Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
machscope — All-in-One-macOS-Binäranalyse: Mach-O-Parsing, ARM64-Disassemblierung, Codesignaturen und Debugging. | Kitploit
Tools/GitHubGitHub/sadopc/machscope
Statische AnalyseiOS-SicherheitCode-AnalyseReverse EngineeringDebuggerMalware-AnalyseCTFMobile SicherheitBinäranalyseLernen & BildungFirmware-Analyse
GitHub
1004vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
sadopc/machscope

machscope

All-in-One-macOS-Binäranalyse: Mach-O-Parsing, ARM64-Disassemblierung, Codesignaturen und Debugging.

Repository anzeigen

MachScope

Ein natives macOS-Binäranalyse-Tool, das Mach-O-Parsing, ARM64-Disassemblierung und Prozess-Debugging bietet. Vollständig in Swift geschrieben, ohne externe Abhängigkeiten.

Swift 6.0 Platform License

Funktionen

FunktionBeschreibung
Mach-O-ParsingHeaders, Segmente, Sections, Symbole, Dylibs, Strings
CodesignaturenBerechtigungen, CDHash, Signierinformationen, Team-ID
ARM64-DisassemblierungVollständiger Instruktionsdecoder mit PAC-Annotation
Prozess-DebuggingAnhängen, Breakpoints, Speicher, Register
Swift-BibliothekIn eigene Projekte einbettbar
JSON-AusgabeSkriptfreundliches Ausgabeformat

Warum MachScope?

  • Reines Swift – Keine Abhängigkeiten, einfach zu bauen und einzubetten
  • ARM64-nativ – Für Apple Silicon entwickelt, versteht PAC-Instruktionen
  • Alles in einem – Parsen + Disassemblieren + Debuggen in einem Werkzeug
  • Bibliothek + CLI – Eigenständig nutzbar oder in Swift-Projekte integrierbar
  • Gut getestet – 319+ Tests mit umfassender Fehlerbehandlung

Schnellstart

root@kitploit:~
# Build
swift build

# Parse a binary
swift run machscope parse /bin/ls

# Parse a macOS app
swift run machscope parse /Applications/Calculator.app/Contents/MacOS/Calculator

# View entitlements
swift run machscope parse /Applications/Safari.app/Contents/MacOS/Safari --entitlements

# JSON output
swift run machscope parse /bin/ls --json

Installation

Homebrew

root@kitploit:~
brew install sadopc/tap/machscope

Aus dem Quellcode bauen

root@kitploit:~
git clone https://github.com/sadopc/machscope.git
cd MachScope
swift build -c release

Global installieren (optional)

root@kitploit:~
sudo cp .build/release/machscope /usr/local/bin/

Nutzung

Parse-Befehl

Analysiere die Mach-O-Binärstruktur:

root@kitploit:~
# Basic analysis
machscope parse /bin/ls

# Full analysis
machscope parse /bin/ls --all

# Specific sections
machscope parse /path/to/binary --symbols
machscope parse /path/to/binary --dylibs
machscope parse /path/to/binary --strings
machscope parse /path/to/binary --signatures
machscope parse /path/to/binary --entitlements

# JSON output for scripting
machscope parse /bin/ls --json --all > analysis.json

Disassemble-Befehl

Disassembliere ARM64-Code:

root@kitploit:~
# List functions
machscope disasm /bin/ls --list-functions

# Disassemble from address
machscope disasm /bin/ls --address 0x100003f40 --length 50

# Show instruction bytes
machscope disasm /bin/ls --show-bytes

Berechtigungen prüfen

Sieh nach, welche Funktionen verfügbar sind:

root@kitploit:~
machscope check-permissions

Ausgabe:

root@kitploit:~
Feature               Status      Notes
------------------------------------------------------------
Static Analysis       ✓ Ready     No special permissions needed
Disassembly           ✓ Ready     No special permissions needed
Debugger              ✗ Denied    Missing debugger entitlement

Debug-Befehl

An laufende Prozesse anhängen (erfordert Signierung):

root@kitploit:~
# First, sign with debugger entitlement
codesign --force --sign - --entitlements Resources/MachScope.entitlements .build/debug/machscope

# Enable Developer Tools in System Settings > Privacy & Security

# Attach to process
machscope debug <pid>

Als Swift-Bibliothek nutzen

Füge MachScope zu deiner Package.swift hinzu:

root@kitploit:~
dependencies: [
    .package(url: "https://github.com/sadopc/machscope.git", from: "1.0.0")
]

Dann in deinem Code:

root@kitploit:~
import MachOKit
import Disassembler

// Parse a binary
let binary = try MachOBinary(path: "/bin/ls")
print("CPU: \(binary.header.cpuType)")
print("Segments: \(binary.segments.count)")

// Check entitlements
if let signature = try binary.parseCodeSignature(),
   let entitlements = signature.entitlements {
    for key in entitlements.keys {
        print("\(key): \(entitlements[key] ?? "nil")")
    }
}

// Disassemble
let disasm = ARM64Disassembler(binary: binary)
let result = try disasm.disassembleFunction("_main", from: binary)
for instruction in result.instructions {
    print(disasm.format(instruction))
}

Systemvoraussetzungen

  • macOS 14.0 (Sonoma) oder neuer
  • Swift 6.0 oder neuer
  • ARM64 (Apple Silicon) — x86_64-Parsing wird unterstützt, aber das Tool läuft auf ARM64

Dokumentation

  • Installationsanleitung
  • Schnellstart
  • Nutzungsanleitung
  • Architektur
  • API-Referenz
  • Fehlerbehebung
  • Mitwirken

Projektstruktur

root@kitploit:~
MachScope/
├── Sources/
│   ├── MachOKit/        # Core Mach-O parsing library
│   ├── Disassembler/    # ARM64 instruction decoder
│   ├── DebuggerCore/    # Process debugging
│   └── MachScope/       # CLI application
├── Tests/               # Test suites (319+ tests)
├── Resources/           # Entitlements for code signing
└── docs/                # Documentation

Für wen ist das?

  • iOS/macOS-Entwickler – Binärdateien inspizieren, Berechtigungen vor dem App-Store-Einreichen prüfen
  • Sicherheitsforscher – Schnelle Binär-Triage und -Analyse
  • Studierende – Mach-O-Format mit lesbarem Swift-Code lernen
  • Tool-Entwickler – MachOKit in eigene Swift-Projekte einbetten
  • CTF-Spieler – Schnelle Binäranalyse

Vergleich mit anderen Werkzeugen

Hauptvorteil von MachScope: Swift-native Bibliothek, die du in deine eigenen Werkzeuge einbetten kannst.

Lizenz

MIT-Lizenz – Siehe LICENSE für Details.

Mitwirken

Beiträge sind willkommen! Bitte lies zuerst den Leitfaden zum Mitwirken.

root@kitploit:~
# Run tests before submitting
swift test

# Format code
xcrun swift-format -i -r Sources/ Tests/

Danksagungen

  • Apples Mach‑O‑Dokumentation
  • ARM Architecture Reference Manual
  • Die Swift-Community

Sternenverlauf

Star History Chart


Mit ❤️ in Swift erstellt

Tool herunterladen
WerkzeugSpracheBibliothek?ARM64 PACDebugger
MachScopeSwift✅ Ja✅ Ja✅ Ja
otoolC❌ Nein❌ Nein❌ Nein
objdumpC❌ Nein❌ Nein❌ Nein
jtool2C❌ Nein✅ Ja❌ Nein
Hopper—❌ Nein✅ Ja❌ Nein