
Una herramienta que te ayuda a rastrear fácilmente clases, funciones y modificar los valores de retorno de métodos en la plataforma iOS
📍 Una herramienta que te ayuda a usar Frida fácilmente. Soporta scripts para rastrear clases, funciones y modificar los valores de retorno de métodos en la plataforma iOS.
👉 Para la plataforma Android: frida-android-hook
👉 Para interceptar API cifradas en aplicaciones iOS: frida-ios-intercept-api
| SO | Soportado | Nota |
|---|---|---|
| MacOS | ✅ | Estable |
| Linux | ✅ | Estable |
| Windows | ✅ | Inestable |
| iOS | Frida | Frida-tools | Soportado | Versión Estable |
|---|---|---|---|---|
| 16.7.11 | 16.7.14 | 13.7.1 | ✅ | |
| 16.7.11 | 16.1.4 | 12.2.1 | ✅ | ✅ |
Nota: Usa versiones estables para solucionar el problema de ObjC no definido presente en Frida 17.0.1.
Ejecución con Python 3.x. Soporta tanto spawn como attach de script al proceso. Todas las opciones desde ./ioshook -h:
Ver registro de cambios completo
[+] Última versión
https://github.com/noobpk/frida-ios-hook/releases
[+] Versión de desarrollo
git clone -b dev https://github.com/noobpk/frida-ios-hook
[+] Python >= v3.0 (Se recomienda usar pyenv o virtualenv)
1. cd frida-ios-hook/
2. python3 -m venv py-env
3. source py-env/bin/activate
1. pip3 install -r requirements.txt
2. python3 setup.py
3. cd frida-ios-hook
4. ./ioshook -h (--help)
Si ejecutas el script pero no funciona, puedes probar lo siguiente:
frida -U -f package -l script.js
Debido a que no soy desarrollador, mis habilidades de programación pueden no ser las mejores. Por lo tanto, si esta herramienta tiene algún problema o no funciona para ti, crea un issue e intentaré solucionarlo. ¡Cualquier sugerencia para nuevas funcionalidades y discusiones son bienvenidas!
| Categoría | Opción | Descripción |
|---|
| General | -h, --help | Muestra el mensaje de ayuda y sale |
--cli | Inicia la CLI interactiva de iOSHook | |
-p, --package PAQUETE | Identificador del bundle de la app objetivo (spawn) | |
-n, --name NOMBRE | Nombre visible de la app objetivo (attach) | |
--pid PID | ID de proceso de la app objetivo (attach) | |
-s, --script SCRIPT.JS | Ruta al script de hooking JavaScript de Frida | |
-c, --check-version | Verifica actualizaciones de iOSHook | |
-u, --update | Actualiza iOSHook a la última versión | |
| Método rápido | -m, --method MÉTODO | app-static, bypass-jb, bypass-ssl, i-url-req, i-crypto (usa -n o -p según sea necesario) |
| Información | --list-devices | Lista todos los dispositivos Frida conectados |
--list-apps | Lista todas las aplicaciones instaladas en el dispositivo | |
--list-scripts | Lista todos los scripts Frida disponibles | |
--logcat | Muestra el registro del sistema del dispositivo (idevicesyslog) | |
--conf | Abre y edita el archivo hook.conf | |
--shell, --ssh | Abre una shell SSH al dispositivo (por defecto USB mediante iproxy) | |
--ssh-port-forward LOCAL:DISPOSITIVO | Redirige un puerto desde local al dispositivo (ssh -R) | |
--network HOST:PUERTO | Conecta por red SSH (puerto por defecto 22) | |
--local | Conecta por USB usando iproxy | |
| Volcado y descifrado IPA | -d, --dump-app | Vuelca y descifra el archivo IPA de la aplicación |
-o, --output SALIDA_IPA | Nombre del archivo de salida para el IPA descifrado (sin .ipa) | |
--dump-output-dir DIR | Directorio de salida para el IPA volcado (por defecto: workspaces/dumps) | |
| Volcado de memoria | --dump-memory OPTS | Vuelca la memoria de una aplicación en ejecución (p.ej. --string, --read-only) |
| Escaneo HexByte IPA | --hexbyte-scan MODO | Modo: help, scan, patch, json |
--file ARCHIVO.IPA | Archivo IPA a escanear/parchar | |
--pattern PATRÓN | Patrón hexadecimal a buscar (p.ej. E103??AA????E0) | |
--address DIRECCIÓN | Dirección para el parche (formato: dirección,bytes,distancia) | |
--task TAREA.json | Archivo JSON de tareas para el escaneo HexByte | |
| reFlutter | --reflutter FLUTTER.IPA | Ruta al IPA de Flutter para análisis con reFlutter |
| Título | Enlace |
|---|
| Frida iOS Hook | Uso básico | Instalación - Listar dispositivos - Listar apps - Listar scripts - Logcat - Shell | https://youtu.be/xSndHgTdv4w |
| Frida iOS Hook | Uso básico | Volcar y descifrar IPA - Volcar memoria de app - Escaneo HexByte de IPA | https://youtu.be/AUsJ9_gnWAI |
| Frida iOS Hook | Uso básico | App estática - Evitar jailbreak - Evitar SSL - Interceptar URL + Crypto | https://youtu.be/nWhKDSzArf8 |
| Frida iOS Hook | Uso avanzado | Volcado de memoria - Radare2 - Iaito | https://youtu.be/nUqE4EYWiEc |