Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
osx-re-101 — Una colección de recursos para la ingeniería inversa de OSX/iOS. | Kitploit
Herramientas/GitHubGitHub/michalmalik/osx-re-101
Seguridad iOSExplotaciónIngeniería InversaAnálisis de MalwareSeguridad MóvilAnálisis de BinariosAprendizaje y EducaciónRecursos CuradosAnálisis de Firmware
GitHubmichalmalik/osx-re-101

osx-re-101

Una colección de recursos para la ingeniería inversa de OSX/iOS.

1.7k243hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

osx e ios re 101

Trabajo en curso: estoy recopilando activamente estos recursos.

Lecturas obligatorias

  • https://reverse.put.as/
  • https://blog.paloaltonetworks.com/tag/mac-os-x/
  • https://www.synack.com/blog/r-d-projects/os-x-security-research/
  • https://pewpewthespells.com/re.html
  • https://github.com/bx/machO-tools
  • https://github.com/kpwn/iOSRE

Ten esto a mano

  • "Referencia del formato de archivo Mach-O de OSX" https://pewpewthespells.com/re/Mach-O_File_Format.pdf
  • "ABI de OSX" https://pewpewthespells.com/re/Mac_OS_X_ABI_Function_Calls.pdf
  • Estructuras de Mach-O https://opensource.apple.com/source/xnu/xnu-2050.18.24/EXTERNAL_HEADERS/mach-o/loader.h
  • "Llamadas al sistema BSD de OSX" https://sigsegv.pl/osx-bsd-syscalls/
  • https://opensource.apple.com/source/xnu/xnu-2050.18.24/bsd/kern/syscalls.master

Conceptos básicos

  • "Binario universal: el formato de archivo Mach-O" https://cocoaintheshell.whine.fr/2009/07/universal-binary-mach-o-format/
  • "Conceptos básicos del formato de archivo Mach-O" https://samhuri.net/posts/2010/01/basics-of-the-mach-o-file-format/
  • "Cómo ejecuta OS X las aplicaciones" http://0xfe.blogspot.de/2006/03/how-os-x-executes-applications.html
  • "Infectar el formato de objeto Mach-O" https://papers.put.as/papers/macosx/2005/mach-o_infection.ppt
  • "Under the iHood" https://www.defcon.org/images/defcon-16/dc16-presentations/defcon-16-hotchkies.pdf
  • "Disección de un archivo ejecutable Mach-O mínimo de 32 bits de Intel, de 204 bytes, «Hello World»" http://seriot.ch/hello_macho.php
  • "Cómo crear un ejecutable Mach-O diminuto" http://osxbook.com/blog/2009/03/15/crafting-a-tiny-mach-o-executable/
  • "Análisis de archivos Mach-O" http://lowlevelbits.org/parse-mach-o-files/
  • "ELF vs. Mach-O" http://timetobleed.com/dynamic-linking-elf-vs-mach-o/
  • "ELF vs. Mach-O 2" http://timetobleed.com/dynamic-symbol-table-duel-elf-vs-mach-o-round-2/
  • "NASM Hello World para x86 y x86_64 Intel Mac OS X" https://gist.github.com/FiloSottile/7125822
  • "Ingeniería inversa del sistema operativo: una guía práctica" https://www.youtube.com/watch?v=uQWH55yIgYU

Malware, anti-depuración, técnicas de infección, ofuscación y cifrado

  • "Infectar Mach-O" http://nicolascormier.com/documentation/security/Infecting_Mach-O_Files.pdf
  • "Abusar del formato Mach-O" http://cocoaintheshell.com/2009/10/abusing-mach-o
  • "Virus multiplataforma simplificados: un caso práctico" http://vxer.org/lib/vjp00.html
  • "Ejecución de ejecutables en macOS desde memoria" https://blog.cylance.com/running-executables-on-macos-from-memory
  • macos_execute_from_memory https://github.com/prsecurity/macos_execute_from_memory/blob/master/main.c
  • "Comprender la protección binaria de Apple en Mac OS X" http://osxbook.com/book/bonus/chapter7/binaryprotection/
  • "Los Mac también se enferman" http://www.irongeek.com/i.php?page=videos/derbycon6/104-macs-get-sick-too-tyler-halfpop-jacob-soo
  • "Un vistazo bajo el capó del malware de iOS" http://webdiis.unizar.es/~ricardo/files/papers/GR-WMA-16.pdf
  • "Creación de rootkits para macOS" https://www.zdziarski.com/blog/wp-content/uploads/2017/02/Crafting-macOS-Root-Kits.pdf
  • "Revisitando los rootkits del kernel de Mac OS X" http://phrack.org/issues/69/7.html#article
  • "Métodos de persistencia de malware en Mac OS X" https://www.virusbulletin.com/uploads/pdf/conference/vb2014/VB2014-Wardle.pdf
  • "Juguemos: detección y análisis práctico de malware de OS X" https://www.synack.com/wp-content/uploads/2016/03/RSA_OSX_Malware.pdf

Varios estudios y tutoriales

  • "Ingeniería inversa y keygen del crackme de qwertyoruiop" https://reverse.put.as/2018/10/06/reversing-and-keygenning-qwertyoruiop-crackme/
  • "Tutorial de cracking #1 - CrackMe «Sandwich»" http://reverse.put.as/wp-content/uploads/2012/06/Sandwich_crackme_tut_qwertyoruiop.txt
  • "Resolviendo crackmes con LDPRELOAD" http://radare.today/solving-crackmes-with-ldpreload/
  • "Análisis de binarios con el descompilador de Hopper" http://abad1dea.tumblr.com/post/23487860422/analyzing-binaries-with-hoppers-decompiler
  • "Ingeniería inversa de Hopper Disassembler v3.9.9" https://www.youtube.com/watch?v=pCITcLqgS9Q
  • "Ingeniería inversa de aplicaciones iOS: hackeando Lyft" https://realm.io/news/conrad-kramer-reverse-engineering-ios-apps-lyft/
  • "Jailbreak a iOS 8.1.2 y análisis de exploits relacionados" http://proteaswang.blogspot.com/2017/04/jailbreak-ios-812-and-analyze-related.html
  • "Atacando el kernel XNU en El Capitan" https://www.blackhat.com/docs/eu-15/materials/eu-15-Todesco-Attacking-The-XNU-Kernal-In-El-Capitain.pdf
  • "Disparando al kernel de OSX El Capitan como un francotirador" https://speakerdeck.com/flankerhqd/shooting-the-osx-el-capitan-kernel-like-a-sniper
  • "¡Los idiotas italianos están de vuelta! ¿Qué están tramando esta vez?" https://reverse.put.as/2016/02/29/the-italian-morons-are-back-what-are-they-up-to-this-time/
  • "El viaje de una escalada de privilegios completa de OSX con una sola vulnerabilidad - Parte 1" http://keenlab.tencent.com/en/2016/07/29/The-Journey-of-a-complete-OSX-privilege-escalation-with-a-single-vulnerability-Part-1/

Desarrollo de extensiones de kernel (KEXT)

  • "Controles y notificaciones de KEXT" https://developer.apple.com/library/content/documentation/Darwin/Conceptual/NKEConceptual/control/control.html
  • "Referencia de extensiones de kernel de red" https://developer.apple.com/library/content/documentation/Darwin/Conceptual/NKEConceptual/reference/reference.html#//apple_ref/doc/uid/TP40001858-CH232-BBAGGGED
  • "Trabajar con TrustedBSD en Mac OS X" https://sysdev.me/trusted-bsd-in-osx/
  • "CÓMO CONSTRUIR UN MÓDULO DE KERNEL DE APPLE OSX CON CMAKE – C/C" http://www.goodbits.ca/index.php/2017/09/25/building-an-apple-osx-kernel-module-with-cmake-cc/
  • "Depuración del kernel de macOS con VirtualBox" https://klue.github.io/blog/2017/04/macos_kernel_debugging_vbox/
  • "Depuración remota de KEXT" https://rednaga.io/2017/04/09/remote_kext_debugging/
  • "Introducción a la depuración del kernel de macOS" https://lightbulbone.com/posts/2016/10/intro-to-macos-kernel-debugging/
  • "Depuración del kernel con LLDB y VMWare Fusion" http://ddeville.me/2015/08/kernel-debugging-with-lldb-and-vmware-fusion
  • "Monitoreo de la creación de procesos mediante el kernel (Parte I)" https://objective-see.com/blog.html#blogEntry9
  • "Monitoreo de la creación de procesos mediante el kernel (Parte II)" https://objective-see.com/blog/blog_0x0A.html
  • "Monitoreo de la creación de procesos mediante el kernel (Parte III)" https://objective-see.com/blog/blog_0x0B.html
  • "Monitoreo de macOS, Parte I: monitoreo de la ejecución de procesos mediante MACF" https://www.fortinet.com/blog/threat-research/monitoring-macos--part-i--monitoring-process-execution-via-macf.html

Otros

  • "Python muerde tu manzana: fuzzing y explotación de bugs del kernel de OSX" https://speakerdeck.com/flankerhqd/the-python-bites-your-apple-fuzzing-and-exploiting-osx-kernel-bugs
  • "Artefactos y trucos para Mac OS X" http://sud0man.blogspot.fr/2015/05/artefacts-for-mac-os-x.html?m=1
  • "Colección de ubicaciones de artefactos forenses para Mac OS X e iOS" https://github.com/pstirparo/mac4n6
  • "Nuevos artefactos forenses de macOS Sierra (10.12): introducción al registro unificado" https://www.mac4n6.com/blog/2016/11/13/new-macos-sierra-1012-forensic-artifacts-introducing-unified-logging
  • "Una lista curada de comandos de shell y herramientas específicas de OS X" https://github.com/herrbischoff/awesome-osx-command-line
  • "Guía de seguridad y privacidad de OS X" https://github.com/drduh/OS-X-Security-and-Privacy-Guide
  • "Un tutorial de launchd" http://launchd.info/
  • https://objective-see.com/index.html
  • "Herramienta de introspección de malloc para OS X" https://github.com/blankwall/MacHeap
  • "Guía de endurecimiento de macOS" http://newosxbook.com/files/moxii3/AppendixA.pdf por Jonathan Levin
  • "Checkout4Mac" http://sud0man.blogspot.sk/2016/10/new-version-of-checkout4mac-02.html
  • "Fuzzer del kernel de OSX" https://github.com/SilverMoonSecurity/PassiveFuzzFrameworkOSX
  • "Instrumentación de iOS sin jailbreak" https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2016/october/ios-instrumentation-without-jailbreak/

Crackmes y desafíos

  • https://reverse.put.as/crackmes/
  • Sección «Exercises» en http://beginners.re/Reverse_Engineering_for_Beginners-en.pdf

Libros

  • "El manual del hacker de Mac" por Charlie Miller, Dino Dai Zovi
  • "Mac OS X e iOS Internals: hasta el núcleo de Apple" por Jonathan Levin
  • "Mac OS X Internals: un enfoque de sistemas" por Amit Singh
  • "Ingeniería inversa de aplicaciones iOS" https://github.com/iosre/iOSAppReverseEngineering
  • "El manual del hacker de iOS" por Charlie Miller, Dion Blazakis, Dino Dai Zovi, Stefan Esser, Vincenzo Iozzo, Ralf-Philip Weinmann
  • "Hacking y seguridad de aplicaciones iOS" por Jonathan Zdziarski
Descargar herramienta
  • "iOS 10 Kernel Heap revisitado" http://gsec.hitb.org/materials/sg2016/D2%20-%20Stefan%20Esser%20-%20iOS%2010%20Kernel%20Heap%20Revisited.pdf
  • "¿Quién necesita kernels descifrados de todos modos?" http://blog.offcellresearch.com/security/apple/ios/kernel/2016/08/23/who-needs-decrypted-kernels-anyways.html
  • "Escalada de privilegios en Mac OS X mediante use-after-free: CVE-2016-1828" https://bazad.github.io/2016/05/mac-os-x-use-after-free/
  • "La vulnerabilidad del kernel de iOS PEGASUS explicada" http://sektioneins.de/en/blog/16-09-02-pegasus-ios-kernel-vulnerability-explained.html
  • "Entre bastidores de la seguridad de iOS" https://www.blackhat.com/docs/us-16/materials/us-16-Krstic.pdf
  • "El sandbox de Apple: más adentro en el atolladero" https://www.youtube.com/watch?v=mG715HcDgO8
  • “Una inmersión profunda en las múltiples variedades de IPC disponibles en OS X.” https://vimeo.com/127859750
  • "Análisis del jailbreak de iOS 9.3.3 y mejoras de seguridad de iOS 10" http://powerofcommunity.net/poc2016/pangu.pdf
  • "Manzanas fritas: jailbreak por ti mismo" https://speakerdeck.com/mbazaliy/fried-apples-jailbreak-diy
  • "Ingeniería inversa de una extensión de kernel de macOS (DSMOS)" http://lightbulbone.com/2016/10/04/intro-to-macos-kernel-debugging.html
  • "Desmitificando el procesador del Secure Enclave" http://mista.nu/research/sep-paper.pdf
  • "Aprovechando el motor de juegos de Apple para detectar amenazas en macOS" https://objectivebythesea.com/v1/talks/OBTS_v1_Malm_Stein.pdf
  • "Acomódate con la auditoría de OpenBSM" https://objective-see.com/talks/Wardle_ShmooCon2018.pdf
  • "Auditoría en tiempo real en macOS con OpenBSM" https://meliot.me/2017/07/02/mac-os-real-time-auditing/
  • "Monitoreo de macOS, Parte II: monitoreo de eventos del sistema de archivos y carga de Dylib mediante MACF" https://www.fortinet.com/blog/threat-research/monitor-file-system-events-and-dylib-loading-via-macf-on-macos.html
  • "Monitoreo de macOS, Parte III: monitoreo de actividades de red mediante filtros de socket" https://www.fortinet.com/blog/threat-research/monitoring-macos--part-iii--monitoring-network-activities-using-.html
  • "Un sistema de listas blancas/negras de binarios para Mac OS X" https://github.com/google/santa
  • "Monitoreo de macOS a la manera del código abierto" https://blogs.dropbox.com/tech/2018/04/4696/
  • "Mac OS X El Capitan (10.11) y task_for_pid()" https://attilathedud.me/mac-os-x-el-capitan-10-11-and-task_for_pid/