
Ein Werkzeug, das Ihnen hilft, Klassen, Funktionen und die Rückgabewerte von Methoden auf der iOS-Plattform einfach zu verfolgen und zu modifizieren.
📍 Ein Tool, das Ihnen die einfache Verwendung von Frida erleichtert. Es unterstützt Skripte zum Verfolgen von Klassen, Funktionen und zum Ändern der Rückgabewerte von Methoden auf der iOS-Plattform.
👉 Für die Android-Plattform: frida-android-hook
👉 Zum Abfangen von verschlüsselten API-Aufrufen in iOS-Anwendungen: frida-ios-intercept-api
| Betriebssystem | Unterstützt | Anmerkung |
|---|
| MacOS | ✅ | Stabil |
| Linux | ✅ | Stabil |
| Windows | ✅ | Instabil |
| iOS | Frida | Frida-tools | Unterstützt | Stabile Version |
|---|---|---|---|---|
| 16.7.11 | 16.7.14 | 13.7.1 | ✅ | |
| 16.7.11 | 16.1.4 | 12.2.1 | ✅ | ✅ |
Hinweis: Verwenden Sie stabile Versionen, um das Problem 'ObjC not defined' in Frida 17.0.1 zu beheben.
Läuft mit Python 3.x. Unterstützt sowohl spawn als auch attach von Skripten zu Prozessen. Alle Optionen von ./ioshook -h:
| Kategorie | Option | Beschreibung |
|---|---|---|
| Allgemein | -h, --help | Zeigt Hilfemeldung an und beendet das Programm |
--cli | Startet die interaktive iOSHook CLI | |
-p, --package PAKET | Bundle-ID der Ziel-App (spawn) | |
-n, --name NAME | Anzeigename der Ziel-App (attach) | |
--pid PID | Prozess-ID der Ziel-App (attach) | |
-s, --script SKRIPT.JS | Pfad zum Frida JavaScript-Hook-Skript | |
-c, --check-version | Auf iOSHook-Updates prüfen | |
-u, --update | iOSHook auf die neueste Version aktualisieren | |
| Schnellmethode | -m, --method METHODE | app-static, bypass-jb, bypass-ssl, i-url-req, i-crypto (verwenden Sie -n oder -p je nach Bedarf) |
| Informationen | --list-devices | Listet alle verbundenen Frida-Geräte auf |
--list-apps | Listet alle installierten Anwendungen auf dem Gerät | |
--list-scripts | Listet alle verfügbaren Frida-Skripte auf | |
--logcat | Zeigt das Systemprotokoll des Geräts (idevicesyslog) | |
--conf | Öffnet und bearbeitet die hook.conf-Datei | |
--shell, --ssh | Öffnet eine SSH-Shell zum Gerät (Standard: USB über iproxy) |
[+] Aktuelle Version
https://github.com/noobpk/frida-ios-hook/releases
[+] Entwicklerversion
git clone -b dev https://github.com/noobpk/frida-ios-hook
[+] Python >= v3.0 (Empfehlung: pyenv oder virtualenv verwenden)
1. cd frida-ios-hook/
2. python3 -m venv py-env
3. source py-env/bin/active
1. pip3 install -r requirements.txt
3. python3 setup.py
4. cd frida-ios-hook
5. ./ioshook -h (--help)
Wenn das Skript nicht funktioniert, versuchen Sie Folgendes:
frida -U -f package -l script.js
| Titel | Link |
|---|---|
| Frida iOS Hook | Grundlegende Nutzung | Installieren - Geräte auflisten - Apps auflisten - Skripte auflisten - Logcat - Shell | https://youtu.be/xSndHgTdv4w |
| Frida iOS Hook | Grundlegende Nutzung | IPA entschlüsseln dumpen - App-Speicher dumpen - Hexbyte-Scan IPA | https://youtu.be/AUsJ9_gnWAI |
| Frida iOS Hook | Grundlegende Nutzung | App Static - Jailbreak umgehen - SSL umgehen - URL abfangen + Crypto | https://youtu.be/nWhKDSzArf8 |
| Frida iOS Hook | Fortgeschrittene Nutzung | Memory Dump - Radare2 - Iaito | https://youtu.be/nUqE4EYWiEc |
Da ich kein Entwickler bin, sind meine Programmierkenntnisse möglicherweise nicht die besten. Wenn dieses Tool ein Problem hat oder bei Ihnen nicht funktioniert, erstellen Sie ein Issue und ich werde versuchen, es zu beheben. Vorschläge für neue Funktionen und Diskussionen sind willkommen!
--ssh-port-forward LOKAL:GERÄT | Leitet einen Port von lokal zum Gerät weiter (ssh -R) |
--network HOST:PORT | Verbindung über Netzwerk-SSH (Standard-Port 22) |
--local | Verbindung über USB mit iproxy |
| Dump entschlüsselte IPA | -d, --dump-app | Dumpt und entschlüsselt die IPA-Datei der Anwendung |
-o, --output AUSGABE_IPA | Ausgabedateiname für die entschlüsselte IPA (ohne .ipa) |
--dump-output-dir VERZEICHNIS | Ausgabeverzeichnis für gedumpte IPA (Standard: workspaces/dumps) |
| Speicher dumpen | --dump-memory OPTIONEN | Dumpt den Speicher einer laufenden Anwendung (z.B. --string, --read-only) |
| HexByte-Scan IPA | --hexbyte-scan MODUS | Modus: help, scan, patch, json |
--file DATEI.IPA | IPA-Datei zum Scannen/Patch |
--pattern MUSTER | Hex-Muster zum Suchen (z.B. E103??AA????E0) |
--address ADRESSE | Adresse für Patch (Format: Adresse,Byte,Abstand) |
--task AUFGABE.json | JSON-Aufgabendatei für HexByte-Scan |
| reFlutter | --reflutter FLUTTER.IPA | Pfad zur Flutter IPA für die reFlutter-Analyse |