iblessing ist ein Toolkit zur iOS-Sicherheitsausnutzung, das hauptsächlich Anwendungsinformationssammlung, statische Analyse und dynamische Analyse umfasst. Es kann für Reverse Engineering, Binäranalyse und Schwachstellensuche verwendet werden.
☠️ ██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗ ██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝ ██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗ ██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║ ██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝ ╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝
iblessing ist ein iOS-Sicherheits-Exploit-Toolkit, das hauptsächlich Informationssammlung von Anwendungen, statische Analyse und dynamische Analyse umfasst.iblessing basiert auf der Unicorn Engine, der Capstone Engine und der Keystone Engine.🔥 Plattformübergreifend: Getestet auf macOS und Ubuntu.
Extraktion statischer Informationen von iOS-Apps, einschließlich Metadaten, Deeplinks, URLs usw.
Mach-O-Parser und dyld-Symbolbindungs-Simulator
Objective-C-Klassenrealisierung und -Parsing
Scanner, die dynamische Analysen für arm64-Assembly-Code durchführen und Schlüsselinformationen oder Angriffsflächen finden
Scanner, die Unicorn verwenden, um die Ausführung von Mach-O arm64-Code teilweise zu simulieren und bestimmte Merkmale zu finden
Generatoren, die eine sekundäre Verarbeitung des Scanner-Berichts ermöglichen, um einen Abfrageserver zu starten oder Skripte für IDA zu generieren
Super objc_msgSend-xrefs-Scanner 😄
Tests
Android-Scanner-Unterstützung
Diagnoseprotokolle
Flexiblere Scanner-Infrastruktur für neue Scanner-Plugins
Falls Sie Unterstützung bezüglich iblessing oder etwas damit Verbundenem benötigen, können Sie:
⚠️⚠️⚠️ Binäre Scanner benötigen 12 GB virtuellen Speicherplatz zum Laden einer Mach-O-Datei, verbrauchen aber nicht so viel. Sie müssen daher sicherstellen, dass der physische Speicher Ihrer Arbeitsmaschine größer als 12 GB ist, oder dass der zuweisbare virtuelle Speicher über den Auslagerungsmechanismus größer als 12 GB ist.
Um mit der Kompilierung von iblessing zu beginnen, befolgen Sie bitte die folgenden Schritte:``` git clone --recursive -j4 https://github.com/Soulghost/iblessing cd iblessing ./compile-cmake.sh
## Tastenkombinationen
- [Grundlegende Konzepte](https://github.com/Soulghost/iblessing#basic-concepts)
- Scanner
- [Scannen nach AppInfos](https://github.com/Soulghost/iblessing#scan-for-appinfos) ⚠️ Derzeit nicht unter Linux verfügbar
- [Scannen nach Klassen-XREFs](https://github.com/Soulghost/iblessing#scan-for-class-xrefs)
- [Scannen nach allen objc_msgSend-XREFs](https://github.com/Soulghost/iblessing#scan-for-all-objc_msgsend-xrefs)
- [Scannen nach einfachen Symbol-Wrappern](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#scan-for-symbol-wrappers)
- Generatoren
- [Erstelle objc_msgSend-Xrefs-Abfrageserver](https://github.com/Soulghost/iblessing#generate-objc_msgsend-xrefs-query-server)
- [Erstelle IDA-Skripte für objc_msgSend-xrefs](https://github.com/Soulghost/iblessing#generate-ida-scripts-for-objc_msgsend-xrefs)
- [Erstelle IDA-Skripte für objc-Funktions-Wrapper-Umbenennung und Prototypen-Modifikation](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#genereate-ida-script-for-objc-runtime-function-rename-and-prototype-modification)
***Falls Fehler auftreten, können Sie capstone und unicorn manuell kompilieren und dann libcapstone.a und libunicorn.a in das vendor/libs-Verzeichnis des Xcode-Projekts ziehen.***
Wenn alles erfolgreich ausgeführt wird, finden Sie die Binärdatei im build-Verzeichnis:```
> ls ./build
iblessing
> file ./build/iblessing
./build/iblessing: Mach-O 64-bit executable x86_64
$ iblessing -h
☠️
██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗
██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝
██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗
██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║
██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝
╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝
[] iblessing iOS Security Exploiting Toolkit Beta 0.1.1 (http://blog.asm.im) [] Author: Soulghost (高级页面仔) @ (https://github.com/Soulghost)