniert unter Linux über den Software-Decoder openh264. Verwende --mjpeg, wenn du den MJPEG-Pfad bevorzugst.

Bei Wayland-Composern, die serverseitige Dekorationen verweigern (GNOME/mutter), fällt ioscpy automatisch auf X11/XWayland zurück, damit das Fenster eine normale Titelleiste erhält. Verwende --wayland, um stattdessen auf nativem Wayland zu bleiben.

Windows

Es gibt noch kein vorgefertigtes Paket für Windows. Baue den Host aus dem Quellcode. Das Gerätepaket ist dasselbe wie unter macOS und Linux und wird aus dem Sileo/Zebra-Repository installiert.

ioscpy unter Windows verwendet die USB-Tools, die ein iOS-Setup bereits hat, und ersetzt keine Treiber, sodass Frida, objection, grapefruit, ideviceinfo, iTunes und alle anderen usbmux-Tools weiterhin funktionieren, während es läuft.

1. USB-Stack

  • Apple Mobile Device Support: Wird mit iTunes von apple.com installiert (die Version von der Apple-Website, nicht die aus dem Microsoft Store), oder das eigenständige AMDS-Paket. Dies stellt den USB-Treiber und usbmuxd bereit. iTunes muss das Telefon sehen.

  • libimobiledevice-win32: Stellt iproxy.exe, idevice_id.exe, ideviceinfo.exe bereit. Installiere mit Scoop:

    root@kitploit:~
    scoop install libimobiledevice
    

    oder mit MSYS2:

    root@kitploit:~
    pacman -S mingw-w64-x86_64-libimobiledevice
    

    Stelle sicher, dass die drei .exe-Dateien in deinem PATH sind (oder lege sie neben ioscpy.exe ab). Überprüfe mit idevice_id -l, das deine Geräte-UDID ausgeben sollte.

2. Build-Toolchain

  • Rust mit der MSVC-Toolchain: Installiere von rustup.rs.
  • Visual Studio Build Tools mit der C++-Arbeitslast (der openh264-Decoder kompiliert eine kleine C-Bibliothek über cc).
  • nasm im PATH: Der Assembler von openh264 (scoop install nasm).

3. Bauen und ausführen

root@kitploit:~
git clone https://github.com/lautarovculic/ioscpy
cd ioscpy
cargo build --release --manifest-path host/Cargo.toml
.\host\target\release\ioscpy.exe --list      # confirms the device is seen
.\host\target\release\ioscpy.exe             # opens the mirror window

Verwende --mjpeg, wenn du den MJPEG-Pfad gegenüber H.264 bevorzugst. Wenn openh264 nicht gebaut werden kann, überprüfe, ob nasm im PATH ist.

Erste Berührung

Gib dem Telefon nach einem Resprung oder einer frischen Verbindung einen physischen Tipp auf den Bildschirm, bevor du es vom Host aus steuerst. iOS vertraut nur Touch-Ereignissen, die vom echten Digitizer kommen, daher lässt dieser erste echte Tipp die injizierten durch. Du machst es einmal, dann übernimmt der Host.

Steuerung

  • Maus: Klicken zum Tippen, Klicken und Ziehen zum Wischen.
  • Tippen: Tastenanschläge gehen an das fokussierte Feld, in jedem Mac-Tastaturlayout. Akzente und Emojis werden über die Zwischenablage übertragen.
  • Esc: Zurückgehen.
  • Cmd+J, Cmd+L, Cmd+T, Cmd+R: Home, Sperren, App-Umschalter, Drehen.
  • Cmd+A, Cmd+C, Cmd+V, Cmd+X, Cmd+Z: Alles auswählen, Kopieren, Einfügen, Ausschneiden, Rückgängig. Die Zwischenablage synchronisiert in beide Richtungen, sodass Cmd+C auf dem Telefon den Mac erreicht.
  • Eingabe, Rücktaste, Tab, Pfeile: die entsprechenden Bearbeitungstasten.

Unter Linux und Windows verwende Strg anstelle von Cmd für diese Tastenkürzel (Strg+C, Strg+V usw.); die Zwischenablage synchronisiert weiterhin in beide Richtungen.

Das Drehen des Telefons dreht und skaliert den Spiegel.

Getestet auf

Hosts:

  • Debian, KDE/Wayland
  • Ubuntu 26.04, GNOME/Wayland
  • Arch Linux, BSPWM
  • Windows 11 x64

Geräte:

ioscpy wird auf den oben genannten Geräten entwickelt und getestet. Ich habe kein rootful-Gerät oder jede iOS-Version zur Hand, daher ist die Abdeckung nach Layout unvollständig:

LayoutStatus
rootlessbuilds; runs on the roothide unit via /var/jb
roothideworking (rootless .deb via /var/jb)
rootfulbuilds and layout validated; runtime not tested

Wenn du ioscpy auf einem anderen iPhone, einer anderen iOS-Version oder einem anderen Jailbreak ausführst, hilf bitte mit, diese Tabelle zu füllen. Rootful und andere iOS-Versionen benötigen besonders Tests.

  • Wenn es funktioniert, füge eine Zeile mit deinem Gerät, der iOS-Version, dem Layout und dem Injection-Framework hinzu und öffne einen Pull-Request.
  • Wenn es fehlschlägt, öffne ein Issue mit ausreichenden Details zur Behebung:
    • iPhone-Modell und iOS-Version
    • Jailbreak und Layout (Dopamine, palera1n rootless oder rootful, roothide)
    • Injection-Framework (ElleKit, Substitute, Substrate)
    • die Ausgabe von ioscpy --debug
    • was kaputtging (Bildschirm, Touch, Tastatur, Zwischenablage, Installation usw.)

Layout

root@kitploit:~
host/       Rust host CLI (macOS, Linux, and Windows)
device/     iOS package (Theos): daemon, ctl, tweak, jbcompat, packaging
protocol/   wire format docs, kept in lockstep with the code
scripts/    device deploy, respring, log, and diagnostics helpers
docs/       architecture, jailbreak compatibility, troubleshooting, release

Erstellen

root@kitploit:~
make host-release        # macOS host binary
make device-rootless     # rootless .deb (Dopamine, palera1n-rootless, /var/jb)
make device-rootful      # rootful .deb (palera1n-rootful, /)
make release             # host plus both device variants

Erfordert Rust, Theos ($THEOS), libimobiledevice (idevice_id, iproxy), ldid und dpkg-deb.

Umfang

ioscpy dient zur Steuerung deines eigenen jailbrokenen iPhones von deinem Mac und Linux (Debian, Ubuntu und Arch Linux) Gerät über das USB-Kabel auf demselben Schreibtisch.

Für Linux-Hosts gelten die gleichen externen Anforderungen wie unter macOS: libimobiledevice-Tools (iproxy, idevice_id, ideviceinfo) und usbmuxd.

Es läuft jetzt auch unter Windows und verwendet die standardmäßigen iOS-USB-Tools, ohne einen Treiber zu ersetzen. Es funktioniert immer noch NUR mit jailbrokenen iPhones.

Tool herunterladen
LayoutGerätiOSInjection
roothideiPhone11,215.5ElleKit
roothideiPhone10,416.7.12ElleKit
roothideiPhone10,316.7.10ElleKit
roothideiPhone1416.3-------
rootlessiPhone1315.5ElleKit