Awesome Seguridad iOS 

Una lista curada de increíbles recursos de seguridad de aplicaciones iOS.
Una colección de increíbles herramientas, libros, cursos, publicaciones de blog y material interesante sobre seguridad de aplicaciones iOS y pruebas de penetración.
Contenido
Herramientas
Herramientas de Ingeniería Inversa
- Hopper - Una herramienta de ingeniería inversa que te ayudará con el análisis estático de archivos ejecutables.
- Ghidra - Un framework de ingeniería inversa de software (SRE) creado y mantenido por la Dirección de Investigación de la Agencia de Seguridad Nacional (NSA).
- Radare2 - Framework de ingeniería inversa estilo UNIX y conjunto de herramientas de línea de comandos.
- Cutter - Plataforma de ingeniería inversa gratuita y de código abierto impulsada por rizin.
- frida-ios-dump - Una herramienta para extraer un IPA descifrado de un dispositivo con jailbreak.
- bagbak - Otro descifrador de aplicaciones basado en frida. Requiere un dispositivo iOS con jailbreak y frida.re.
- flexdecrypt - Un descifrador de binarios de aplicaciones iOS y Mach-O.
- bfdecrypt - Utilidad para descifrar aplicaciones de la App Store en iOS 11.x con jailbreak.
- bfinject - Inyección sencilla de dylib para iOS 11.0 - 11.1.2 de 64 bits con jailbreak. Compatible con los jailbreaks Electra y LiberiOS.
- r2flutch - Otra herramienta para descifrar aplicaciones iOS usando r2frida.
- Clutch - Una herramienta de descifrado iOS de alta velocidad.
- dsdump - Una herramienta mejorada de nm + class-dump de objc/swift.
- class-dump - Una utilidad de línea de comandos para examinar el segmento Objective-C de archivos Mach-O.
- SwiftDump - Una herramienta de línea de comandos para recuperar la información de objetos Swift de un archivo Mach-O.
- jtool - Un inspector de aplicaciones, desensamblador y utilidad de firma para macOS e iOS.
Herramientas de Análisis Estático
- iLEAPP - Un analizador de registros, eventos y archivos plist de iOS.
- Keychain Dumper - Una herramienta para comprobar qué elementos del keychain están disponibles para un atacante una vez que un dispositivo iOS ha sufrido jailbreak.
- BinaryCookieReader - Una herramienta para leer el formato binarycookie de las cookies en aplicaciones iOS.
- PList Viewer - Aplicación Gtk para ver archivos de listas de propiedades.
- XMachOViewer - Un visor de archivos Mach-O para Windows, Linux y macOS.
- MachO-Explorer - Un visor gráfico de archivos Mach-O para macOS. Impulsado por Mach-O Kit.
- iFunbox - Un software de gestión de archivos general para iPhone y otros productos Apple.
- 3uTools - Un software de gestión todo-en-uno para dispositivos iOS.
- iTools - Una solución todo-en-uno para la gestión de dispositivos iOS.
Herramientas de Análisis Dinámico
- Corellium - La única plataforma que ofrece virtualización de dispositivos móviles basados en ARM mediante un hipervisor de construcción propia para una precisión realista y alto rendimiento.
- Frida - Kit de herramientas de instrumentación dinámica para desarrolladores, ingenieros inversos e investigadores de seguridad.
- frida-gum - Librería multiplataforma de instrumentación e introspección escrita en C.
- Fridax - Fridax te permite leer variables e interceptar/enganchar funciones en aplicaciones iOS/Android compiladas con Xamarin/Mono JIT y AOT.
- r2frida - Radare2 y Frida, mejor juntos.
- r2ghidra - Una integración del descompilador Ghidra para radare2.
- iproxy - Una utilidad que permite vincular puertos TCP locales para que una conexión a uno (o más) de los puertos locales se reenvíe al puerto (o puertos) especificado en un dispositivo usbmux.
- itunnel - Se utiliza para reenviar SSH a través de USB.
- objection - Un kit de herramientas de exploración móvil en tiempo de ejecución, impulsado por Frida, creado para ayudarte a evaluar la postura de seguridad de tus aplicaciones móviles, sin necesidad de jailbreak.
- Grapefruit - Instrumentos de aplicaciones en tiempo de ejecución para iOS.
- Passionfruit - Sencilla herramienta de evaluación blackbox de aplicaciones iOS, impulsada por frida 12.x y vuejs.
- Runtime Mobile Security (RMS) - Runtime Mobile Security (RMS), impulsado por FRIDA, es una potente interfaz web que te ayuda a manipular aplicaciones Android e iOS en tiempo de ejecución.
- membuddy - Herramienta de análisis y visualización dinámica de memoria para investigadores de seguridad.
- unidbg - Te permite emular una librería nativa Android ARM32 y/o ARM64, además de una emulación experimental de iOS.
Tweaks
Tweaks de Ingeniería Inversa
- FoulDecrypt - Un descifrador de binarios iOS ligero y simple, compatible con iOS 13.5 y versiones posteriores.
- iGameGod - Cheat Engine, administrador de velocidad, auto touch, spoofer de dispositivo y descifrador de aplicaciones.
- CrackerXI - Herramienta para descifrar aplicaciones iOS, basada en BFInject, compatible con los jailbreaks Electra y Unc0ver.
- flexdecrypt - Herramienta de línea de comandos para descifrar binarios Mach-O.
- Flex 3 Beta - Flex te da el poder de modificar aplicaciones y cambiar su comportamiento, sin necesidad de experiencia en programación.
- Frida - Servidor Frida para iOS.
- OpenSSH - Acceso remoto seguro entre máquinas.
- Apple File Conduit "2" - Desbloquea el acceso al sistema de archivos a través de USB en Windows o macOS en dispositivos con jailbreak.
- AppSync Unified - Permite instalar aplicaciones iOS sin firmar o con firma falsa (fakesigned).
- NewTerm 2 - Una potente aplicación de terminal para iOS.
- Filza File Manager - Un potente administrador de archivos para iOS con instalador de IPA, instalador de DEB, visor web y terminal.
Tweaks para Evadir la Detección de Jailbreak
- Shadow - Un tweak ligero de evasión general de la detección de jailbreak.
- A-Bypass - Una herramienta que ayuda a impedir que algunas aplicaciones accedan a espacio no autorizado o llamen a funciones no autorizadas por Apple debido al jailbreak.
- FlyJB X - Un bypass de jailbreak que te permite evadir el mecanismo de detección de jailbreak dentro de las aplicaciones.
- Liberty Lite (Beta) - Un parche de evasión de la detección de jailbreak de propósito general.
- vnodebypass - Una herramienta experimental para ocultar los archivos de jailbreak y evadir la detección.
- KernBypass (Unofficial) - Un tweak de evasión de la detección de jailbreak a nivel de kernel.
- HideJB - Evade la detección de jailbreak en ciertas aplicaciones.
- Hestia - Un tweak global de evasión de la detección de jailbreak.
- Choicy - Un configurador avanzado de tweaks.
Tweaks para Evadir SSL Pinning
- SSL Kill Switch 2 - Una herramienta blackbox para desactivar la validación de certificados SSL/TLS, incluido el certificate pinning, en aplicaciones iOS y macOS.
- SSLBypass - Un tweak de evasión de SSL Pinning para iOS (iOS 8 - 14).
Scripts de Frida
Cursos
Libros
Sesiones y Talleres
- iOS + Frida Tutorial - Un taller de 3 partes que contiene una introducción a Frida e iOS, interfaces iOS de bajo nivel (GCD, XPC, IOKit, Mach) e instrumentación de Objective-C, por @naehrdine.
- Exploiting Common iOS Apps' Vulnerabilities - Una sesión de @ivRodriguezCA que repasa algunas de las vulnerabilidades más comunes en aplicaciones iOS y muestra cómo explotarlas.
- iOS Reverse Engineering With Frida - Cómo empezar en la ingeniería inversa de iOS con cualquier PC/Mac, un iPhone y Frida, por @x71n3.
- iOS Application Vulnerabilities and how to find them - Cómo empezar a hackear aplicaciones iOS, requisitos de entorno, zona de práctica, etc., por @0ctac0der.
Artículos y Tutoriales
Artículos de Pruebas de Penetración
Artículos de Ingeniería Inversa
Artículos sobre Evasión de Detección de Jailbreak
Artículos sobre Evasión de SSL Pinning
Checklists y Cheatsheets
Laboratorios
CTF
Writeups
Miscelánea
- iOS Jailbreak Downloads - Descarga herramientas de jailbreak para todas las versiones de iOS.
- MOBEXLER - Una máquina virtual personalizada, diseñada para ayudar en las pruebas de penetración de aplicaciones Android e iOS.
- frida Workbench - Workbench no oficial de frida para VSCode.
- Apple Configurator - Apple Configurator cuenta con un diseño flexible y centrado en el dispositivo que te permite configurar uno o decenas de dispositivos de forma rápida y sencilla.
- Apple Platform Security - Explora la seguridad de la plataforma Apple.
- IPSW Downloads - Descarga versiones actuales y anteriores del firmware de iOS, iPadOS, macOS, watchOS, tvOS y audioOS de Apple y recibe notificaciones cuando se publiquen nuevos firmwares.
- theos - Un conjunto de herramientas multiplataforma para compilar e implementar software para iOS y otras plataformas.
Contribuciones
¡Tus contribuciones son siempre bienvenidas! Por favor, lee primero las pautas de contribución.