Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
iLEAPP — Analiza extracciones forenses de iOS y iPadOS y las convierte en informes HTML, TSV, timeline, KML y LAVA, con descubrimiento modular de artefactos y soporte para copias de seguridad cifradas de iTunes. | Kitploit
Herramientas/GitHubGitHub/abrignoni/ileapp
Seguridad iOSAnálisis ForenseForensia MóvilForensia DigitalRespuesta a IncidentesAnálisis de Registros
GitHubabrignoni/ileapp

iLEAPP

Analiza extracciones forenses de iOS y iPadOS y las convierte en informes HTML, TSV, timeline, KML y LAVA, con descubrimiento modular de artefactos y soporte para copias de seguridad cifradas de iTunes.

Ver Repositorio
1.2k290hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

iLEAPP

Analizador de Logs, Eventos y Plists de iOS

iLEAPP analiza extracciones forenses de iOS y iPadOS y produce salida en HTML, TSV, timeline, KML y LAVA. Admite iOS/iPadOS 11 hasta las versiones actuales.

Explora la lista completa de artefactos buscable en leapps.org/artifacts (filtra por herramienta LEAPP).

Inicio rápido (recomendado)

Descarga una versión precompilada: no se requiere instalar Python.

  • Lanzamientos de LEAPPs — explora todas las herramientas de la familia LEAPP
  • Lanzamientos de iLEAPP en GitHub — descargas directas
PlataformaGUICLI
WindowsileappGUI-*-Windows_x64.zipileapp-*-Windows_x64.zip
macOS (Apple Silicon)ileappGUI-*-macOS_Apple_Silicon.dmgileapp-*-macOS_Apple_Silicon.zip
macOS (Intel)ileappGUI-*-macOS_Mac_Intel.dmgileapp-*-macOS_Mac_Intel.zip
LinuxileappGUI-*-Linux_x86_64.AppImageileapp-*-Linux_x86_64.AppImage

GUI — extrae el archivo descargado, ejecuta ileappGUI y, a continuación, selecciona el tipo de entrada, la ruta de origen, la carpeta de salida y los módulos a procesar.

CLI — extrae el archivo descargado y ejecútalo desde una terminal. La carpeta de salida debe existir de antemano.

root@kitploit:~
ileapp.exe -t zip -i C:\path\to\extraction.zip -o C:\path\to\output\

En macOS y Linux, usa el binario ileapp del archivo extraído en lugar de ileapp.exe.

Tipos de entrada

Se admiten copias de seguridad cifradas de iTunes/Finder (-t itunes). La GUI solicitará una contraseña antes de procesar cuando se detecte cifrado. En la CLI, pasa la contraseña con --itunes_password (consulta Opciones de análisis opcionales a continuación).

Argumentos de la CLI

Estas opciones se aplican únicamente a la versión CLI (ileapp / ileapp.exe / python ileapp.py). La GUI (ileappGUI) expone los mismos ajustes a través de su interfaz en lugar de parámetros de línea de comandos.

Ejecuta ileapp --help (o python ileapp.py --help desde el código fuente) para obtener la referencia integrada.

Análisis de un caso

Estos tres argumentos son necesarios para una ejecución de análisis normal:

Ejemplo:

root@kitploit:~
ileapp -t zip -i /path/to/extraction.zip -o /path/to/output/

Opciones de análisis opcionales

Modos de utilidad independientes

Estos modos no analizan un caso. Úsalos solos, sin -t, -i ni -o:

Ejemplos:

root@kitploit:~
ileapp -p
ileapp -c /path/to/output/folder/

Contribuciones

Los módulos de artefactos se encuentran en scripts/artifacts/ y se cargan dinámicamente en tiempo de ejecución.

Módulos nuevos: comienza con la guía paso a paso en Cómo escribir un módulo de iLEAPP.

Referencias adicionales:

  • Estructura del bloque de información de artefactos
  • Actualización de módulos para la generación automática de salida
  • Actualización de módulos complejos para incluir salida LAVA
  • Pruebas de módulos

Ejecución desde el código fuente

Los lanzamientos son la forma más sencilla de ejecutar iLEAPP. Usa el código fuente si estás desarrollando módulos o necesitas cambios no publicados de main.

Requisitos

  • Python 3.10 a 3.14
  • Git

Configuración

root@kitploit:~
git clone https://github.com/abrignoni/iLEAPP.git
cd iLEAPP
python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate
pip install -r requirements.txt

En Linux, instala tkinter para la GUI:

root@kitploit:~
sudo apt-get install python3-tk

Ayuda para la configuración en Windows de Hexordia:

  • Tutorial de ILEAPP (PDF)
  • Tutorial de ILEAPP (vídeo)

Uso

La carpeta de salida debe existir antes de ejecutar. Las compilaciones desde el código fuente muestran una versión -dev (p. ej., 2.6.0-dev.0) para distinguirlas de las compilaciones oficiales.

CLI:

root@kitploit:~
python ileapp.py -t zip -i /path/to/extraction.zip -o /path/to/output/

GUI:

root@kitploit:~
python ileappGUI.py

Consulta Argumentos de la CLI más arriba, o ejecuta python ileapp.py --help.

Agradecimientos

Esta herramienta de triaje es el resultado de un esfuerzo colaborativo de muchas personas de la comunidad DFIR.

Logotipo de iLEAPP cortesía de Derek Eiri.

Descargar herramienta
TipoDescripción
fsCarpeta de archivos extraídos con rutas y nombres normales
zipArchivo ZIP que contiene archivos con nombres normales
tarArchivo TAR
gzArchivo comprimido GZIP
itunesCarpeta de copia de seguridad de iTunes/Finder con rutas y nombres con hash
fileEntrada de un único archivo
ArgumentoForma largaDescripción
-tTipo de entrada: fs, tar, zip, gz, itunes o file
-i--input_pathRuta al archivo o carpeta de entrada
-o--output_pathRuta a la carpeta de salida (debe existir de antemano)
ArgumentoForma largaDescripción
-w--wrap_textUsa esta opción para deshabilitar el ajuste de texto en los archivos de salida
-m--load_profileRuta a un archivo de perfil de iLEAPP (.ilprofile) para limitar qué módulos se ejecutan
-d--load_case_dataRuta a un archivo de datos de caso de LEAPP (.lcasedata)
--custom_output_folderNombre personalizado para la subcarpeta de salida del informe
--custom_artifacts_pathCarpeta adicional desde la que cargar módulos de artefactos (p. ej., scripts/alternate_artifacts)
--itunes_password
ArgumentoForma largaDescripción
-p--artifact_pathsEscribe todas las rutas de búsqueda de artefactos en path_list.txt en el directorio actual
-c--create_profile_casedataAsistente interactivo para crear un archivo .ilprofile o .lcasedata en la carpeta indicada