Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ipaforge — Abhängigkeitsfreies Python-CLI zum Entpacken, Inspizieren, Bearbeiten und Neuerstellen von iOS-.ipa-Archiven, das Plists und Strings in XML konvertiert und dabei Mach-O-Binärdateien und Signierungs-Bundles bewahrt. | Kitploit
Tools/GitHubGitHub/vighnesh91/ipaforge
Statische AnalyseiOS-SicherheitCode-AnalyseMobile App-PenetrationstestsReverse EngineeringPenetrationstestsMobile SicherheitDienstprogramme & FrameworksBinäranalyse
GitHubvighnesh91/ipaforge

ipaforge

Abhängigkeitsfreies Python-CLI zum Entpacken, Inspizieren, Bearbeiten und Neuerstellen von iOS-.ipa-Archiven, das Plists und Strings in XML konvertiert und dabei Mach-O-Binärdateien und Signierungs-Bundles bewahrt.

4vor 2 TagenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

IPAForge

IPAForge ist ein abhängigkeitsfreies Python-Kommandozeilenwerkzeug zum Entpacken, Inspizieren, Bearbeiten und Neuerstellen von iOS-.ipa-Archiven.

Es extrahiert das vollständige Archiv, konvertiert bearbeitbare Apple-Plist- und Lokalisierungsformate in lesbares XML, bewahrt undurchsichtige und binäre Inhalte bytegenau auf und zeichnet jede Konvertierung in ipaforge.yml auf, damit das Framework originalgetreu neu erstellt werden kann.

Verantwortungsvoll verwenden: IPAForge ist für Interoperabilität, Sicherheitsforschung und legitime Anwendungsanalyse gedacht. Beachten Sie geltende Gesetze, Lizenzen und Nutzungsbedingungen.

Funktionen

  • Standard-iOS-.ipa-Archive dekodieren und neu erstellen.
  • 100 % des Archivinhalts extrahieren; nichts wird stillschweigend übersprungen oder verworfen.
  • Binäre Plists mit beliebiger Dateiendung in lesbares XML konvertieren.
  • Legacy-Text-.strings-Dateien in bearbeitbares XML konvertieren.
  • Konvertierte Dateien beim Build wieder in ihre ursprünglichen nativen Formate kodieren.
  • Mach-O-Binärdateien und proprietäre Apple-Formate wie .car, .nib und bewahren.
.mom
  • Eingebettete Entitlements und Provisioning-Profile-Informationen als lesbare Referenzen extrahieren.
  • Pro-Datei-Klassifizierungs- und Konvertierungsmetadaten in ipaforge.yml generieren.
  • Integrierte Ad-hoc-Signierung ohne externe Signierungssoftware.
  • Optionale echte Zertifikatssignierung mit PKCS#12-Zertifikaten und Provisioning-Profilen.
  • Nur Standardbibliothek; keine Python-Pakete von Drittanbietern erforderlich.
  • Anforderungen

    • Python 3.6 oder neuer wird empfohlen.
    • Python 2.7 und Python 3.2+ werden von der Kompatibilitätsschicht des Skripts unterstützt.
    • Ein gültiges .ipa-Archiv, das ein Payload/<AppName>.app-Bundle enthält.

    Installation

    IPAForge kann direkt als einzelne Python-Datei verwendet werden:

    root@kitploit:~
    python3 ipaforge.py --help
    

    Um den Befehl ipaforge in Ihrem PATH zu installieren:

    root@kitploit:~
    python3 ipaforge.py --install
    

    Um die mitgelieferten Distributionsdateien zu extrahieren, ohne sie zu installieren:

    root@kitploit:~
    python3 ipaforge.py --extract
    

    Schnellstart

    Ein IPA dekodieren

    root@kitploit:~
    ipaforge -d MyApp.ipa
    

    Dies erstellt ein Framework-Verzeichnis im aktuellen Arbeitsverzeichnis, normalerweise ./MyApp/.

    Die dekodierten Dateien bearbeiten

    Ändern Sie lesbare XML-Dateien innerhalb des generierten Frameworks. Die ursprünglichen Archivdaten und Referenzen werden in original/ aufbewahrt; konvertierte Dateien werden in ipaforge.yml nachverfolgt.

    Ein neues IPA erstellen

    root@kitploit:~
    ipaforge -b MyApp
    

    Die Standardausgabe ist ./MyApp-signed.ipa im aktuellen Arbeitsverzeichnis.

    Explizite Pfade verwenden

    root@kitploit:~
    ipaforge -d MyApp.ipa decoded-framework
    ipaforge -b decoded-framework rebuilt.ipa
    

    Kommandozeilenreferenz

    root@kitploit:~
    ipaforge -d, --decode INPUT [OUTPUT]
    ipaforge -b, --build  INPUT [OUTPUT]
    
    OptionBeschreibung
    -d, --decodeEin IPA in ein bearbeitbares Framework-Verzeichnis dekodieren.
    -b, --buildEin IPA aus einem dekodierten Framework-Verzeichnis erstellen.
    -f, --forceEin vorhandenes Ausgabeverzeichnis oder eine Datei überschreiben.
    --no-metaipaforge.yml während der Dekodierung nicht schreiben.
    --keep-binaryAlle Dateien während der Dekodierung binär halten; XML-Konvertierung deaktivieren.
    -c 0-9, --compression-level 0-9ZIP-Komprimierungsstufe festlegen. Standard: 9.
    --no-signEin absichtlich unsigniertes Archiv erstellen.
    --entitlements FILEEntitlements in die erstellte Signatur einbetten.
    --p12 FILEMit einem echten PKCS#12-Entwicklerzertifikat signieren.
    --p12-password PASSPasswort für das PKCS#12-Zertifikat.
    --provision FILEEin Provisioning-Profil mit --p12 einbetten und verwenden.
    -v, --verboseDebug-Protokollierung aktivieren.
    -q, --quietNur Fehler ausgeben.
    --versionDie IPAForge-Version anzeigen.
    -h, --helpHilfe anzeigen.

    Unter Windows kann der Modus automatisch abgeleitet werden: Eine .ipa-Eingabe wird dekodiert und ein Framework-Verzeichnis wird erstellt.

    Signierung

    Der Build-Modus signiert Bundles standardmäßig mit dem integrierten Ad-hoc-Signierer. Er erstellt CodeDirectory-Daten für Mach-O-Binärdateien und frische _CodeSignature/CodeResources-Dateien für Anwendungs-Bundles.

    Für die Installation auf Standard-iOS-Geräten verwenden Sie ein echtes Entwicklerzertifikat und ein kompatibles Provisioning-Profil:

    root@kitploit:~
    ipaforge -b MyApp \
      --p12 developer.p12 \
      --p12-password 'your-password' \
      --provision embedded.mobileprovision
    

    Um benutzerdefinierte Entitlements einzubetten:

    root@kitploit:~
    ipaforge -b MyApp --entitlements entitlements.plist
    

    Um absichtlich ein unsigniertes Archiv zu erstellen:

    root@kitploit:~
    ipaforge -b MyApp --no-sign
    

    Unsignierte Archive können von iOS im Allgemeinen nicht installiert werden.

    Struktur der Dekodierungsausgabe

    Ein dekodiertes Framework enthält üblicherweise:

    root@kitploit:~
    MyApp/
    ├── Payload/
    │   └── MyApp.app/
    ├── original/       # reference copies of signatures, profiles, and entitlements
    ├── readable/       # human-readable summaries for opaque formats and binaries
    └── ipaforge.yml    # file classifications and conversion metadata
    

    Das Verzeichnis original/ und ipaforge.yml werden niemals in das neu erstellte IPA gepackt.

    Dateibehandlung

    IPAForge klassifiziert extrahierte Dateien in Kategorien, darunter:

    • native-bplist — binäre Property Lists, die in XML konvertiert und als binäre Plists neu erstellt werden.
    • legacy-strings — klassische .strings-Dateien, die in XML konvertiert und als UTF-16-Text neu erstellt werden.
    • xml-plist — vorhandene XML-Plist-Dateien, die als Text bewahrt werden.
    • opaque-compiled — proprietäre kompilierte Apple-Formate, die bytegenau bewahrt werden.
    • native-binary — Mach-O-Executables und -Bibliotheken, die bytegenau bewahrt werden.
    • other-binary — Bilder, Audio, DER-Daten und andere Ressourcen, die bytegenau bewahrt werden.

    Exit-Codes

    CodeBedeutung
    0Erfolgreicher Vorgang.
    1Laufzeitfehler, z. B. ein ungültiges Archiv oder ein Signierungsfehler.
    2Fehler bei der Kommandozeilenverwendung.
    141Standardausgabe wurde vorzeitig von einem Pipe-Konsumenten geschlossen.

    Sicherheitshinweise

    IPAForge verarbeitet nicht vertrauenswürdige Archivinhalte. Das Werkzeug wendet defensive Beschränkungen auf einzelne Archivelemente und die gesamte unkomprimierte Archivgröße an, aber Sie sollten unbekannte Dateien dennoch in einer isolierten Umgebung untersuchen.

    Verteilen oder installieren Sie Anwendungen nur, wenn Sie das gesetzliche Recht haben, sie zu analysieren und zu signieren.

    Lizenz

    Fügen Sie hier den Lizenztext des Projekts ein, bevor Sie auf GitHub veröffentlichen. Wenn keine Lizenz enthalten ist, erhalten GitHub-Nutzer nicht automatisch die Erlaubnis, den Code zu verwenden, zu ändern oder weiterzuverbreiten.

    Mitwirken

    Issues und Pull Requests sind willkommen. Bitte geben Sie Folgendes an:

    • Python-Version und Betriebssystem.
    • Die IPAForge-Version.
    • Den ausgeführten Befehl.
    • Relevante Protokollausgaben mit entfernten sensiblen Informationen.
    • Ein minimales Reproduktionsarchiv oder eine Beschreibung, wenn möglich.

    Version

    Diese README beschreibt IPAForge 1.24.0.

    Tool herunterladen