iblessing es un kit de herramientas de explotación de seguridad para iOS, que incluye principalmente recopilación de información de aplicaciones, análisis estático y análisis dinámico. Puede utilizarse para ingeniería inversa, análisis binario y minería de vulnerabilidades.
☠️ ██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗ ██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝ ██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗ ██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║ ██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝ ╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝
iblessing es un conjunto de herramientas de explotación de seguridad para iOS, que incluye principalmente recopilación de información de aplicaciones, análisis estático y análisis dinámico.iblessing se basa en unicorn engine, capstone engine y keystone engine.🔥 Multiplataforma: Probado en macOS y Ubuntu.
Extracción de información estática de aplicaciones iOS, incluyendo metadatos, deeplinks, urls, etc.
Analizador Mach-O y simulador de enlace de símbolos dyld
Realización y análisis de clases Objective-C
Escáneres que realizan análisis dinámico para código ensamblador arm64 y encuentran información clave o superficie de ataque
Escáneres que utilizan unicorn para simular parcialmente la ejecución de código Mach-O arm64 y encontrar algunas características
Generadores que pueden proporcionar procesamiento secundario en el informe del escáner para iniciar un servidor de consultas, o generar script para IDA
Escáner súper objc_msgSend xrefs 😄
Pruebas
Soporte de Escáneres Android
Registros de diagnóstico
Infraestructura de escáner más flexible para nuevos plugins de escáner
En caso de que necesites soporte sobre iblessing o cualquier cosa asociada, puedes:
⚠️⚠️⚠️ Los escáneres binarios requieren 12 GB de espacio de memoria virtual para cargar un archivo mach-o, pero no consumirán tanto. Por lo tanto, debes asegurarte de que la memoria física de tu máquina de trabajo sea superior a 12 GB, o de que la memoria virtual asignable sea mayor a 12 GB a través del mecanismo de archivo de intercambio.
Para comenzar a compilar iblessing, sigue los pasos a continuación:``` git clone --recursive -j4 https://github.com/Soulghost/iblessing cd iblessing ./compile-cmake.sh
## Atajos
- [Conceptos Básicos](https://github.com/Soulghost/iblessing#basic-concepts)
- Escáneres
- [Escanear AppInfos](https://github.com/Soulghost/iblessing#scan-for-appinfos) ⚠️ No disponible actualmente en Linux
- [Escanear XREFs de Clase](https://github.com/Soulghost/iblessing#scan-for-class-xrefs)
- [Escanear todos los XREFs de objc_msgSend](https://github.com/Soulghost/iblessing#scan-for-all-objc_msgsend-xrefs)
- [Escanear Wrappers de Símbolos Simples](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#scan-for-symbol-wrappers)
- Generadores
- [Generar Servidor de Consulta de Xrefs de objc_msgSend](https://github.com/Soulghost/iblessing#generate-objc_msgsend-xrefs-query-server)
- [Generar Scripts de IDA para xrefs de objc_msgSend](https://github.com/Soulghost/iblessing#generate-ida-scripts-for-objc_msgsend-xrefs)
- [Generar Scripts de IDA para renombrar wrappers de funciones objc y modificación de prototipos](https://github.com/Soulghost/iblessing/blob/features/anti_wrapper/README.md#genereate-ida-script-for-objc-runtime-function-rename-and-prototype-modification)
***Si hay algún error, puedes compilar manualmente capstone y unicorn, luego arrastra libcapstone.a y libunicorn.a a vendor/libs del proyecto Xcode.***
Si todo esto se ejecuta correctamente, puedes encontrar el binario en el directorio build:```
> ls ./build
iblessing
> file ./build/iblessing
./build/iblessing: Mach-O 64-bit executable x86_64
$ iblessing -h
☠️
██╗██████╗ ██╗ ███████╗███████╗███████╗██╗███╗ ██╗ ██████╗
██║██╔══██╗██║ ██╔════╝██╔════╝██╔════╝██║████╗ ██║██╔════╝
██║██████╔╝██║ █████╗ ███████╗███████╗██║██╔██╗ ██║██║ ███╗
██║██╔══██╗██║ ██╔══╝ ╚════██║╚════██║██║██║╚██╗██║██║ ██║
██║██████╔╝███████╗███████╗███████║███████║██║██║ ╚████║╚██████╔╝
╚═╝╚═════╝ ╚══════╝╚══════╝╚══════╝╚══════╝╚═╝╚═╝ ╚═══╝ ╚═════╝
[] iblessing iOS Security Exploiting Toolkit Beta 0.1.1 (http://blog.asm.im) [] Author: Soulghost (高级页面仔) @ (https://github.com/Soulghost)