Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
machscope — Análisis completo de binarios de macOS: análisis de Mach-O, desensamblado de ARM64, firmas de código y depuración. | Kitploit
Herramientas/GitHubGitHub/sadopc/machscope
Análisis EstáticoSeguridad iOSAnálisis de CódigoIngeniería InversaDepuradoresAnálisis de MalwareCTFSeguridad MóvilAnálisis de BinariosAprendizaje y EducaciónAnálisis de Firmware
1004hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
sadopc/machscope

machscope

Análisis completo de binarios de macOS: análisis de Mach-O, desensamblado de ARM64, firmas de código y depuración.

Ver Repositorio

MachScope

Una herramienta nativa de análisis de binarios para macOS que ofrece análisis de Mach-O, desensamblado ARM64 y depuración de procesos. Construida completamente en Swift sin dependencias externas.

Swift 6.0 Platform License

Características

CaracterísticaDescripción
Análisis Mach-OCabeceras, segmentos, secciones, símbolos, dylibs, cadenas
Firmas de códigoEntitlements, CDHash, información de firma, ID de equipo
Desensamblado ARM64Decodificador completo de instrucciones con anotación PAC
Depuración de procesosAdjuntar, puntos de interrupción, memoria, registros
Biblioteca SwiftIncorporar en tus propios proyectos
Salida JSONFormato de salida amigable para scripts

¿Por qué MachScope?

  • Swift puro — Sin dependencias, fácil de construir e integrar
  • Nativo ARM64 — Construido para Apple Silicon, entiende instrucciones PAC
  • Todo en uno — Analiza + Desensambla + Depura en una sola herramienta
  • Biblioteca + CLI — Úsalo independientemente o intégralo en tus proyectos Swift
  • Bien probado — Más de 319 pruebas con manejo exhaustivo de errores

Inicio rápido

root@kitploit:~
# Build
swift build

# Parse a binary
swift run machscope parse /bin/ls

# Parse a macOS app
swift run machscope parse /Applications/Calculator.app/Contents/MacOS/Calculator

# View entitlements
swift run machscope parse /Applications/Safari.app/Contents/MacOS/Safari --entitlements

# JSON output
swift run machscope parse /bin/ls --json

Instalación

Homebrew

root@kitploit:~
brew install sadopc/tap/machscope

Compilar desde el código fuente

root@kitploit:~
git clone https://github.com/sadopc/machscope.git
cd MachScope
swift build -c release

Instalación global (opcional)

root@kitploit:~
sudo cp .build/release/machscope /usr/local/bin/

Uso

Comando parse

Analiza la estructura del binario Mach-O:

root@kitploit:~
# Basic analysis
machscope parse /bin/ls

# Full analysis
machscope parse /bin/ls --all

# Specific sections
machscope parse /path/to/binary --symbols
machscope parse /path/to/binary --dylibs
machscope parse /path/to/binary --strings
machscope parse /path/to/binary --signatures
machscope parse /path/to/binary --entitlements

# JSON output for scripting
machscope parse /bin/ls --json --all > analysis.json

Comando disasm

Desensambla código ARM64:

root@kitploit:~
# List functions
machscope disasm /bin/ls --list-functions

# Disassemble from address
machscope disasm /bin/ls --address 0x100003f40 --length 50

# Show instruction bytes
machscope disasm /bin/ls --show-bytes

Comprobar permisos

Mira qué funciones están disponibles:

root@kitploit:~
machscope check-permissions

Output:

root@kitploit:~
Feature               Status      Notes
------------------------------------------------------------
Static Analysis       ✓ Ready     No special permissions needed
Disassembly           ✓ Ready     No special permissions needed
Debugger              ✗ Denied    Missing debugger entitlement

Comando debug

Adjuntar a procesos en ejecución (requiere firma):

root@kitploit:~
# First, sign with debugger entitlement
codesign --force --sign - --entitlements Resources/MachScope.entitlements .build/debug/machscope

# Enable Developer Tools in System Settings > Privacy & Security

# Attach to process
machscope debug <pid>

Uso como biblioteca Swift

Añade MachScope a tu Package.swift:

root@kitploit:~
dependencies: [
    .package(url: "https://github.com/sadopc/machscope.git", from: "1.0.0")
]

Luego úsalo en tu código:

root@kitploit:~
import MachOKit
import Disassembler

// Parse a binary
let binary = try MachOBinary(path: "/bin/ls")
print("CPU: \(binary.header.cpuType)")
print("Segments: \(binary.segments.count)")

// Check entitlements
if let signature = try binary.parseCodeSignature(),
   let entitlements = signature.entitlements {
    for key in entitlements.keys {
        print("\(key): \(entitlements[key] ?? "nil")")
    }
}

// Disassemble
let disasm = ARM64Disassembler(binary: binary)
let result = try disasm.disassembleFunction("_main", from: binary)
for instruction in result.instructions {
    print(disasm.format(instruction))
}

Requisitos

  • macOS 14.0 (Sonoma) o posterior
  • Swift 6.0 o posterior
  • ARM64 (Apple Silicon) — Se admite análisis de x86_64, pero la herramienta se ejecuta en ARM64

Documentación

  • Guía de instalación
  • Inicio rápido
  • Guía de uso
  • Arquitectura
  • Referencia de API
  • Solución de problemas
  • Contribuir

Estructura del proyecto

root@kitploit:~
MachScope/
├── Sources/
│   ├── MachOKit/        # Core Mach-O parsing library
│   ├── Disassembler/    # ARM64 instruction decoder
│   ├── DebuggerCore/    # Process debugging
│   └── MachScope/       # CLI application
├── Tests/               # Test suites (319+ tests)
├── Resources/           # Entitlements for code signing
└── docs/                # Documentation

¿Para quién es esto?

  • Desarrolladores iOS/macOS — Inspeccionar binarios, verificar entitlements antes del envío a la App Store
  • Investigadores de seguridad — Triage y análisis rápido de binarios
  • Estudiantes — Aprender el formato Mach-O con código Swift legible
  • Constructores de herramientas — Integrar MachOKit en tus propios proyectos Swift
  • Jugadores de CTF — Análisis rápido de binarios

Comparación con otras herramientas

La principal ventaja de MachScope: biblioteca nativa Swift que puedes integrar en tus propias herramientas.

Licencia

Licencia MIT — Consulta LICENSE para más detalles.

Contribuciones

¡Contribuciones bienvenidas! Primero lee la Guía de contribución.

root@kitploit:~
# Run tests before submitting
swift test

# Format code
xcrun swift-format -i -r Sources/ Tests/

Agradecimientos

  • Documentación de Mach-O de Apple
  • Manual de referencia de arquitectura ARM
  • La comunidad Swift

Historial de estrellas

Star History Chart


Hecho con ❤️ en Swift

Descargar herramienta
HerramientaLenguaje¿Biblioteca?ARM64 PACDepurador
MachScopeSwift✅ Sí✅ Sí✅ Sí
otoolC❌ No❌ No❌ No
objdumpC❌ No❌ No❌ No
jtool2C❌ No✅ Sí❌ No
Hopper—❌ No✅ Sí❌ No